Äú¿ÉÒÔ¾èÖú£¬Ö§³ÖÎÒÃǵĹ«ÒæÊÂÒµ¡£

1Ôª 10Ôª 50Ôª





ÈÏÖ¤Â룺  ÑéÖ¤Âë,¿´²»Çå³þ?Çëµã»÷Ë¢ÐÂÑéÖ¤Âë ±ØÌî



  ÇóÖª ÎÄÕ ÎÄ¿â Lib ÊÓƵ iPerson ¿Î³Ì ÈÏÖ¤ ×Éѯ ¹¤¾ß ½²×ù Model Center   Code  
»áÔ±   
   
 
     
   
 ¶©ÔÄ
  ¾èÖú
»ª°²½âÃÜÖ®DDoS¹¥·À-04 DNSÔ­Àíƪ »º´æͶ¶¾
 
×÷Õߣº»ª°²
  2072  次浏览      22
2020-8-28 
 
±à¼­ÍƼö:
±¾ÎÄͨ¹ýÒ»¸ö°¸Àý½éÉÜÁË»º´æͶ¶¾·½ÃæµÄ·ÓÉÆ÷DNS½Ù³Ö£¬ ÐÞ¸ÄÊÚȨ·þÎñÆ÷£¬Ð޸Ļº´æ·þÎñÆ÷µÈÄÚÈÝ¡£
±¾ÎÄÀ´×ÔÓÚ»ªÎªÆóÒµ»¥¶¯ÉçÇø£¬ÓÉ»ðÁú¹ûÈí¼þAnna±à¼­¡¢ÍƼö¡£

0x01 ʼþ»Ø¹Ë

Ò»ÌáÆðLizard Squad£¬Ëû¿ÉËãÊÇ×î½üÁ½Äê×î»îÔ¾µÄºÚ¿Í×éÖ¯Ö®Ò»ÁË¡£Õâ¸ö×ÔڼΪ¡°DDoS¹¥»÷Ö®Íõ¡±µÄºÚ¿Í×éÖ¯ÔÚ¹ýÈ¥Ò»¶Îʱ¼äÀ¿ÉÊÇûÉٸɻµÊ¡£2014ÄêµÄÊ¥µ®½Ú£¬Lizard Squad³É¹¦¡°µ÷Ï·¡±ÁËIT¾Þͷ΢ÈíºÍË÷Äᣬ¹¥ÏÝÁËPlayStation NetworkºÍXboxÔÚÏß·þÎñ£¬Ó°ÏìÁËÈ«ÇòÊýÒÚÓû§ÉÏÍø¡£È¥Äê2Ô£¬Lizard SquadÓÖµ÷Ï·ÁËÒ»°ÑÔ½ÄÏGoogle¡£Ô½ÄÏÍøÃñÔÚ·ÃÎÊGoogleÖ÷Ò³µÄʱºò£¬¿´µ½µÄ²»ÊÇGoogleËÑË÷Ò³Ã棬¶øÊÇÒ»¸öÄÐÈ˵Ä***ÕÕ¡£

¸ù¾ÝGoogleµÄDNS·þÎñÉÌOpenDNSËùÊö£¬ÕâÃû×Ô³ÆLizard Squad³ÉÔ±µÄºÚ¿Íͨ¹ý½«GoogleµÄÓòÃû·þÎñÆ÷(ns1.google.com, ns2.google.com)Ð޸ijÉCloudFlareµÄIP(173.245.59.108, 173.245.58.166)À´Öض¨Ïò·Ã¿Í¡£

(ͼƬÀ´Ô´×ÔÍøÂ磬ÈçÉæ¼°°æȨÎÊÌ⣬ÇëÁªÏµÎÒÃǾ¡¿ìɾ³ý)

²»¹ýGoogleÊܹ¥»÷¿É²»Ö¹ÕâÒ»´Î£¬4Ô£¬ÂíÀ´Î÷ÑǵÄGoogleÒ²ÔâÊÜÁ˺ڿ͹¥»÷¡£Õâ´Î¹¥»÷ºÍÔ½ÄÏÄǴι¥»÷Èç³öÒ»ÕÞ£¬²»Í¬µÄÊÇ£¬Õâ´ÎÍøÃñ·ÃÎÊÖ÷ҳʱ£¬¿´µ½µÄ²»ÊÇ***ÕÕ£¬¶øÊÇÏÂÃæÕâ¸öºÚµ×ºì×ÖµÄÒ³Ãæ¡£

(ͼƬÀ´Ô´×ÔÍøÂ磬ÈçÉæ¼°°æȨÎÊÌ⣬ÇëÁªÏµÎÒÃǾ¡¿ìɾ³ý)

ÕâЩʼþµÄ·¢Éú£¬Æäʵ¶¼ÊÇÓÉÓÚºÚ¿Í´Û¸ÄÁËÓòÃûºÍIPµØÖ·µÄÓ³Éä¹Øϵ£¬½«Óû§·ÃÎʵÄÓòÃûÖ¸ÏòÁËÆäËûIPµØÖ·¡£DNS´Û¸Ä¿ÉÄÜ·¢ÉúÔÚ¸÷¸ö»·½Ú£¬±ÈÈçÔÚ¿Í»§¶Ë²à´Û¸Ä¡¢ÔÚÊÚȨ·þÎñÆ÷¶Ë´Û¸Ä£¬»òÕßÔÚ»º´æ·þÎñÆ÷¶Ë´Û¸Ä¡£½ñÌìÎÒÃǾÍÀ´ÁÄÁıȽϳ£¼ûµÄ¼¸Öִ۸ķ½Ê½¡£

