SlideShare uma empresa Scribd logo
1 de 21
Quản Trị Mạng 
Tìm hiểu và mô phỏng tấn 
công DDOS 
Giảng viên hướng dẫn : Thầy Nguyễn Thanh Toàn 
Sinh viên : Lương Bá Hợp MSSV 1105068 
Lớp : Hệ Thống Thông Tin K52 
1
2
Mục Lục 
DDOS là gì ? 
1. Khái niệm 
2. Phân loại tấn công DDOS 
Demo tấn công DDOS 
1. Sơ đồ bài LAB 
2. Chuẩn bị 
3. Diễn biến 
4 Hậu quả 
Tài Liệu Tham Khảo 
3
DDoS là gì? 
4
DDoS (Distributed Denial of Service 
Attack) là nhiều máy tính hoặc nhiều hệ 
thống máy tính cùng yêu cầu tài nguyên 
trên máy đích làm cho máy đích không đủ 
tài nguyên để phục vụ, hậu quả là có thể 
treo (mất khả năng phục vụ) và khởi động 
lại 
5 
1. Khái niệm
Hacker thường tấn công từ chối dịch vụ 
thường nhắm vào các trang tin tức mạng 
hay máy chủ của các ngân hàng, cổng 
thanh toán thẻ tín dụng v.v… 
6 
1. Khái niệm
7 
1. Khái niệm
Cách thực hiện: Hacker có thể lợi dụng 
các máy chủ Free Proxy trên thể giới 
hoặc sử dụng BOTNET để điều khiển 
cuộc tấn công, hoặc viết các tools upload 
lên các diễn đàn để rồi các tools tự động 
gửi các yêu cầu tới các máy chủ cần tấn 
công. 
8 
1. Khái niệm
 Tấn công Smurf 
• Là thủ phạm sinh ra cực nhiều giao tiếp ICMP (ping) 
tới địa chỉ Broadcast của nhiều mạng với địa chỉ nguồn 
là mục tiêu cần tấn công. 
• Kết quả đích tấn công sẽ phải chịu nhận một đợt Reply 
gói ICMP cực lớn và làm cho mạng bị dớt hoặc bị chậm 
lại không có khả năng đáp ứng các dịch vụ khác. 
• Quá trình này được khuyếch đại khi có luồng ping reply 
từ một mạng được kết nối với nhau (mạng BOT). 
• Tấn công Fraggle, chúng sử dụng UDP echo và tương 
tự như tấn công Smurf. 
9 
2 Phân loại tấn công Ddos
 Tấn công Buffer overflow. 
• Buffer Overflow xảy ra tại bất kỳ thời điểm nào có 
chương trình ghi lượng thông tin lớn hơn dung lượng 
của bộ nhớ đệm trong bộ nhớ. 
• Kẻ tấn công có thể ghi đè lên dữ liệu và điều khiển 
chạy các chương trình và đánh cắp quyền điều 
khiển của một số chương trình nhằm thực thi các 
đoạn mã nguy hiểm 
• Quá trình gửi một bức thư điện tử mà file đính 
kèm dài quá 256 ký tự có thể sẽ xảy ra quá 
trình tràn bộ nhớ đệm. 
10 
2 Phân loại tấn công Ddos
 Tấn công Ping of Death 
• Kẻ tấn công gửi những gói tin IP lớn hơn số lương 
bytes cho phép của tin IP là 65.536 bytes. 
• Quá trình chia nhỏ gói tin IP thành những phần nhỏ 
được thực hiện ở layer II. 
• Quá trình chia nhỏ có thể thực hiện với gói IP lớn hơn 
65.536 bytes. Nhưng hệ điều hành không thể nhận biết 
được độ lớn của gói tin này và sẽ bị khởi động lại, hay 
đơn giản là sẽ bị gián đoạn giao tiếp. 
• Để nhận biết kẻ tấn công gửi gói tin lớn hơn gói tin cho 
phép thì tương đối dễ dàng. 
