SlideShare a Scribd company logo
1 of 16
Tìmhiểuvềtấncôngtừchốidịchvụvàchínhsách an ninhFWchốngDos, Ddos Giáoviênhướngdẫn: ThầyĐinhTiếnThành Sinhviênthựchiện:  NguyễnAnhPhương PhạmBáTrọng LêThanhTuấn LêThịYếnNga VũBảoToàn PhanThịThúy An TrầnNgọcSơn        Trần Văn Quyền Nhóm 4   AT4C _  02/04/2011
Nhóm 4 _ AT4C  Nội Dung 2. Tấncôngtừchốidịchvụ 3. Chínhsách an ninh FW chống Dos, Ddos 4. Demo 1. Giớithiệuchungvề Dos vàDdos
Dos Ddos ,[object Object]
Nếu hacker không thâm nhập được vào hệ thống, thì chúng cố gắng tìm cách làm cho hệ thống đó sụp đổ và không có khả năng phục vụ người dùng bình thường .
 DDOS(Distributed Denial of Service)  tấn công từ chối dịch vụ phân tán
Là một dạng DoS nhưng kẻ tấn công sử dụng nhiều máy để thực hiện.1. Giớithiệuchungvề Dos vàDdos Nhóm 4 _ AT4C
Nhóm 4 _ AT4C  Mục đích tấn công của Dos Thayđổicácthông tin cấuhình Chiếm băng thông mạng và làm hệ thống mạng bị tràn Ngăn chặn những người dùng cụ thể vào một dịch vụ nào đó Ngắt kết nối giữahaimáy, và ngăn chặn quá trình truy cập  vào dịch vụ. TấncôngvàoBăngthôngcủahệthốngmạng DoS Tấncôngvàohệthốngkhácphụcvụchomạngmáytínhnhưđiềuhòa, hệthốngđiện… Pháhoạitầngvậtlýhoặccácthiếtbịmạng
2. Tấncôngtừchốidịchvụ Tấn công từ chối dịch vụ (DoS)   Các cơ chế tấn công từ chối dịch vụ Tấn công từ chối dịch vụ phân tán  (DDoS) Tấn công từ chối dịch vụ phản xạ  phân tán (DRDoS) Nhóm 4 _ AT4C
 2.1Tấn công từ chối dịch vụ (DoS) 2.1.1 Tấn công chiếm dụng tài nguyên  SYN Attack Flood Attack Tấn công bằng gói dị hình 2.1.2 Tấn công chiếm dụng băng thông  Tấn công ngập lụt (Flood attack) Tấn công khuếch đại (Amplifier attack) Nhóm 4 _ AT4C
2.1.1 Tấn công chiếm dụng tài nguyên  SYN Attack: Lợi dụng sơ hở của thủ tục TCP khi “bắt tay ba chiều”,  mỗi khiclient muốn thực hiện kết nối với server thì nó thực hiện việc bắt tay ba lần thông qua các gói tin Nhóm 4 _ AT4C
2.1.1 Tấn công chiếm dụng tài nguyên Flood Attack:     Các website đặt trên máy chủ khi chạy sẽ tiêu lượng tài nguyên máy chủ nhất định, nhất làRAMvà CPU. Dựa vào việc tiêu hao đó, những kẻ tấn công dùng các phần mềm như smurf liên tục yêu cầu máy chủ phục vụ trang web đó để chiếm dụng tài nguyên. Tấn công bằng gói dị hình: Attacker sẽ yêu cầu zombie gửi những gói IP có hình thức không đúng đến máy victim.  Những gói này có địa chỉ nguồn và địa chỉ đích giống nhaulàm cho hệ điều hành bị đảo lộn và sụp đổ  Thiết lập tất cả các trường chất lượng dịch vụ trong gói IP bằng 1 để hệ thống nạn nhân phải tốn nhiều thời gian để phân tích gói  Nhóm 4 _ AT4C
