SlideShare a Scribd company logo
Tìmhiểuvềtấncôngtừchốidịchvụvàchínhsách an ninhFWchốngDos, Ddos Giáoviênhướngdẫn: ThầyĐinhTiếnThành Sinhviênthựchiện:  NguyễnAnhPhương PhạmBáTrọng LêThanhTuấn LêThịYếnNga VũBảoToàn PhanThịThúy An TrầnNgọcSơn        Trần Văn Quyền Nhóm 4   AT4C _  02/04/2011
Nhóm 4 _ AT4C  Nội Dung 2. Tấncôngtừchốidịchvụ 3. Chínhsách an ninh FW chống Dos, Ddos 4. Demo 1. Giớithiệuchungvề Dos vàDdos
Dos Ddos ,[object Object]
Nếu hacker không thâm nhập được vào hệ thống, thì chúng cố gắng tìm cách làm cho hệ thống đó sụp đổ và không có khả năng phục vụ người dùng bình thường .
 DDOS(Distributed Denial of Service)  tấn công từ chối dịch vụ phân tán
Là một dạng DoS nhưng kẻ tấn công sử dụng nhiều máy để thực hiện.1. Giớithiệuchungvề Dos vàDdos Nhóm 4 _ AT4C
Nhóm 4 _ AT4C  Mục đích tấn công của Dos Thayđổicácthông tin cấuhình Chiếm băng thông mạng và làm hệ thống mạng bị tràn Ngăn chặn những người dùng cụ thể vào một dịch vụ nào đó Ngắt kết nối giữahaimáy, và ngăn chặn quá trình truy cập  vào dịch vụ. TấncôngvàoBăngthôngcủahệthốngmạng DoS Tấncôngvàohệthốngkhácphụcvụchomạngmáytínhnhưđiềuhòa, hệthốngđiện… Pháhoạitầngvậtlýhoặccácthiếtbịmạng
2. Tấncôngtừchốidịchvụ Tấn công từ chối dịch vụ (DoS)   Các cơ chế tấn công từ chối dịch vụ Tấn công từ chối dịch vụ phân tán  (DDoS) Tấn công từ chối dịch vụ phản xạ  phân tán (DRDoS) Nhóm 4 _ AT4C
 2.1Tấn công từ chối dịch vụ (DoS) 2.1.1 Tấn công chiếm dụng tài nguyên  SYN Attack Flood Attack Tấn công bằng gói dị hình 2.1.2 Tấn công chiếm dụng băng thông  Tấn công ngập lụt (Flood attack) Tấn công khuếch đại (Amplifier attack) Nhóm 4 _ AT4C
2.1.1 Tấn công chiếm dụng tài nguyên  SYN Attack: Lợi dụng sơ hở của thủ tục TCP khi “bắt tay ba chiều”,  mỗi khiclient muốn thực hiện kết nối với server thì nó thực hiện việc bắt tay ba lần thông qua các gói tin Nhóm 4 _ AT4C
2.1.1 Tấn công chiếm dụng tài nguyên Flood Attack:     Các website đặt trên máy chủ khi chạy sẽ tiêu lượng tài nguyên máy chủ nhất định, nhất làRAMvà CPU. Dựa vào việc tiêu hao đó, những kẻ tấn công dùng các phần mềm như smurf liên tục yêu cầu máy chủ phục vụ trang web đó để chiếm dụng tài nguyên. Tấn công bằng gói dị hình: Attacker sẽ yêu cầu zombie gửi những gói IP có hình thức không đúng đến máy victim.  Những gói này có địa chỉ nguồn và địa chỉ đích giống nhaulàm cho hệ điều hành bị đảo lộn và sụp đổ  Thiết lập tất cả các trường chất lượng dịch vụ trong gói IP bằng 1 để hệ thống nạn nhân phải tốn nhiều thời gian để phân tích gói  Nhóm 4 _ AT4C