11 
2 Phân loại tấn công Ddos
 Tấn công Teardrop 
• Gói tin IP rất lớn khi đến Router sẽ bị chia nhỏ làm 
nhiều phần nhỏ. 
• Kẻ tấn công sử dụng sử dụng gói IP với các thông số 
rất khó hiểu để chia ra các phần nhỏ (fragment). 
• Nếu hệ điều hành nhận được các gói tin đã được chia 
nhỏ và không hiểu được, hệ thống cố gắng build lại gói 
tin và điều đó chiếm một phần tài nguyên hệ thống, nếu 
quá trình đó liên tục xảy ra hệ thống không còn tài 
nguyên cho các ứng dụng khác, phục vụ các user 
khác. 
12 
2 Phân loại tấn công Ddos
 Tấn công SYN 
13 
2 Phân loại tấn công Ddos
 Tấn công SYN 
• Kẻ tấn công gửi các yêu cầu (request ảo) TCP SYN tới 
máy chủ bị tấn công. Để xử lý lượng gói tin SYN này hệ 
thống cần tốn một lượng bộ nhớ cho kết nối. . 
• Khi có rất nhiều gói SYN ảo tới máy chủ và chiếm hết 
các yêu cầu xử lý của máy chủ. Một người dùng bình 
thường kết nối tới máy chủ ban đầu thực hiện Request 
TCP SYN và lúc này máy chủ không còn khả năng đáp 
lại - kết nối không được thực hiện. 
14 
2 Phân loại tấn công Ddos
 Tấn công SYN 
• Đây là kiểu tấn công mà kẻ tấn công lợi dụng 
quá trình giao tiếp của TCP theo – Three-way. 
• Các đoạn mã nguy hiểm có khả năng sinh ra một số 
lượng cực lớn các gói TCP SYN tới máy chủ bị tấn 
công, địa chỉ IP nguồn của gói tin đã bị thay đổi và đó 
chính là tấn công DoS. 
15 
2 Phân loại tấn công Ddos
Demo tấn công DDOS 
16
17 
1 Sơ đồ bài Lab 
VMnet2
• Quan trọng nhất là phần mềm Tsunami 
(Tool dùng để DDOS) 
• Tối thiểu bài Lab cần sử dụng 3 máy ảo 
- Máy WebServer lưu trữ source của website và là 
nạn nhân của cuộc tấn công 
- Máy Client-ddos virut là máy bị nhiễm mã độc và bị 
máy Hacker lợi dụng để tấn công máy WebServer 
- Máy Hacker là máy phát tán mã độc và phát động 
tấn công máy WebServer 
• Xampp giả lập Server 
• Notepad++ công cụ viết code 
• Trình duyệt Chorm 
18 
2 Chuẩn bị
• Bước 1 : Máy Hacker khởi tạo trang quản trị 
của tool (Tool ddos dưới dạng 1 trang web) và 
đẩy mã độc lên server 
• Bước 2 : Máy client truy cập vào ứng dụng 
chứa mã độc và bị nhiễm . 
• Bước 3 : Máy Hacker phát động ddos , sau 
khoảng 30s máy WebServer sẽ bị tấn công và 
quá tải CPU . 
19 
3 Diễn biến
• Máy tính server sẽ bị quá tải CPU , các yêu cầu 
truy cập website đáp ứng rất chậm . Hoặc 
không thể truy cập website 
• Qúa trình DDOS nếu diễn ra lâu server có thể 
bị mất dữ liệu 
20 
4 Hậu quả
• http://www.hacking-tutorial.com/ 
• https://www.youtube.com/watch?v=YtZRL6eC 
aUw 
• http://root.vn/threads/ddos-attack-la-gi-cach-nhan- 
biet-website-cua-ban-bi-ddos-va-cach-phong- 
chong.2825/ 
21 
Tài liệu tham khảo