2.1.2 Tấn công chiếm dụng băng thông Tấn công ngập lụt: Tấncôngngậplụtbằng UDP - UDP (User Datagram Protocol) làmộtgiaothứchướngkhôngkếtnối - KhitấncôngDDoSdạng UDP, nhữnggói tin UDP đượcgửi qua những port ngẫunhiên. Victim sẽphảixửlýnhữnggóiđivàonóđểxemcóứngdụngnàoyêucầukhông. DDoSgiảđịachỉ IP nguồncủagóidữliệu, ẩndanhhệthốngmáynạnnhânphụ, cácgóitrảvềtừ victim sẽkhôngđếnđược zombie, mànóđếnmộtmáytínhkhácnàođó.  Tấncôngngậplụtbằng ICMP - ICMP (Internet Control Message Protocol) đượcthiếtkếchotínhnăngquảnlýxácđịnhthiếtbịmạngvàsố hop  - TấncôngDDoSlàmngập ICMP xuấthiệnkhi zombie gởilượnglớncácgói tin ICMP_ECHO_REPLY đếnhệthốngnạnnhân. Dấuhiệucủanhữnggói tin nàylàphảnhồi. Sửdụng IP nguồnbịgiảmạo. Nhóm 4 _ AT4C
2.1.2 Tấn công chiếm dụng băng thông Tấn công khuếch đại      - DDoS nhắm vào việc sử dụng tính chất của địa chỉ IP broadcast được tìm thấy trong hầu hết các router để khuếch đại và phản xạ sự tấn công . Tấn công Smurf Tấn công Fraggle Nhóm 4 _ AT4C
 2.2 Tấn công từ chối dịch vụ phân tán DDoS Tấn công DDoS là một biến thể của DoS, với sự tham gia của nhiều máy tính chịu sự giám sát của attacker, có sự phân tần rõ ràng đồng loạt tấn công khi nhận được lệnh cũng như kết thúc. Có 2 kiểu chính của mạng DDoS: Mô hình Agent – Handler  Mô hình Internet Relay Chat (IRC-Based).  Nhóm 4 _ AT4C
2.2 Tấn công từ chối dịch vụ phân tán DDoS Môhình Agent – Handler 		- Attacker giaotiếpvớinhiều handler đểxácđịnhnhững  agent  nàođangchạy,  khiđólậplịchtấncông  hay  khicậpnhậtnhững agent. 		- Attacker sẽcốgắngvàđặtphầnmềm handler tạimột router hay 1 máychủmạngđểkiểmsoátkhốilượnglớndònglưulượng.   Nhóm 4 _ AT4C
2.2 Tấn công từ chối dịch vụ phân tán DDoS Môhình Internet Relay Chat (IRC-Based) Bằngcáchtạo ra mộtkênh IRC, attackercóthểsửdụngnhững port (cổng) IRC “hợppháp” đểgởidònglệnhđến agent. . Phươngphápnàyrấtkhópháthiệnnhữnggói tin chứamãlệnhDDoS. Attackerkhôngcầnphảigiámsátdanhsáchnhững agent, phầnmềm agent đượccàiđặttrênmạng IRC thườngxuyêngiaotiếp qua kênh IRC vàthôngbáovềchoattacker khi agent hiệndiệnvàđangchạy.  Nhóm 4 _ AT4C