2.1.2 Tấn công chiếm dụng băng thông Tấn công ngập lụt: Tấncôngngậplụtbằng UDP - UDP (User Datagram Protocol) làmộtgiaothứchướngkhôngkếtnối - KhitấncôngDDoSdạng UDP, nhữnggói tin UDP đượcgửi qua những port ngẫunhiên. Victim sẽphảixửlýnhữnggóiđivàonóđểxemcóứngdụngnàoyêucầukhông. DDoSgiảđịachỉ IP nguồncủagóidữliệu, ẩndanhhệthốngmáynạnnhânphụ, cácgóitrảvềtừ victim sẽkhôngđếnđược zombie, mànóđếnmộtmáytínhkhácnàođó.  Tấncôngngậplụtbằng ICMP - ICMP (Internet Control Message Protocol) đượcthiếtkếchotínhnăngquảnlýxácđịnhthiếtbịmạngvàsố hop  - TấncôngDDoSlàmngập ICMP xuấthiệnkhi zombie gởilượnglớncácgói tin ICMP_ECHO_REPLY đếnhệthốngnạnnhân. Dấuhiệucủanhữnggói tin nàylàphảnhồi. Sửdụng IP nguồnbịgiảmạo. Nhóm 4 _ AT4C
2.1.2 Tấn công chiếm dụng băng thông Tấn công khuếch đại      - DDoS nhắm vào việc sử dụng tính chất của địa chỉ IP broadcast được tìm thấy trong hầu hết các router để khuếch đại và phản xạ sự tấn công . Tấn công Smurf Tấn công Fraggle Nhóm 4 _ AT4C
 2.2 Tấn công từ chối dịch vụ phân tán DDoS Tấn công DDoS là một biến thể của DoS, với sự tham gia của nhiều máy tính chịu sự giám sát của attacker, có sự phân tần rõ ràng đồng loạt tấn công khi nhận được lệnh cũng như kết thúc. Có 2 kiểu chính của mạng DDoS: Mô hình Agent – Handler  Mô hình Internet Relay Chat (IRC-Based).  Nhóm 4 _ AT4C
2.2 Tấn công từ chối dịch vụ phân tán DDoS Môhình Agent – Handler 		- Attacker giaotiếpvớinhiều handler đểxácđịnhnhững  agent  nàođangchạy,  khiđólậplịchtấncông  hay  khicậpnhậtnhững agent. 		- Attacker sẽcốgắngvàđặtphầnmềm handler tạimột router hay 1 máychủmạngđểkiểmsoátkhốilượnglớndònglưulượng.   Nhóm 4 _ AT4C
2.2 Tấn công từ chối dịch vụ phân tán DDoS Môhình Internet Relay Chat (IRC-Based) Bằngcáchtạo ra mộtkênh IRC, attackercóthểsửdụngnhững port (cổng) IRC “hợppháp” đểgởidònglệnhđến agent. . Phươngphápnàyrấtkhópháthiệnnhữnggói tin chứamãlệnhDDoS. Attackerkhôngcầnphảigiámsátdanhsáchnhững agent, phầnmềm agent đượccàiđặttrênmạng IRC thườngxuyêngiaotiếp qua kênh IRC vàthôngbáovềchoattacker khi agent hiệndiệnvàđangchạy.  Nhóm 4 _ AT4C