Mais conteúdo relacionado

Mais procurados

Bai giang atbmtt
Bai giang atbmtt Bai giang atbmtt
Bai giang atbmtt Hà Vũ
 
Huong dan thi nghiem wireshark
Huong dan thi nghiem wiresharkHuong dan thi nghiem wireshark
Huong dan thi nghiem wiresharkhien tran
 
Bài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPT
Bài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPTBài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPT
Bài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPTMasterCode.vn
 
Giáo trình bảo mật thông tin
Giáo trình bảo mật thông tinGiáo trình bảo mật thông tin
Giáo trình bảo mật thông tinjackjohn45
 
Do an xay_dung_website_thuong_mai_dien_tu
Do an xay_dung_website_thuong_mai_dien_tuDo an xay_dung_website_thuong_mai_dien_tu
Do an xay_dung_website_thuong_mai_dien_tuThiênĐàng CôngDân
 
Thuật toán mã hóa rsa
Thuật toán mã hóa rsaThuật toán mã hóa rsa
Thuật toán mã hóa rsaBảo Điệp
 
Tong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdosTong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdosMasterCode.vn
 
Hệ PhâN TáN
Hệ PhâN TáNHệ PhâN TáN
Hệ PhâN TáNit
 
Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên
Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên
Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên nataliej4
 
Slide bai giang_an_toan_va_bao_mat_thong_tin
Slide bai giang_an_toan_va_bao_mat_thong_tinSlide bai giang_an_toan_va_bao_mat_thong_tin
Slide bai giang_an_toan_va_bao_mat_thong_tinLang Codon
 
Báo cáo bài tập lớn phân tích thiết kế hệ thống
Báo cáo bài tập lớn phân tích thiết kế hệ thốngBáo cáo bài tập lớn phân tích thiết kế hệ thống
Báo cáo bài tập lớn phân tích thiết kế hệ thốngJojo Kim
 
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...nataliej4
 
Lập trình phân tích bắt gói tin mạng bằng Python
Lập trình phân tích bắt gói tin mạng bằng PythonLập trình phân tích bắt gói tin mạng bằng Python
Lập trình phân tích bắt gói tin mạng bằng PythonPhạm Trung Đức
 
Bài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTITBài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTITNguynMinh294
 
Báo cáo dự án quản lí thư viện
Báo cáo dự án quản lí thư việnBáo cáo dự án quản lí thư viện
Báo cáo dự án quản lí thư việnQuân Không Quần
 

Mais procurados (20)

Đề tài: Xây dựng website bán hàng trực tuyến, HAY
Đề tài: Xây dựng website bán hàng trực tuyến, HAYĐề tài: Xây dựng website bán hàng trực tuyến, HAY
Đề tài: Xây dựng website bán hàng trực tuyến, HAY
 
Bai giang atbmtt
Bai giang atbmtt Bai giang atbmtt
Bai giang atbmtt
 
Huong dan thi nghiem wireshark
Huong dan thi nghiem wiresharkHuong dan thi nghiem wireshark
Huong dan thi nghiem wireshark
 
Bài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPT
Bài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPTBài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPT
Bài 1: GIỚI THIỆU VỀ BẢO MẬT - Giáo trình FPT
 
Giáo trình bảo mật thông tin
Giáo trình bảo mật thông tinGiáo trình bảo mật thông tin
Giáo trình bảo mật thông tin
 
Do an xay_dung_website_thuong_mai_dien_tu
Do an xay_dung_website_thuong_mai_dien_tuDo an xay_dung_website_thuong_mai_dien_tu
Do an xay_dung_website_thuong_mai_dien_tu
 
Thuật toán mã hóa rsa
Thuật toán mã hóa rsaThuật toán mã hóa rsa
Thuật toán mã hóa rsa
 
Đề tài: Xây dựng phần mềm quản lý quán cà phê, HOT, 9đ
Đề tài: Xây dựng phần mềm quản lý quán cà phê, HOT, 9đĐề tài: Xây dựng phần mềm quản lý quán cà phê, HOT, 9đ
Đề tài: Xây dựng phần mềm quản lý quán cà phê, HOT, 9đ
 
Tong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdosTong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdos
 
Hệ PhâN TáN
Hệ PhâN TáNHệ PhâN TáN
Hệ PhâN TáN
 
Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên
Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên
Đề Tài Thiết Kế Phần Mềm Quản Lý Sinh Viên
 
Slide bai giang_an_toan_va_bao_mat_thong_tin
Slide bai giang_an_toan_va_bao_mat_thong_tinSlide bai giang_an_toan_va_bao_mat_thong_tin
Slide bai giang_an_toan_va_bao_mat_thong_tin
 
Báo cáo bài tập lớn phân tích thiết kế hệ thống
Báo cáo bài tập lớn phân tích thiết kế hệ thốngBáo cáo bài tập lớn phân tích thiết kế hệ thống
Báo cáo bài tập lớn phân tích thiết kế hệ thống
 
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
BÁO CÁO ĐỒ ÁN MÔN HỌC ĐIỆN TOÁN ĐÁM MÂY ĐỀ TÀI: TÌM HIỂU VÀ SỬ DỤNG AMAZON WE...
 