More Related Content

Similar to firewall

Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptxNhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptxNgaNguyn759946
 
Tong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdosTong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdosMasterCode.vn
 
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdffile_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdfBcNguynQuang1
 
ictf_2018_WannaCry-Dich.pdf
ictf_2018_WannaCry-Dich.pdfictf_2018_WannaCry-Dich.pdf
ictf_2018_WannaCry-Dich.pdfssuser2b6b97
 
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...MasterCode.vn
 
Slide báo cáo
Slide báo cáoSlide báo cáo
Slide báo cáoblue_abc
 
Báo cáo thực tập - Đàm Văn Sáng
Báo cáo thực tập  - Đàm Văn SángBáo cáo thực tập  - Đàm Văn Sáng
Báo cáo thực tập - Đàm Văn SángĐàm Văn Sáng
 
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...MasterCode.vn
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1Anhh Hữu
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcSlide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcLoc Tran
 
Nghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpnNghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpnpeterh18
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctapLong Prồ
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2Con Ranh
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1Con Ranh
 

Similar to firewall (20)

Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptxNhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
 
Apt oct-2014
Apt oct-2014Apt oct-2014
Apt oct-2014
 
Tong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdosTong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdos
 
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdffile_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
 
ictf_2018_WannaCry-Dich.pdf
ictf_2018_WannaCry-Dich.pdfictf_2018_WannaCry-Dich.pdf
ictf_2018_WannaCry-Dich.pdf
 
Ch19
Ch19Ch19
Ch19
 
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
 
Slide báo cáo
Slide báo cáoSlide báo cáo
Slide báo cáo
 
ATTT.pptx
ATTT.pptxATTT.pptx
ATTT.pptx
 
Báo cáo thực tập - Đàm Văn Sáng
Báo cáo thực tập  - Đàm Văn SángBáo cáo thực tập  - Đàm Văn Sáng
Báo cáo thực tập - Đàm Văn Sáng
 
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcSlide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
 
Nghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpnNghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpn
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctap
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
 
Isas semina
Isas seminaIsas semina
Isas semina
 

Recently uploaded

Slide Webinar Hướng dẫn sử dụng ChatGPT cho người mới bắt đầ...
Slide Webinar Hướng dẫn sử dụng ChatGPT cho người mới bắt đầ...Slide Webinar Hướng dẫn sử dụng ChatGPT cho người mới bắt đầ...
Slide Webinar Hướng dẫn sử dụng ChatGPT cho người mới bắt đầ...Học viện Kstudy
 
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...Nguyen Thanh Tu Collection
 
Ma trận - định thức và các ứng dụng trong kinh tế
Ma trận - định thức và các ứng dụng trong kinh tếMa trận - định thức và các ứng dụng trong kinh tế
Ma trận - định thức và các ứng dụng trong kinh tếngTonH1
 
ĐẢNG LÃNH ĐẠO HAI CUỘC KHÁNG CHIẾN GIÀNH ĐỘC LẬP HOÀN TOÀN, THỐNG NHẤT ĐẤT NƯ...
ĐẢNG LÃNH ĐẠO HAI CUỘC KHÁNG CHIẾN GIÀNH ĐỘC LẬP HOÀN TOÀN, THỐNG NHẤT ĐẤT NƯ...ĐẢNG LÃNH ĐẠO HAI CUỘC KHÁNG CHIẾN GIÀNH ĐỘC LẬP HOÀN TOÀN, THỐNG NHẤT ĐẤT NƯ...
ĐẢNG LÃNH ĐẠO HAI CUỘC KHÁNG CHIẾN GIÀNH ĐỘC LẬP HOÀN TOÀN, THỐNG NHẤT ĐẤT NƯ...PhcTrn274398
 
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...Nguyen Thanh Tu Collection
 
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoabài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa2353020138
 
VẬN DỤNG KIẾN THỨC LIÊN MÔN TRONG GIẢI BÀI TẬP ÔN THI THPTQG MÔN SINH HỌC - H...
VẬN DỤNG KIẾN THỨC LIÊN MÔN TRONG GIẢI BÀI TẬP ÔN THI THPTQG MÔN SINH HỌC - H...VẬN DỤNG KIẾN THỨC LIÊN MÔN TRONG GIẢI BÀI TẬP ÔN THI THPTQG MÔN SINH HỌC - H...
VẬN DỤNG KIẾN THỨC LIÊN MÔN TRONG GIẢI BÀI TẬP ÔN THI THPTQG MÔN SINH HỌC - H...Nguyen Thanh Tu Collection
 
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )lamdapoet123
 
Sơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdfSơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdftohoanggiabao81
 
