SSL证书:SSL泛洪可能是DDoS攻击中最常见的一种

SSL泛洪可能是DDoS攻击中最常见的一种

2018-09-13
[摘要]SSL泛洪或称SSL重新磋商攻击利用在服务器端协商TLS安全连接时所需的处理能力。它要么向服务器发送大量的垃圾数据,要么不断地要求重新协商连接,从而使服务器的资源超出限制并使

       SSL泛洪或称SSL重新磋商攻击利用在服务器端协商TLS安全连接时所需的处理能力。它要么向服务器发送大量的垃圾数据,要么不断地要求重新协商连接,从而使服务器的资源超出限制并使其脱机。

       比较著名的例子是PushDo僵尸网络。它通过将SSL服务器与垃圾数据重载以尝试对其进行泛洪来针对SSL/TLS握手。基于SSL/TLS的一些特性,当大量请求泛滥服务器时,计算成本可能很高。

       另一个针对SSL握手的著名泛洪攻击实例是THC-SSL-DOS工具,它最初被定位为SSL协议中的一个“bug”。 THC-SSL-DOS工具的目标是重新协商用于连接的加密方法。紧接在成功连接之后,该工具将与服务器重新协商以使用新的加密方法,这将需要服务器重新计算请求。

       F5找到了一种方法来处理这种第二种攻击,方法是在给定的时间范围内忽略任何需要重新协商的连接。它的另一个好处是欺骗攻击者,让他以为攻击正在发挥作用,但其实这些请求都被忽略了。

       尽管本文只提及了针对SSL的两个主要泛洪攻击事件,每天都有更多的类似攻击在上演。可悲的是,随着互联网的不断发展,设备和软件要付诸很多努力来应对DDoS攻击。即便是配备主流供应商的最新顶级设备和软件,也无法从根本上阻止DDoS攻击。最好的办法是做好预案,并在攻击发生时短时间内应对,而非等待攻击停止。

     DDoS攻击防不胜防,居安思危永远保障网络安全的基本思路。


https证书行业资讯
Cisco VPN套件中过期的SSL证书将破坏网络配置

任何运行思科支持的虚拟专用网络(VPN)的人都可能需要安装更...

Chrome 66 Beta即将上线 你的赛门铁克SSL证书可能会

Google Chrome 66 Beta将于3月15日,即本周四发布。 虽然谷歌和赛门铁...

最常见的开源协议

对最常见的开源协议做下总结分享 Mozilla Public License MPLLicense,允...

代码签名入门

代码签名证书简介及其许多好处 今天,几乎所有东西都是电脑。...

PFS概览

PFS概览 众所周知,若服务器的私钥泄漏,任何可以访问私钥的人...

API测试是什么

什么是API API是Application Programming Interface的简写。 实现了两个或...

使用Elasticsearch、Logstash和Kibana管理日志

​ 全面的日志管理和分析策略是关键任务,使组织能够理解运营...

常见的SSL错误解决办法

常见的 SSL 错误解决办法 为了保障用户的隐私信息安全,减少信...

谷歌将在2018年9月取消“安全”标识

最后甚至会从Chrome的UI中取消挂锁图标。。。 谷歌爸爸在上周四...

手把手Docker java web 应用helloword(四)

从昨天跟大家分享金网科技原创手把手Docker java web 应用hellowor...