Phân Tích Thiết Kế Hệ Thống Thông Tin - Quản Lý Điểm
Phân Tích Thiết Kế Hệ Thống Thông Tin -  Quản Lý ĐiểmPhân Tích Thiết Kế Hệ Thống Thông Tin -  Quản Lý Điểm
Phân Tích Thiết Kế Hệ Thống Thông Tin - Quản Lý Điểm
 
Lập trình phân tích bắt gói tin mạng bằng Python
Lập trình phân tích bắt gói tin mạng bằng PythonLập trình phân tích bắt gói tin mạng bằng Python
Lập trình phân tích bắt gói tin mạng bằng Python
 
Tấn công Social Engineering
Tấn công Social EngineeringTấn công Social Engineering
Tấn công Social Engineering
 
Bài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTITBài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTIT
 
MATMA - Chuong2
MATMA - Chuong2MATMA - Chuong2
MATMA - Chuong2
 
Báo cáo dự án quản lí thư viện
Báo cáo dự án quản lí thư việnBáo cáo dự án quản lí thư viện
Báo cáo dự án quản lí thư viện
 

Semelhante a Tấn Công DDOS

firewall
firewallfirewall
firewalltoan
 
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdffile_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdfBcNguynQuang1
 
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...Security Bootcamp
 
bctntlvn (47).pdf
bctntlvn (47).pdfbctntlvn (47).pdf
bctntlvn (47).pdfLuanvan84
 
Presentation dos final it-slideshares.blogspot.com
Presentation dos final it-slideshares.blogspot.comPresentation dos final it-slideshares.blogspot.com
Presentation dos final it-slideshares.blogspot.comphanleson
 
Báo cáo thực tập - Đàm Văn Sáng
Báo cáo thực tập  - Đàm Văn SángBáo cáo thực tập  - Đàm Văn Sáng
Báo cáo thực tập - Đàm Văn SángĐàm Văn Sáng
 
Slide báo cáo
Slide báo cáoSlide báo cáo
Slide báo cáoblue_abc
 
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaÂu Dương Bình
 
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcSlide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcLoc Tran
 
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptxNhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptxNgaNguyn759946
 
Nghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpnNghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpnpeterh18
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2Con Ranh
 

Semelhante a Tấn Công DDOS (20)

firewall
firewallfirewall
firewall
 
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdffile_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
 
ATTT.pptx
ATTT.pptxATTT.pptx
ATTT.pptx
 
Apt oct-2014
Apt oct-2014Apt oct-2014
Apt oct-2014
 
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
Tấn công và khai thác mạng máy tính theo mô hình thường trực cao cấp APT - Lê...
 
DoS - DDoS - DRDoS
DoS - DDoS - DRDoSDoS - DDoS - DRDoS
DoS - DDoS - DRDoS
 
bctntlvn (47).pdf
bctntlvn (47).pdfbctntlvn (47).pdf
bctntlvn (47).pdf
 
Presentation dos final it-slideshares.blogspot.com
Presentation dos final it-slideshares.blogspot.comPresentation dos final it-slideshares.blogspot.com
Presentation dos final it-slideshares.blogspot.com
 
Báo cáo thực tập - Đàm Văn Sáng
Báo cáo thực tập  - Đàm Văn SángBáo cáo thực tập  - Đàm Văn Sáng
Báo cáo thực tập - Đàm Văn Sáng
 
Slide báo cáo
Slide báo cáoSlide báo cáo
Slide báo cáo
 
Tuan5
Tuan5Tuan5
Tuan5
 
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
 
Botnet slide
Botnet slideBotnet slide
Botnet slide
 
Botnet slide
Botnet slideBotnet slide
Botnet slide
 
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcSlide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
 
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptxNhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
 
E Lib&Learning
E Lib&LearningE Lib&Learning
E Lib&Learning
 
Baocao
BaocaoBaocao
Baocao
 
Nghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpnNghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpn
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
 