More Related Content

Similar to firewall

Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptxNhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
NgaNguyn759946
 
Apt oct-2014
Apt oct-2014Apt oct-2014
Apt oct-2014
nghia le trung
 
Tong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdosTong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdosMasterCode.vn
 
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdffile_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
BcNguynQuang1
 
ictf_2018_WannaCry-Dich.pdf
ictf_2018_WannaCry-Dich.pdfictf_2018_WannaCry-Dich.pdf
ictf_2018_WannaCry-Dich.pdf
ssuser2b6b97
 
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
MasterCode.vn
 
Slide báo cáo
Slide báo cáoSlide báo cáo
Slide báo cáo
blue_abc
 
ATTT.pptx
ATTT.pptxATTT.pptx
ATTT.pptx
ssuser1d7b58
 
Báo cáo thực tập - Đàm Văn Sáng
Báo cáo thực tập  - Đàm Văn SángBáo cáo thực tập  - Đàm Văn Sáng
Báo cáo thực tập - Đàm Văn Sáng
Đàm Văn Sáng
 
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
MasterCode.vn
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1
Anhh Hữu
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcSlide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Loc Tran
 
Nghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpnNghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpn
peterh18
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananhVũ Anh
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctapLong Prồ
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2Con Ranh
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
Con Ranh
 
Isas semina
Isas seminaIsas semina
Isas semina
hoangt_ti22
 

Similar to firewall (20)

Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptxNhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
Nhóm 55_Nghiên cứu, thực hiện tấn công DDoS và cách phòng chống.pptx
 
Apt oct-2014
Apt oct-2014Apt oct-2014
Apt oct-2014
 
Tong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdosTong quan do_s- d_dos- drdos
Tong quan do_s- d_dos- drdos
 
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdffile_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
file_1_mot_so_ky_thuat_tan_cong_mang_pptx_0046.pdf
 
ictf_2018_WannaCry-Dich.pdf
ictf_2018_WannaCry-Dich.pdfictf_2018_WannaCry-Dich.pdf
ictf_2018_WannaCry-Dich.pdf
 
Ch19
Ch19Ch19
Ch19
 
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
Bài 2: Phần mềm độc hại và các dạng tấn công sử dụng kỹ nghệ xã hội - Giáo tr...
 
Slide báo cáo
Slide báo cáoSlide báo cáo
Slide báo cáo
 
ATTT.pptx
ATTT.pptxATTT.pptx
ATTT.pptx
 
Báo cáo thực tập - Đàm Văn Sáng
Báo cáo thực tập  - Đàm Văn SángBáo cáo thực tập  - Đàm Văn Sáng
Báo cáo thực tập - Đàm Văn Sáng
 
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
Bài 3: Tấn công vào ứng dụng và mạng, đánh giá khả năng thiệt hại và làm giảm...
 
Báo cáo lần 1
Báo cáo lần 1Báo cáo lần 1
Báo cáo lần 1
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn LộcSlide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
Slide báo cáo cuối kì system hacking-Trần Nguyễn Lộc
 
Nghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpnNghien cuu ma nguon mo openvpn
Nghien cuu ma nguon mo openvpn
 
Vu tuananh
Vu tuananhVu tuananh
Vu tuananh
 
Bao caothuctap
Bao caothuctapBao caothuctap
Bao caothuctap
 
SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2SYSTEM HACKING - TUẦN 2
SYSTEM HACKING - TUẦN 2
 
SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1SYSTEM HACKING - TUẦN 1
SYSTEM HACKING - TUẦN 1
 
Isas semina
Isas seminaIsas semina
Isas semina
 

Recently uploaded

Tuyển tập 9 chuyên đề bồi dưỡng Toán lớp 5 cơ bản và nâng cao ôn thi vào lớp ...
Tuyển tập 9 chuyên đề bồi dưỡng Toán lớp 5 cơ bản và nâng cao ôn thi vào lớp ...Tuyển tập 9 chuyên đề bồi dưỡng Toán lớp 5 cơ bản và nâng cao ôn thi vào lớp ...
Tuyển tập 9 chuyên đề bồi dưỡng Toán lớp 5 cơ bản và nâng cao ôn thi vào lớp ...
Bồi Dưỡng HSG Toán Lớp 3
 
100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx
100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx
100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx
khanhthy3000
 
Halloween vocabulary for kids in primary school
Halloween vocabulary for kids in primary schoolHalloween vocabulary for kids in primary school
Halloween vocabulary for kids in primary school
AnhPhm265031
 