1第一课:你好.pptx. Chinese lesson 1: Hello.Nỉ hao
1第一课:你好.pptx. Chinese lesson 1: Hello.Nỉ hao1第一课:你好.pptx. Chinese lesson 1: Hello.Nỉ hao
1第一课:你好.pptx. Chinese lesson 1: Hello.Nỉ haoBookoTime
 
2第二课:汉语不太难.pptx. Chinese lesson 2: Chinese not that hard
2第二课:汉语不太难.pptx. Chinese lesson 2: Chinese not that hard2第二课:汉语不太难.pptx. Chinese lesson 2: Chinese not that hard
2第二课:汉语不太难.pptx. Chinese lesson 2: Chinese not that hardBookoTime
 
Luận giải tử vi của 12 con giáp năm 2024 chi tiết và chính xác -...
Luận giải tử vi của 12 con giáp năm 2024 chi tiết và chính xác -...Luận giải tử vi của 12 con giáp năm 2024 chi tiết và chính xác -...
Luận giải tử vi của 12 con giáp năm 2024 chi tiết và chính xác -...Xem Số Mệnh
 
Hệ phương trình tuyến tính và các ứng dụng trong kinh tế
Hệ phương trình tuyến tính và các ứng dụng trong kinh tếHệ phương trình tuyến tính và các ứng dụng trong kinh tế
Hệ phương trình tuyến tính và các ứng dụng trong kinh tếngTonH1
 
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...Nguyen Thanh Tu Collection
 
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...Nguyen Thanh Tu Collection
 
50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...
50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...
50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...Nguyen Thanh Tu Collection
 
cuộc cải cách của Lê Thánh Tông - Sử 11
cuộc cải cách của Lê Thánh Tông -  Sử 11cuộc cải cách của Lê Thánh Tông -  Sử 11
cuộc cải cách của Lê Thánh Tông - Sử 11zedgaming208
 
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptxCHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx22146042
 
200 câu hỏi trắc nghiệm ôn tập PLDC.pdf
200 câu hỏi trắc nghiệm ôn tập  PLDC.pdf200 câu hỏi trắc nghiệm ôn tập  PLDC.pdf
200 câu hỏi trắc nghiệm ôn tập PLDC.pdfdong92356
 
Mạch điện tử - Điện tử số sáng tạo VN-new.pdf
Mạch điện tử - Điện tử số sáng tạo VN-new.pdfMạch điện tử - Điện tử số sáng tạo VN-new.pdf
Mạch điện tử - Điện tử số sáng tạo VN-new.pdfXem Số Mệnh
 

Recently uploaded (20)

Slide Webinar Hướng dẫn sử dụng ChatGPT cho người mới bắt đầ...
Slide Webinar Hướng dẫn sử dụng ChatGPT cho người mới bắt đầ...Slide Webinar Hướng dẫn sử dụng ChatGPT cho người mới bắt đầ...
Slide Webinar Hướng dẫn sử dụng ChatGPT cho người mới bắt đầ...
 
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
ĐỀ THAM KHẢO THEO HƯỚNG MINH HỌA 2025 KIỂM TRA CUỐI HỌC KÌ 2 NĂM HỌC 2023-202...
 
Ma trận - định thức và các ứng dụng trong kinh tế
Ma trận - định thức và các ứng dụng trong kinh tếMa trận - định thức và các ứng dụng trong kinh tế
Ma trận - định thức và các ứng dụng trong kinh tế
 
ĐẢNG LÃNH ĐẠO HAI CUỘC KHÁNG CHIẾN GIÀNH ĐỘC LẬP HOÀN TOÀN, THỐNG NHẤT ĐẤT NƯ...
ĐẢNG LÃNH ĐẠO HAI CUỘC KHÁNG CHIẾN GIÀNH ĐỘC LẬP HOÀN TOÀN, THỐNG NHẤT ĐẤT NƯ...ĐẢNG LÃNH ĐẠO HAI CUỘC KHÁNG CHIẾN GIÀNH ĐỘC LẬP HOÀN TOÀN, THỐNG NHẤT ĐẤT NƯ...
ĐẢNG LÃNH ĐẠO HAI CUỘC KHÁNG CHIẾN GIÀNH ĐỘC LẬP HOÀN TOÀN, THỐNG NHẤT ĐẤT NƯ...
 