Mais de Lương Bá Hợp

Tìm hiểu Wordpress shortcode
Tìm hiểu Wordpress  shortcodeTìm hiểu Wordpress  shortcode
Tìm hiểu Wordpress shortcodeLương Bá Hợp
 
Cắt giao diện website từ file photoshop
Cắt giao diện website từ file photoshopCắt giao diện website từ file photoshop
Cắt giao diện website từ file photoshopLương Bá Hợp
 
Đồ án tốt nghiệp : Xậy dựng hệ thống quản lý doanh nghiệp đa nền tảng
Đồ án tốt nghiệp : Xậy dựng hệ thống quản lý doanh nghiệp đa nền tảng Đồ án tốt nghiệp : Xậy dựng hệ thống quản lý doanh nghiệp đa nền tảng
Đồ án tốt nghiệp : Xậy dựng hệ thống quản lý doanh nghiệp đa nền tảng Lương Bá Hợp
 
Application PhoneGap with Google Map
Application PhoneGap with Google MapApplication PhoneGap with Google Map
Application PhoneGap with Google MapLương Bá Hợp
 
Tìm đường trên di động (PhoneGap)
Tìm đường trên di động (PhoneGap)Tìm đường trên di động (PhoneGap)
Tìm đường trên di động (PhoneGap)Lương Bá Hợp
 
Ứng dụng từ điển cho SmartPhone từ Framework PhoneGap trên nền tảng Android
Ứng dụng từ điển cho SmartPhone từ Framework PhoneGap trên nền tảng Android Ứng dụng từ điển cho SmartPhone từ Framework PhoneGap trên nền tảng Android
Ứng dụng từ điển cho SmartPhone từ Framework PhoneGap trên nền tảng Android Lương Bá Hợp
 
Thuật Toán BEA (Bond Energy Algorithm)
Thuật Toán BEA (Bond Energy Algorithm) Thuật Toán BEA (Bond Energy Algorithm)
Thuật Toán BEA (Bond Energy Algorithm) Lương Bá Hợp
 
Thuật toán Brich , Khai phá dữ liệu
Thuật toán Brich , Khai phá dữ liệu Thuật toán Brich , Khai phá dữ liệu
Thuật toán Brich , Khai phá dữ liệu Lương Bá Hợp
 
Quản lý dự án phần mềm bằng SVN
Quản lý dự án phần mềm bằng SVN Quản lý dự án phần mềm bằng SVN
Quản lý dự án phần mềm bằng SVN Lương Bá Hợp
 

Mais de Lương Bá Hợp (14)

Ngữ âm
Ngữ âmNgữ âm
Ngữ âm
 
Tìm hiểu Wordpress shortcode
Tìm hiểu Wordpress  shortcodeTìm hiểu Wordpress  shortcode
Tìm hiểu Wordpress shortcode
 
Tìm hiểu Wordpress hook
Tìm hiểu Wordpress hookTìm hiểu Wordpress hook
Tìm hiểu Wordpress hook
 
Cắt giao diện website từ file photoshop
Cắt giao diện website từ file photoshopCắt giao diện website từ file photoshop
Cắt giao diện website từ file photoshop
 
Tài liệu HTML5-CSS3
Tài liệu HTML5-CSS3Tài liệu HTML5-CSS3
Tài liệu HTML5-CSS3
 
Bài giảng HTML5-CSS3
Bài giảng HTML5-CSS3Bài giảng HTML5-CSS3
Bài giảng HTML5-CSS3
 
Đồ án tốt nghiệp : Xậy dựng hệ thống quản lý doanh nghiệp đa nền tảng
Đồ án tốt nghiệp : Xậy dựng hệ thống quản lý doanh nghiệp đa nền tảng Đồ án tốt nghiệp : Xậy dựng hệ thống quản lý doanh nghiệp đa nền tảng
Đồ án tốt nghiệp : Xậy dựng hệ thống quản lý doanh nghiệp đa nền tảng
 
Application PhoneGap with Google Map
Application PhoneGap with Google MapApplication PhoneGap with Google Map
Application PhoneGap with Google Map
 
Tìm đường trên di động (PhoneGap)
Tìm đường trên di động (PhoneGap)Tìm đường trên di động (PhoneGap)
Tìm đường trên di động (PhoneGap)
 