YHocData.com-bộ-câu-hỏi-mô-phôi.pdf đầy đủ
YHocData.com-bộ-câu-hỏi-mô-phôi.pdf đầy đủYHocData.com-bộ-câu-hỏi-mô-phôi.pdf đầy đủ
YHocData.com-bộ-câu-hỏi-mô-phôi.pdf đầy đủ
duyanh05052004
 
BÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docx
BÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docxBÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docx
BÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docx
HngL891608
 
DANH SÁCH XÉT TUYỂN SỚM_NĂM 2023_học ba DPY.pdf
DANH SÁCH XÉT TUYỂN SỚM_NĂM 2023_học ba DPY.pdfDANH SÁCH XÉT TUYỂN SỚM_NĂM 2023_học ba DPY.pdf
DANH SÁCH XÉT TUYỂN SỚM_NĂM 2023_học ba DPY.pdf
thanhluan21
 
Từ vay mượn trong tiếng Anh trên các phương tiện tin đại chúng
Từ vay mượn trong tiếng Anh trên các phương tiện tin đại chúngTừ vay mượn trong tiếng Anh trên các phương tiện tin đại chúng
Từ vay mượn trong tiếng Anh trên các phương tiện tin đại chúng
MinhSangPhmHunh
 
[NBV]-CHUYÊN ĐỀ 3. GTLN-GTNN CỦA HÀM SỐ (CÓ ĐÁP ÁN CHI TIẾT).pdf
[NBV]-CHUYÊN ĐỀ 3. GTLN-GTNN CỦA HÀM SỐ (CÓ ĐÁP ÁN CHI TIẾT).pdf[NBV]-CHUYÊN ĐỀ 3. GTLN-GTNN CỦA HÀM SỐ (CÓ ĐÁP ÁN CHI TIẾT).pdf
[NBV]-CHUYÊN ĐỀ 3. GTLN-GTNN CỦA HÀM SỐ (CÓ ĐÁP ÁN CHI TIẾT).pdf
NamNguynHi23
 
THONG BAO nop ho so xet tuyen TS6 24-25.pdf
THONG BAO nop ho so xet tuyen TS6 24-25.pdfTHONG BAO nop ho so xet tuyen TS6 24-25.pdf
THONG BAO nop ho so xet tuyen TS6 24-25.pdf
QucHHunhnh
 
trắc nhiệm ký sinh.docxddddddddddddddddd
trắc nhiệm ký sinh.docxdddddddddddddddddtrắc nhiệm ký sinh.docxddddddddddddddddd
trắc nhiệm ký sinh.docxddddddddddddddddd
my21xn0084
 
bài dự thi chính luận 2024 đảng chọn lọc.docx
bài dự thi chính luận 2024 đảng chọn lọc.docxbài dự thi chính luận 2024 đảng chọn lọc.docx
bài dự thi chính luận 2024 đảng chọn lọc.docx
HiYnThTh
 
Từ ngữ về con người và chiến tranh trong Nhật ký Đặng Thùy Trâm.pdf
Từ ngữ về con người và chiến tranh trong Nhật ký Đặng Thùy Trâm.pdfTừ ngữ về con người và chiến tranh trong Nhật ký Đặng Thùy Trâm.pdf
Từ ngữ về con người và chiến tranh trong Nhật ký Đặng Thùy Trâm.pdf
Man_Ebook
 
BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...
BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...
BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...
Nguyen Thanh Tu Collection
 
CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...
CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...
CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...
Nguyen Thanh Tu Collection
 
BÀI TẬP DẠY THÊM HÓA HỌC LỚP 12 - CẢ NĂM - THEO FORM THI MỚI BGD 2025 (DÙNG C...
BÀI TẬP DẠY THÊM HÓA HỌC LỚP 12 - CẢ NĂM - THEO FORM THI MỚI BGD 2025 (DÙNG C...BÀI TẬP DẠY THÊM HÓA HỌC LỚP 12 - CẢ NĂM - THEO FORM THI MỚI BGD 2025 (DÙNG C...
BÀI TẬP DẠY THÊM HÓA HỌC LỚP 12 - CẢ NĂM - THEO FORM THI MỚI BGD 2025 (DÙNG C...
Nguyen Thanh Tu Collection
 
Biểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang Thiều
Biểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang ThiềuBiểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang Thiều
Biểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang Thiều
lamluanvan.net Viết thuê luận văn
 
tiếng việt dành cho sinh viên ngoại ngữ h
tiếng việt dành cho sinh viên ngoại ngữ htiếng việt dành cho sinh viên ngoại ngữ h
tiếng việt dành cho sinh viên ngoại ngữ h
huynhanhthu082007
 
Smartbiz_He thong MES nganh may mac_2024june
Smartbiz_He thong MES nganh may mac_2024juneSmartbiz_He thong MES nganh may mac_2024june
Smartbiz_He thong MES nganh may mac_2024june
SmartBiz
 
PLĐC-chương 1 (1).ppt của trường ĐH Ngoại thương
PLĐC-chương 1 (1).ppt của trường  ĐH Ngoại thươngPLĐC-chương 1 (1).ppt của trường  ĐH Ngoại thương
PLĐC-chương 1 (1).ppt của trường ĐH Ngoại thương
hieutrinhvan27052005
 

Recently uploaded (19)

Tuyển tập 9 chuyên đề bồi dưỡng Toán lớp 5 cơ bản và nâng cao ôn thi vào lớp ...
Tuyển tập 9 chuyên đề bồi dưỡng Toán lớp 5 cơ bản và nâng cao ôn thi vào lớp ...Tuyển tập 9 chuyên đề bồi dưỡng Toán lớp 5 cơ bản và nâng cao ôn thi vào lớp ...
Tuyển tập 9 chuyên đề bồi dưỡng Toán lớp 5 cơ bản và nâng cao ôn thi vào lớp ...
 
100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx
100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx
100 DẪN CHỨNG NGHỊ LUẬN XÃ HỘiI HAY.docx
 
Halloween vocabulary for kids in primary school
Halloween vocabulary for kids in primary schoolHalloween vocabulary for kids in primary school
Halloween vocabulary for kids in primary school
 
YHocData.com-bộ-câu-hỏi-mô-phôi.pdf đầy đủ
YHocData.com-bộ-câu-hỏi-mô-phôi.pdf đầy đủYHocData.com-bộ-câu-hỏi-mô-phôi.pdf đầy đủ
YHocData.com-bộ-câu-hỏi-mô-phôi.pdf đầy đủ
 
BÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docx
BÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docxBÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docx
BÁO CÁO CUỐI KỲ PHÂN TÍCH THIẾT KẾ HƯỚNG ĐỐI TƯỢNG - NHÓM 7.docx
 
DANH SÁCH XÉT TUYỂN SỚM_NĂM 2023_học ba DPY.pdf
DANH SÁCH XÉT TUYỂN SỚM_NĂM 2023_học ba DPY.pdfDANH SÁCH XÉT TUYỂN SỚM_NĂM 2023_học ba DPY.pdf
DANH SÁCH XÉT TUYỂN SỚM_NĂM 2023_học ba DPY.pdf
 
Từ vay mượn trong tiếng Anh trên các phương tiện tin đại chúng
Từ vay mượn trong tiếng Anh trên các phương tiện tin đại chúngTừ vay mượn trong tiếng Anh trên các phương tiện tin đại chúng
Từ vay mượn trong tiếng Anh trên các phương tiện tin đại chúng
 
[NBV]-CHUYÊN ĐỀ 3. GTLN-GTNN CỦA HÀM SỐ (CÓ ĐÁP ÁN CHI TIẾT).pdf
[NBV]-CHUYÊN ĐỀ 3. GTLN-GTNN CỦA HÀM SỐ (CÓ ĐÁP ÁN CHI TIẾT).pdf[NBV]-CHUYÊN ĐỀ 3. GTLN-GTNN CỦA HÀM SỐ (CÓ ĐÁP ÁN CHI TIẾT).pdf
[NBV]-CHUYÊN ĐỀ 3. GTLN-GTNN CỦA HÀM SỐ (CÓ ĐÁP ÁN CHI TIẾT).pdf
 