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
 
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoabài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
 
VẬN DỤNG KIẾN THỨC LIÊN MÔN TRONG GIẢI BÀI TẬP ÔN THI THPTQG MÔN SINH HỌC - H...
VẬN DỤNG KIẾN THỨC LIÊN MÔN TRONG GIẢI BÀI TẬP ÔN THI THPTQG MÔN SINH HỌC - H...VẬN DỤNG KIẾN THỨC LIÊN MÔN TRONG GIẢI BÀI TẬP ÔN THI THPTQG MÔN SINH HỌC - H...
VẬN DỤNG KIẾN THỨC LIÊN MÔN TRONG GIẢI BÀI TẬP ÔN THI THPTQG MÔN SINH HỌC - H...
 
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
Bài giảng về vật liệu ceramic ( sứ vệ sinh, gạch ốp lát )
 
Sơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdfSơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdf
 
1第一课:你好.pptx. Chinese lesson 1: Hello.Nỉ hao
1第一课:你好.pptx. Chinese lesson 1: Hello.Nỉ hao1第一课:你好.pptx. Chinese lesson 1: Hello.Nỉ hao
1第一课:你好.pptx. Chinese lesson 1: Hello.Nỉ hao
 
2第二课:汉语不太难.pptx. Chinese lesson 2: Chinese not that hard
2第二课:汉语不太难.pptx. Chinese lesson 2: Chinese not that hard2第二课:汉语不太难.pptx. Chinese lesson 2: Chinese not that hard
2第二课:汉语不太难.pptx. Chinese lesson 2: Chinese not that hard
 
Luận giải tử vi của 12 con giáp năm 2024 chi tiết và chính xác -...
Luận giải tử vi của 12 con giáp năm 2024 chi tiết và chính xác -...Luận giải tử vi của 12 con giáp năm 2024 chi tiết và chính xác -...
Luận giải tử vi của 12 con giáp năm 2024 chi tiết và chính xác -...
 
Hệ phương trình tuyến tính và các ứng dụng trong kinh tế
Hệ phương trình tuyến tính và các ứng dụng trong kinh tếHệ phương trình tuyến tính và các ứng dụng trong kinh tế
Hệ phương trình tuyến tính và các ứng dụng trong kinh tế
 
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
 
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
 
50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...
50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...
50 ĐỀ ĐỀ XUẤT THI VÀO 10 THPT SỞ GIÁO DỤC THANH HÓA MÔN TIẾNG ANH 9 CÓ TỰ LUẬ...
 
cuộc cải cách của Lê Thánh Tông - Sử 11
cuộc cải cách của Lê Thánh Tông -  Sử 11cuộc cải cách của Lê Thánh Tông -  Sử 11
cuộc cải cách của Lê Thánh Tông - Sử 11
 
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptxCHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
CHƯƠNG VII LUẬT DÂN SỰ (2) Pháp luật đại cương.pptx
 
200 câu hỏi trắc nghiệm ôn tập PLDC.pdf
200 câu hỏi trắc nghiệm ôn tập  PLDC.pdf200 câu hỏi trắc nghiệm ôn tập  PLDC.pdf
200 câu hỏi trắc nghiệm ôn tập PLDC.pdf
 
Mạch điện tử - Điện tử số sáng tạo VN-new.pdf
Mạch điện tử - Điện tử số sáng tạo VN-new.pdfMạch điện tử - Điện tử số sáng tạo VN-new.pdf
Mạch điện tử - Điện tử số sáng tạo VN-new.pdf
 