Ứng dụng từ điển cho SmartPhone từ Framework PhoneGap trên nền tảng Android
Ứng dụng từ điển cho SmartPhone từ Framework PhoneGap trên nền tảng Android Ứng dụng từ điển cho SmartPhone từ Framework PhoneGap trên nền tảng Android
Ứng dụng từ điển cho SmartPhone từ Framework PhoneGap trên nền tảng Android
 
Thuật Toán BEA (Bond Energy Algorithm)
Thuật Toán BEA (Bond Energy Algorithm) Thuật Toán BEA (Bond Energy Algorithm)
Thuật Toán BEA (Bond Energy Algorithm)
 
Thuật toán Brich , Khai phá dữ liệu
Thuật toán Brich , Khai phá dữ liệu Thuật toán Brich , Khai phá dữ liệu
Thuật toán Brich , Khai phá dữ liệu
 
Tìm hiểu về Joomla
Tìm hiểu về Joomla Tìm hiểu về Joomla
Tìm hiểu về Joomla
 
Quản lý dự án phần mềm bằng SVN
Quản lý dự án phần mềm bằng SVN Quản lý dự án phần mềm bằng SVN
Quản lý dự án phần mềm bằng SVN
 

Tấn Công DDOS

  • 1. Quản Trị Mạng Tìm hiểu và mô phỏng tấn công DDOS Giảng viên hướng dẫn : Thầy Nguyễn Thanh Toàn Sinh viên : Lương Bá Hợp MSSV 1105068 Lớp : Hệ Thống Thông Tin K52 1
  • 2. 2
  • 3. Mục Lục DDOS là gì ? 1. Khái niệm 2. Phân loại tấn công DDOS Demo tấn công DDOS 1. Sơ đồ bài LAB 2. Chuẩn bị 3. Diễn biến 4 Hậu quả Tài Liệu Tham Khảo 3
  • 5. DDoS (Distributed Denial of Service Attack) là nhiều máy tính hoặc nhiều hệ thống máy tính cùng yêu cầu tài nguyên trên máy đích làm cho máy đích không đủ tài nguyên để phục vụ, hậu quả là có thể treo (mất khả năng phục vụ) và khởi động lại 5 1. Khái niệm
  • 6. Hacker thường tấn công từ chối dịch vụ thường nhắm vào các trang tin tức mạng hay máy chủ của các ngân hàng, cổng thanh toán thẻ tín dụng v.v… 6 1. Khái niệm
  • 7. 7 1. Khái niệm
  • 8. Cách thực hiện: Hacker có thể lợi dụng các máy chủ Free Proxy trên thể giới hoặc sử dụng BOTNET để điều khiển cuộc tấn công, hoặc viết các tools upload lên các diễn đàn để rồi các tools tự động gửi các yêu cầu tới các máy chủ cần tấn công. 8 1. Khái niệm
  • 9.  Tấn công Smurf • Là thủ phạm sinh ra cực nhiều giao tiếp ICMP (ping) tới địa chỉ Broadcast của nhiều mạng với địa chỉ nguồn là mục tiêu cần tấn công. • Kết quả đích tấn công sẽ phải chịu nhận một đợt Reply gói ICMP cực lớn và làm cho mạng bị dớt hoặc bị chậm lại không có khả năng đáp ứng các dịch vụ khác. • Quá trình này được khuyếch đại khi có luồng ping reply từ một mạng được kết nối với nhau (mạng BOT). • Tấn công Fraggle, chúng sử dụng UDP echo và tương tự như tấn công Smurf. 9 2 Phân loại tấn công Ddos
  • 10.  Tấn công Buffer overflow. • Buffer Overflow xảy ra tại bất kỳ thời điểm nào có chương trình ghi lượng thông tin lớn hơn dung lượng của bộ nhớ đệm trong bộ nhớ. • Kẻ tấn công có thể ghi đè lên dữ liệu và điều khiển chạy các chương trình và đánh cắp quyền điều khiển của một số chương trình nhằm thực thi các đoạn mã nguy hiểm • Quá trình gửi một bức thư điện tử mà file đính kèm dài quá 256 ký tự có thể sẽ xảy ra quá trình tràn bộ nhớ đệm. 10 2 Phân loại tấn công Ddos