THONG BAO nop ho so xet tuyen TS6 24-25.pdf
THONG BAO nop ho so xet tuyen TS6 24-25.pdfTHONG BAO nop ho so xet tuyen TS6 24-25.pdf
THONG BAO nop ho so xet tuyen TS6 24-25.pdf
 
trắc nhiệm ký sinh.docxddddddddddddddddd
trắc nhiệm ký sinh.docxdddddddddddddddddtrắc nhiệm ký sinh.docxddddddddddddddddd
trắc nhiệm ký sinh.docxddddddddddddddddd
 
bài dự thi chính luận 2024 đảng chọn lọc.docx
bài dự thi chính luận 2024 đảng chọn lọc.docxbài dự thi chính luận 2024 đảng chọn lọc.docx
bài dự thi chính luận 2024 đảng chọn lọc.docx
 
Từ ngữ về con người và chiến tranh trong Nhật ký Đặng Thùy Trâm.pdf
Từ ngữ về con người và chiến tranh trong Nhật ký Đặng Thùy Trâm.pdfTừ ngữ về con người và chiến tranh trong Nhật ký Đặng Thùy Trâm.pdf
Từ ngữ về con người và chiến tranh trong Nhật ký Đặng Thùy Trâm.pdf
 
BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...
BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...
BÀI TẬP BỔ TRỢ TIẾNG ANH I-LEARN SMART WORLD 9 CẢ NĂM CÓ TEST THEO UNIT NĂM H...
 
CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...
CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...
CHUYÊN ĐỀ DẠY THÊM HÓA HỌC LỚP 10 - SÁCH MỚI - FORM BÀI TẬP 2025 (DÙNG CHUNG ...
 
BÀI TẬP DẠY THÊM HÓA HỌC LỚP 12 - CẢ NĂM - THEO FORM THI MỚI BGD 2025 (DÙNG C...
BÀI TẬP DẠY THÊM HÓA HỌC LỚP 12 - CẢ NĂM - THEO FORM THI MỚI BGD 2025 (DÙNG C...BÀI TẬP DẠY THÊM HÓA HỌC LỚP 12 - CẢ NĂM - THEO FORM THI MỚI BGD 2025 (DÙNG C...
BÀI TẬP DẠY THÊM HÓA HỌC LỚP 12 - CẢ NĂM - THEO FORM THI MỚI BGD 2025 (DÙNG C...
 
Biểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang Thiều
Biểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang ThiềuBiểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang Thiều
Biểu tượng trăng và bầu trời trong tác phẩm của Nguyễn Quang Thiều
 
tiếng việt dành cho sinh viên ngoại ngữ h
tiếng việt dành cho sinh viên ngoại ngữ htiếng việt dành cho sinh viên ngoại ngữ h
tiếng việt dành cho sinh viên ngoại ngữ h
 
Smartbiz_He thong MES nganh may mac_2024june
Smartbiz_He thong MES nganh may mac_2024juneSmartbiz_He thong MES nganh may mac_2024june
Smartbiz_He thong MES nganh may mac_2024june
 
PLĐC-chương 1 (1).ppt của trường ĐH Ngoại thương
PLĐC-chương 1 (1).ppt của trường  ĐH Ngoại thươngPLĐC-chương 1 (1).ppt của trường  ĐH Ngoại thương
PLĐC-chương 1 (1).ppt của trường ĐH Ngoại thương
 

