通信学报 ›› 2014, Vol. 35 ›› Issue (Z1): 31-35.doi: 10.3969/j.issn.1000-436x.2014.z1.007

• 网络空间完全 • 上一篇    下一篇

基于NTP反射放大攻击的DDoS追踪研究

姜开达,章思宇,孙强   

  1. 上海交通大学 网络信息中心,上海 200240
  • 出版日期:2014-10-25 发布日期:2017-06-19

Research on tracking DDoS based on NTP reflection amplification attack

Kai-da JIANG,Si-yu ZHANG,Qiang SUN   

  1. Network and Information Center,Shanghai Jiaotong University,Shanghai 200240,China
  • Online:2014-10-25 Published:2017-06-19

摘要:

摘 要:提出了一种利用NTP反射型放大攻击的特点,通过对中国大陆开放公共NTP服务的主机定期发起主动探测(执行monlist指令),利用返回信息对全球范围NTP反射类DRDoS攻击事件进行长期追踪观察和统计分析。追踪从2014年2月开始,初始探测范围为大陆近1.4万台NTP服务主机,每隔2 h一个周期持续进行了164天,观测到了针对数十万个IP地址的疑似DDoS攻击行为。

关键词: NTP, 反射型放大攻击, DDoS, DRDoS, 行为追踪

Abstract:

Based on characteristics of NTP reflection amplification attack,proposes a method of regularly launching ac

Key words: NTP, reflection amplification attack, DDoS, DRDoS, behavior tracking

No Suggested Reading articles found!