  • 11.  Tấn công Ping of Death • Kẻ tấn công gửi những gói tin IP lớn hơn số lương bytes cho phép của tin IP là 65.536 bytes. • Quá trình chia nhỏ gói tin IP thành những phần nhỏ được thực hiện ở layer II. • Quá trình chia nhỏ có thể thực hiện với gói IP lớn hơn 65.536 bytes. Nhưng hệ điều hành không thể nhận biết được độ lớn của gói tin này và sẽ bị khởi động lại, hay đơn giản là sẽ bị gián đoạn giao tiếp. • Để nhận biết kẻ tấn công gửi gói tin lớn hơn gói tin cho phép thì tương đối dễ dàng. 11 2 Phân loại tấn công Ddos
  • 12.  Tấn công Teardrop • Gói tin IP rất lớn khi đến Router sẽ bị chia nhỏ làm nhiều phần nhỏ. • Kẻ tấn công sử dụng sử dụng gói IP với các thông số rất khó hiểu để chia ra các phần nhỏ (fragment). • Nếu hệ điều hành nhận được các gói tin đã được chia nhỏ và không hiểu được, hệ thống cố gắng build lại gói tin và điều đó chiếm một phần tài nguyên hệ thống, nếu quá trình đó liên tục xảy ra hệ thống không còn tài nguyên cho các ứng dụng khác, phục vụ các user khác. 12 2 Phân loại tấn công Ddos
  • 13.  Tấn công SYN 13 2 Phân loại tấn công Ddos
  • 14.  Tấn công SYN • Kẻ tấn công gửi các yêu cầu (request ảo) TCP SYN tới máy chủ bị tấn công. Để xử lý lượng gói tin SYN này hệ thống cần tốn một lượng bộ nhớ cho kết nối. . • Khi có rất nhiều gói SYN ảo tới máy chủ và chiếm hết các yêu cầu xử lý của máy chủ. Một người dùng bình thường kết nối tới máy chủ ban đầu thực hiện Request TCP SYN và lúc này máy chủ không còn khả năng đáp lại - kết nối không được thực hiện. 14 2 Phân loại tấn công Ddos
  • 15.  Tấn công SYN • Đây là kiểu tấn công mà kẻ tấn công lợi dụng quá trình giao tiếp của TCP theo – Three-way. • Các đoạn mã nguy hiểm có khả năng sinh ra một số lượng cực lớn các gói TCP SYN tới máy chủ bị tấn công, địa chỉ IP nguồn của gói tin đã bị thay đổi và đó chính là tấn công DoS. 15 2 Phân loại tấn công Ddos
  • 16. Demo tấn công DDOS 16
  • 17. 17 1 Sơ đồ bài Lab VMnet2
  • 18. • Quan trọng nhất là phần mềm Tsunami (Tool dùng để DDOS) • Tối thiểu bài Lab cần sử dụng 3 máy ảo - Máy WebServer lưu trữ source của website và là nạn nhân của cuộc tấn công - Máy Client-ddos virut là máy bị nhiễm mã độc và bị máy Hacker lợi dụng để tấn công máy WebServer - Máy Hacker là máy phát tán mã độc và phát động tấn công máy WebServer • Xampp giả lập Server • Notepad++ công cụ viết code • Trình duyệt Chorm 18 2 Chuẩn bị
  • 19. • Bước 1 : Máy Hacker khởi tạo trang quản trị của tool (Tool ddos dưới dạng 1 trang web) và đẩy mã độc lên server • Bước 2 : Máy client truy cập vào ứng dụng chứa mã độc và bị nhiễm . • Bước 3 : Máy Hacker phát động ddos , sau khoảng 30s máy WebServer sẽ bị tấn công và quá tải CPU . 19 3 Diễn biến
  • 20. • Máy tính server sẽ bị quá tải CPU , các yêu cầu truy cập website đáp ứng rất chậm . Hoặc không thể truy cập website • Qúa trình DDOS nếu diễn ra lâu server có thể bị mất dữ liệu 20 4 Hậu quả
  • 21. • http://www.hacking-tutorial.com/ • https://www.youtube.com/watch?v=YtZRL6eC aUw • http://root.vn/threads/ddos-attack-la-gi-cach-nhan- biet-website-cua-ban-bi-ddos-va-cach-phong- chong.2825/ 21 Tài liệu tham khảo