firewall

  • 1. Tìmhiểuvềtấncôngtừchốidịchvụvàchínhsách an ninhFWchốngDos, Ddos Giáoviênhướngdẫn: ThầyĐinhTiếnThành Sinhviênthựchiện: NguyễnAnhPhương PhạmBáTrọng LêThanhTuấn LêThịYếnNga VũBảoToàn PhanThịThúy An TrầnNgọcSơn Trần Văn Quyền Nhóm 4 AT4C _ 02/04/2011
  • 2. Nhóm 4 _ AT4C Nội Dung 2. Tấncôngtừchốidịchvụ 3. Chínhsách an ninh FW chống Dos, Ddos 4. Demo 1. Giớithiệuchungvề Dos vàDdos
  • 3.
  • 4. Nếu hacker không thâm nhập được vào hệ thống, thì chúng cố gắng tìm cách làm cho hệ thống đó sụp đổ và không có khả năng phục vụ người dùng bình thường .
  • 5. DDOS(Distributed Denial of Service) tấn công từ chối dịch vụ phân tán
  • 6. Là một dạng DoS nhưng kẻ tấn công sử dụng nhiều máy để thực hiện.1. Giớithiệuchungvề Dos vàDdos Nhóm 4 _ AT4C
  • 7. Nhóm 4 _ AT4C Mục đích tấn công của Dos Thayđổicácthông tin cấuhình Chiếm băng thông mạng và làm hệ thống mạng bị tràn Ngăn chặn những người dùng cụ thể vào một dịch vụ nào đó Ngắt kết nối giữahaimáy, và ngăn chặn quá trình truy cập vào dịch vụ. TấncôngvàoBăngthôngcủahệthốngmạng DoS Tấncôngvàohệthốngkhácphụcvụchomạngmáytínhnhưđiềuhòa, hệthốngđiện… Pháhoạitầngvậtlýhoặccácthiếtbịmạng
  • 8. 2. Tấncôngtừchốidịchvụ Tấn công từ chối dịch vụ (DoS)   Các cơ chế tấn công từ chối dịch vụ Tấn công từ chối dịch vụ phân tán (DDoS) Tấn công từ chối dịch vụ phản xạ phân tán (DRDoS) Nhóm 4 _ AT4C
  • 9. 2.1Tấn công từ chối dịch vụ (DoS) 2.1.1 Tấn công chiếm dụng tài nguyên SYN Attack Flood Attack Tấn công bằng gói dị hình 2.1.2 Tấn công chiếm dụng băng thông Tấn công ngập lụt (Flood attack) Tấn công khuếch đại (Amplifier attack) Nhóm 4 _ AT4C
  • 10. 2.1.1 Tấn công chiếm dụng tài nguyên SYN Attack: Lợi dụng sơ hở của thủ tục TCP khi “bắt tay ba chiều”, mỗi khiclient muốn thực hiện kết nối với server thì nó thực hiện việc bắt tay ba lần thông qua các gói tin Nhóm 4 _ AT4C
  • 11. 2.1.1 Tấn công chiếm dụng tài nguyên Flood Attack: Các website đặt trên máy chủ khi chạy sẽ tiêu lượng tài nguyên máy chủ nhất định, nhất làRAMvà CPU. Dựa vào việc tiêu hao đó, những kẻ tấn công dùng các phần mềm như smurf liên tục yêu cầu máy chủ phục vụ trang web đó để chiếm dụng tài nguyên. Tấn công bằng gói dị hình: Attacker sẽ yêu cầu zombie gửi những gói IP có hình thức không đúng đến máy victim. Những gói này có địa chỉ nguồn và địa chỉ đích giống nhaulàm cho hệ điều hành bị đảo lộn và sụp đổ Thiết lập tất cả các trường chất lượng dịch vụ trong gói IP bằng 1 để hệ thống nạn nhân phải tốn nhiều thời gian để phân tích gói Nhóm 4 _ AT4C