firewall

  • 1. Tìmhiểuvềtấncôngtừchốidịchvụvàchínhsách an ninhFWchốngDos, Ddos Giáoviênhướngdẫn: ThầyĐinhTiếnThành Sinhviênthựchiện: NguyễnAnhPhương PhạmBáTrọng LêThanhTuấn LêThịYếnNga VũBảoToàn PhanThịThúy An TrầnNgọcSơn Trần Văn Quyền Nhóm 4 AT4C _ 02/04/2011
  • 2. Nhóm 4 _ AT4C Nội Dung 2. Tấncôngtừchốidịchvụ 3. Chínhsách an ninh FW chống Dos, Ddos 4. Demo 1. Giớithiệuchungvề Dos vàDdos
  • 3.
  • 4. Nếu hacker không thâm nhập được vào hệ thống, thì chúng cố gắng tìm cách làm cho hệ thống đó sụp đổ và không có khả năng phục vụ người dùng bình thường .
  • 5. DDOS(Distributed Denial of Service) tấn công từ chối dịch vụ phân tán
  • 6. Là một dạng DoS nhưng kẻ tấn công sử dụng nhiều máy để thực hiện.1. Giớithiệuchungvề Dos vàDdos Nhóm 4 _ AT4C
  • 7. Nhóm 4 _ AT4C Mục đích tấn công của Dos Thayđổicácthông tin cấuhình Chiếm băng thông mạng và làm hệ thống mạng bị tràn Ngăn chặn những người dùng cụ thể vào một dịch vụ nào đó Ngắt kết nối giữahaimáy, và ngăn chặn quá trình truy cập vào dịch vụ. TấncôngvàoBăngthôngcủahệthốngmạng DoS Tấncôngvàohệthốngkhácphụcvụchomạngmáytínhnhưđiềuhòa, hệthốngđiện… Pháhoạitầngvậtlýhoặccácthiếtbịmạng
  • 8. 2. Tấncôngtừchốidịchvụ Tấn công từ chối dịch vụ (DoS)   Các cơ chế tấn công từ chối dịch vụ Tấn công từ chối dịch vụ phân tán (DDoS) Tấn công từ chối dịch vụ phản xạ phân tán (DRDoS) Nhóm 4 _ AT4C
  • 9. 2.1Tấn công từ chối dịch vụ (DoS) 2.1.1 Tấn công chiếm dụng tài nguyên SYN Attack Flood Attack Tấn công bằng gói dị hình 2.1.2 Tấn công chiếm dụng băng thông Tấn công ngập lụt (Flood attack) Tấn công khuếch đại (Amplifier attack) Nhóm 4 _ AT4C
  • 10. 2.1.1 Tấn công chiếm dụng tài nguyên SYN Attack: Lợi dụng sơ hở của thủ tục TCP khi “bắt tay ba chiều”, mỗi khiclient muốn thực hiện kết nối với server thì nó thực hiện việc bắt tay ba lần thông qua các gói tin Nhóm 4 _ AT4C
  • 11. 2.1.1 Tấn công chiếm dụng tài nguyên Flood Attack: Các website đặt trên máy chủ khi chạy sẽ tiêu lượng tài nguyên máy chủ nhất định, nhất làRAMvà CPU. Dựa vào việc tiêu hao đó, những kẻ tấn công dùng các phần mềm như smurf liên tục yêu cầu máy chủ phục vụ trang web đó để chiếm dụng tài nguyên. Tấn công bằng gói dị hình: Attacker sẽ yêu cầu zombie gửi những gói IP có hình thức không đúng đến máy victim. Những gói này có địa chỉ nguồn và địa chỉ đích giống nhaulàm cho hệ điều hành bị đảo lộn và sụp đổ Thiết lập tất cả các trường chất lượng dịch vụ trong gói IP bằng 1 để hệ thống nạn nhân phải tốn nhiều thời gian để phân tích gói Nhóm 4 _ AT4C
