Loading...

Tấn công từ chối dịch vụ bằng UDP FLOOD và cách phòng chống

Date 16/10/2019
Tấn công từ chối dịch vụ Ddos khá phổ biến và trở thành ác mộng với các nhà quản trị mạng. Việc tấn công từ chối dịch vụ có thể thực hiện bằng những công cụ đơn giản như máy tính cá nhân hoặc sử dụng các công cụ tấn công online với chi phí khá thấp và ở mức quy mộ lớn với các hệ thống botnet lớn.

Tấn công từ chối dịch vụ bằng UDP FLOOD và cách phòng chống

Việc từ chối dịch vụ xảy ra khi số lượng yêu cầu vượt quá khả năng sử lý của máy chủ  Hiện tại phần lớn các cuộc tấn công được thực hiện thông qua hệ thống botnet phân tán ở nhiều địa điểm và khu vực khác nhau.

UDP Flood là một hình thức tấn công thộng dụng và yêu cầu ít tài nguyên.

UDP (User Datagram Protocol) là một giao thức kết nối không tin cậy. Một cuộc tấn công gây ngập lụt UDP có thể được bắt đầu bằng cách gửi một số lượng lớn các gói tin UDP tới cổng ngẫu nhiên trên một máy chủ từ xa và kết quả là các máy chủ sẽ:

   •  Kiểm tra các ứng dụng với cổng.

   •  Thấy rằng không có ứng dụng nghe ở cổng.

   •  Trả lời với một ICMP Destination Unreachable gói.

Khi số lượng request vượt ngưỡng này sẽ đẫn đến mất khả năng sử lý các yêu cầu của khách hàng thông thường đẫn đến tình trạng từ chối dịch vụ. 

UDP là một giao thức không duy trì trạng thái, và trong các gói tin UDP sẽ có thông nguồn IP máy chủ dịch phản hồi yêu cầu. Lợi dụng đặc tính này hacker không sử dụng IP thật mà sẽ thay thế bằng IP giả. Trường hợp này sẽ rất khó để xác định được nguồn tấn công thực sự.

Làm thế nào để chống lại  tấn công UDP flood.

Thông thường để chống lại UDP flood bằng cách chặn hoặc giới hạn số lượng UDP để ưu tiên tài nguyên cho các dịch vụ khác. Với các hệ thống tường lửa cấp thấp hoặc phần mềm tường lửa sẽ chỉ chịu được gần 1 triêu packet một giây (pps), khi số lượng packet vượt quá mức này hệ thống tường lửa sẽ quá tải.

Muốn chống lại các cuộc tấn công UDP flood sẽ phải sử dụng các hệ thống tường lửa với khả năng sử lý lớn để lọc chặn các gói tin tấn công và duy trì đảm bảo các dịch vụ khác hoạt động ổn định.

Sử dụng dịch vụ nào của VNPT có thể chống lại UDP flood.

Với việc sử dụng các hệ thống tường lửa cao cấp với khả năng sử lý pps lớn để chặn hoặc giới hạn số lượng các gọi UPD tới máy chủ dịch vụ. Giúp máy chủ dịch vụ hoạt động ổn định trước các cuộc tấn công. 

Other News
Read more »
Mạng 5G thử nghiệm của VinaPhone đạt hơn 281,6MB/s, khủng nhất Việt Nam
26/04/2020
2271
Mạng 5G thử nghiệm của VinaPhone đạt hơn 281,6MB/s, khủng nhất Việt Nam
Tốc độ download trên mạng VinaPhone 5G thử nghiệm đạt hơn 2,2Gbps (tức hơn 281,6MB/s).
Ra mắt ứng dụng NCOVI do Tập đoàn VNPT nghiên cứu và phát triển để hỗ trợ phòng, chống dịch Covid-19
10/03/2020
21111
Ra mắt ứng dụng NCOVI do Tập đoàn VNPT nghiên cứu và phát triển để hỗ trợ phòng, chống dịch Covid-19
Chiều nay 9-3, Phó Thủ tướng Vũ Đức Đam đã dự buổi ra mắt 2 ứng dụng (app) gồm NCOVI dành cho người dân Việt Nam và ứng dụng Vietnam health declaration dành cho người nhập cảnh vào Việt Nam, nhằm hỗ trợ người dân và người nhập cảnh vào Việt Nam khai báo y tế để phòng chống dịch Covid-19.
VNPT cung cấp nhiều giải pháp CNTT hỗ trợ phòng dịch Covid-19
08/03/2020
0
VNPT cung cấp nhiều giải pháp CNTT hỗ trợ phòng dịch Covid-19
Ngày khi học sinh trên 63 tỉnh/thành phố phải nghỉ học để phòng, chống dịch Covid-19, VNPT đã triển khai nền tảng VNPT E-Learning cho một số trường tiểu học và THCS ở Hà Nội. Bên cạnh đó, các giải pháp VNPT Meeting, VNPT Pay cũng nhanh chóng trở thành công cụ hữu ích cho người dùng trong bối cảnh đẩy mạnh hoạt động giao dịch online, hạn chế tụ họp đông người.
VNPT cung cấp nhiều giải pháp CNTT hỗ trợ phòng dịch Covid-19
08/03/2020
3098
VNPT cung cấp nhiều giải pháp CNTT hỗ trợ phòng dịch Covid-19
Ngày khi học sinh trên 63 tỉnh/thành phố phải nghỉ học để phòng, chống dịch Covid-19, VNPT đã triển khai nền tảng VNPT E-Learning cho một số trường tiểu học và THCS ở Hà Nội. Bên cạnh đó, các giải pháp VNPT Meeting, VNPT Pay cũng nhanh chóng trở thành công cụ hữu ích cho người dùng trong bối cảnh đẩy mạnh hoạt động giao dịch online, hạn chế tụ họp đông người.
Khách hàng nào nên sử dụng hai gói cước băng thông khủng Home Net và Home Cafe của VNPT vừa ra mắt?
01/03/2020
2234
Khách hàng nào nên sử dụng hai gói cước băng thông khủng Home Net và Home Cafe của VNPT vừa ra mắt?
Theo VNPT, hai gói cước Home Net và Home Cafe với băng thông lên đến 300Mbps, cam kết tốc độ quốc tế tối thiểu đảm bảo chất lượng đường truyền cho nhiều khách hàng online cùng lúc dành cho các cơ sở kinh doanh nhỏ như hàng Internet, tiệm cà phê…
Bắc Ninh đưa Cổng thông tin du lịch thông minh vào phục vụ người dân và du khách
03/01/2020
2166
Bắc Ninh đưa Cổng thông tin du lịch thông minh vào phục vụ người dân và du khách
Ngày 2/1/2020, Sở Văn hóa, Thể thao và Du lịch tỉnh Bắc Ninh tổ chức Lễ khai trương Cổng thông tin Du lịch thông minh và công bố Quyết định của UBND tỉnh về công nhận các điểm du lịch tỉnh Bắc Ninh.