  • 12. 2.1.2 Tấn công chiếm dụng băng thông Tấn công ngập lụt: Tấncôngngậplụtbằng UDP - UDP (User Datagram Protocol) làmộtgiaothứchướngkhôngkếtnối - KhitấncôngDDoSdạng UDP, nhữnggói tin UDP đượcgửi qua những port ngẫunhiên. Victim sẽphảixửlýnhữnggóiđivàonóđểxemcóứngdụngnàoyêucầukhông. DDoSgiảđịachỉ IP nguồncủagóidữliệu, ẩndanhhệthốngmáynạnnhânphụ, cácgóitrảvềtừ victim sẽkhôngđếnđược zombie, mànóđếnmộtmáytínhkhácnàođó.  Tấncôngngậplụtbằng ICMP - ICMP (Internet Control Message Protocol) đượcthiếtkếchotínhnăngquảnlýxácđịnhthiếtbịmạngvàsố hop - TấncôngDDoSlàmngập ICMP xuấthiệnkhi zombie gởilượnglớncácgói tin ICMP_ECHO_REPLY đếnhệthốngnạnnhân. Dấuhiệucủanhữnggói tin nàylàphảnhồi. Sửdụng IP nguồnbịgiảmạo. Nhóm 4 _ AT4C
  • 13. 2.1.2 Tấn công chiếm dụng băng thông Tấn công khuếch đại - DDoS nhắm vào việc sử dụng tính chất của địa chỉ IP broadcast được tìm thấy trong hầu hết các router để khuếch đại và phản xạ sự tấn công . Tấn công Smurf Tấn công Fraggle Nhóm 4 _ AT4C
  • 14.  2.2 Tấn công từ chối dịch vụ phân tán DDoS Tấn công DDoS là một biến thể của DoS, với sự tham gia của nhiều máy tính chịu sự giám sát của attacker, có sự phân tần rõ ràng đồng loạt tấn công khi nhận được lệnh cũng như kết thúc. Có 2 kiểu chính của mạng DDoS: Mô hình Agent – Handler Mô hình Internet Relay Chat (IRC-Based). Nhóm 4 _ AT4C
  • 15. 2.2 Tấn công từ chối dịch vụ phân tán DDoS Môhình Agent – Handler - Attacker giaotiếpvớinhiều handler đểxácđịnhnhững agent nàođangchạy, khiđólậplịchtấncông hay khicậpnhậtnhững agent. - Attacker sẽcốgắngvàđặtphầnmềm handler tạimột router hay 1 máychủmạngđểkiểmsoátkhốilượnglớndònglưulượng. Nhóm 4 _ AT4C
  • 16. 2.2 Tấn công từ chối dịch vụ phân tán DDoS Môhình Internet Relay Chat (IRC-Based) Bằngcáchtạo ra mộtkênh IRC, attackercóthểsửdụngnhững port (cổng) IRC “hợppháp” đểgởidònglệnhđến agent. . Phươngphápnàyrấtkhópháthiệnnhữnggói tin chứamãlệnhDDoS. Attackerkhôngcầnphảigiámsátdanhsáchnhững agent, phầnmềm agent đượccàiđặttrênmạng IRC thườngxuyêngiaotiếp qua kênh IRC vàthôngbáovềchoattacker khi agent hiệndiệnvàđangchạy. Nhóm 4 _ AT4C
  • 17. III. Chínhsách an ninh FW chống Dos, Ddos Đặcquyềntốithiểu Kiểmsoátdịchvụ: Xácđịnhkiểudịchvụnàocóthểđượctruynhập (vào/ra) Vídụ: Dịchvụ web, mail, FTP, telnet, shh … Kiểmsoáthướng Kiểmsoátsốlượng connections trên 1 IP trong 1 đơnvịthờigian (giớihạncácgói SYN) Chỉnhcácthôngsố TIME_WAIT , CLOSE_WAIT đểtốiưuhệthống Nhóm 4_ AT4C
  • 18. III. Chínhsách an ninh FW chống Dos, Ddos Stop Virus, Trojan : Sửdụngcáccôngcụtíchhợpvới firewall(với ISA có GFI’s DownloadSecurity , BitDefender for ISA, Symantec AntiVirus for ISA Server….) Ngănchặncác Web xxx vàcónguycơchứanhiềumãđộc www.themegallery.com
  • 19. Thank You ! Nhóm 4 _ AT4C