  • 12. 2.1.2 Tấn công chiếm dụng băng thông Tấn công ngập lụt: Tấncôngngậplụtbằng UDP - UDP (User Datagram Protocol) làmộtgiaothứchướngkhôngkếtnối - KhitấncôngDDoSdạng UDP, nhữnggói tin UDP đượcgửi qua những port ngẫunhiên. Victim sẽphảixửlýnhữnggóiđivàonóđểxemcóứngdụngnàoyêucầukhông. DDoSgiảđịachỉ IP nguồncủagóidữliệu, ẩndanhhệthốngmáynạnnhânphụ, cácgóitrảvềtừ victim sẽkhôngđếnđược zombie, mànóđếnmộtmáytínhkhácnàođó.  Tấncôngngậplụtbằng ICMP - ICMP (Internet Control Message Protocol) đượcthiếtkếchotínhnăngquảnlýxácđịnhthiếtbịmạngvàsố hop - TấncôngDDoSlàmngập ICMP xuấthiệnkhi zombie gởilượnglớncácgói tin ICMP_ECHO_REPLY đếnhệthốngnạnnhân. Dấuhiệucủanhữnggói tin nàylàphảnhồi. Sửdụng IP nguồnbịgiảmạo. Nhóm 4 _ AT4C
  • 13. 2.1.2 Tấn công chiếm dụng băng thông Tấn công khuếch đại - DDoS nhắm vào việc sử dụng tính chất của địa chỉ IP broadcast được tìm thấy trong hầu hết các router để khuếch đại và phản xạ sự tấn công . Tấn công Smurf Tấn công Fraggle Nhóm 4 _ AT4C
  • 14.  2.2 Tấn công từ chối dịch vụ phân tán DDoS Tấn công DDoS là một biến thể của DoS, với sự tham gia của nhiều máy tính chịu sự giám sát của attacker, có sự phân tần rõ ràng đồng loạt tấn công khi nhận được lệnh cũng như kết thúc. Có 2 kiểu chính của mạng DDoS: Mô hình Agent – Handler Mô hình Internet Relay Chat (IRC-Based). Nhóm 4 _ AT4C
  • 15. 2.2 Tấn công từ chối dịch vụ phân tán DDoS Môhình Agent – Handler - Attacker giaotiếpvớinhiều handler đểxácđịnhnhững agent nàođangchạy, khiđólậplịchtấncông hay khicậpnhậtnhững agent. - Attacker sẽcốgắngvàđặtphầnmềm handler tạimột router hay 1 máychủmạngđểkiểmsoátkhốilượnglớndònglưulượng. Nhóm 4 _ AT4C
  • 16. 2.2 Tấn công từ chối dịch vụ phân tán DDoS Môhình Internet Relay Chat (IRC-Based) Bằngcáchtạo ra mộtkênh IRC, attackercóthểsửdụngnhững port (cổng) IRC “hợppháp” đểgởidònglệnhđến agent. . Phươngphápnàyrấtkhópháthiệnnhữnggói tin chứamãlệnhDDoS. Attackerkhôngcầnphảigiámsátdanhsáchnhững agent, phầnmềm agent đượccàiđặttrênmạng IRC thườngxuyêngiaotiếp qua kênh IRC vàthôngbáovềchoattacker khi agent hiệndiệnvàđangchạy. Nhóm 4 _ AT4C
  • 17. III. Chínhsách an ninh FW chống Dos, Ddos Đặcquyềntốithiểu Kiểmsoátdịchvụ: Xácđịnhkiểudịchvụnàocóthểđượctruynhập (vào/ra) Vídụ: Dịchvụ web, mail, FTP, telnet, shh … Kiểmsoáthướng Kiểmsoátsốlượng connections trên 1 IP trong 1 đơnvịthờigian (giớihạncácgói SYN) Chỉnhcácthôngsố TIME_WAIT , CLOSE_WAIT đểtốiưuhệthống Nhóm 4_ AT4C
  • 18. III. Chínhsách an ninh FW chống Dos, Ddos Stop Virus, Trojan : Sửdụngcáccôngcụtíchhợpvới firewall(với ISA có GFI’s DownloadSecurity , BitDefender for ISA, Symantec AntiVirus for ISA Server….) Ngănchặncác Web xxx vàcónguycơchứanhiềumãđộc www.themegallery.com
  • 19. Thank You ! Nhóm 4 _ AT4C