0x02 ·ÓÉÆ÷DNS½Ù³Ö

ºÚ¿ÍÀûÓ÷ÓÉÆ÷µÄ©¶´ÈëÇÖÊܺ¦ÕߵķÓÉÆ÷£¬´Û¸Ä·ÓÉÆ÷ÖÐÉèÖõÄDNS·þÎñÆ÷µÄµØÖ·£¬½«DNS·þÎñÆ÷µØÖ·Ö¸Ïò¶ñÒâµÄDNS·þÎñÆ÷¡£ÕâÖִ۸ĶÔÓÚÒ»¸öÓû§À´ËµÊÇ×î¿Éŵģ¬Ò»µ©·¢ÉúÁËÕâÖÖÇé¿ö£¬ÄÇôÕâ¸öÓû§·ÃÎʵÄÿһ¸öÓòÃû£¬¿ÉÄܶ¼»á±»½âÎö³ÉÆäËû¶ñÒâµØÖ·¡£

֮ǰµÄTP-Link·ÓÉÆ÷µÄ½Ù³Öʼþ£¬¾ÍÊǺڿ͹¹ÔìÁËÒ»¸ö¶ñÒâWebÒ³Ã棬ҳÃæµÄ¹¦ÄÜÊÇ×Ô¶¯µÇ¼·ÓÉÆ÷²¢ÐÞ¸ÄDNSµØÖ·¡£È»ºó£¬ºÚ¿ÍÔÙ¹¹ÔìÒ»¸öURL·¢Ë͸øÊܺ¦Õߣ¬µ±Êܺ¦Õßµã»÷Õâ¸öÁ´½ÓµÄʱºò¾Í·ÃÎÊÁ˶ñÒâÒ³Ãæ¡£¹¥»÷ÒªÏë³É¹¦µÄÇ°ÌáÊǺڿͱØÐëÖªµÀTP-link·ÓÉÆ÷µÄµÇ¼Õ˺źÍÃÜÂ룬²ÅÄÜÍê³É¶ñÒâWebÒ³ÃæµÄ¹¹Ô졣ʵ¼ÊÉÏ£¬´ó¶àÊýÈ˶¼»áʹÓÃTP-link·ÓÉÆ÷³§ÉÌÔ¤ÖõÄĬÈÏÃÜÂ룬ËùÒÔÕâ¾Í¸øÁ˺ڿÍʵʩ¹¥»÷µÄ»ú»á£¬µ¼Ö·ÓÉÆ÷µÄDNS·þÎñÆ÷µÄIPµØÖ·¸ü¸ÄΪ¶ñÒâµÄIPµØÖ·¡£

ÕâÖÖ½Ù³Ö·½Ê½²»ÈÝÒ×±»·¢ÏÖ£¬Êܺ¦ÕßÖ»ÒªÊäÈëÕæʵÓòÃû»òÕߺϷ¨ÍøÕ¾µØÖ·£¬ºÚ¿Í¾Í¿É½«ÆäÖض¨Ïòµ½Ò»¸öµöÓãÍøÕ¾ÉÏ¡£Ò»µ©·¢ÉúÁËÕâÖÖÇé¿ö£¬ÄÇô¶ÔÓÚÊܺ¦ÕßÀ´Ëµºó¹ûÊǷdz£¿Éŵġ£Êܺ¦Õß·ÃÎʵÄÿһ¸öÓòÃû£¬¿ÉÄܶ¼ÊǼٵġ£Ëû¿´µ½µÄÌÔ±¦²»ÔÙÊÇÌÔ±¦£¬µÇ¼µÄÍøÒøÒ²²»ÔÙÊÇÍøÒø£¬Óû§µÄ¸÷ÖÖÃô¸ÐÐÅÏ¢¶¼»áÊܵ½ÑÏÖØÍþв¡£

¶ÔÓÚÕâÖÖ·½Ê½£¬×îÓÐЧµÄ·ÀÓù°ì·¨¾ÍÊÇ·ÓÉÆ÷ÉèÖð²È«ÏµÊý¸ßµÄÃÜÂ룬Ȼºó¶¨ÆÚÐÞ¸ÄÃÜÂë¡£ÁíÍ⣬¶ÔÓÚ²»Ã÷Á´½Ó£¬Ò²²»ÒªËæ±ãµã»÷¡£

0x03 ÐÞ¸ÄÊÚȨ·þÎñÆ÷

Ö±½ÓÔÚÊÚȨ·þÎñÆ÷ÉÏÐÞ¸ÄÓòÃûºÍIPµØÖ·µÄÓ³Éä¹Øϵ£¬ÕâÊÇ×îÖ±½Ó£¬×Á¦µÄÒ»ÖÖ·½Ê½¡£ÕâÖÖ·½Ê½Èç¹û×÷Ϊ¹¥»÷µÄÊֶεĻ°£¬ÐèÒªºÚ¿Íͨ¹ýÌØÊâÊֶλñÈ¡ÊÚȨ·þÎñÆ÷µÄ¹ÜÀíԱȨÏÞ£¬ÄѶÈϵÊýÆäʵÊǷdz£´óµÄ¡£

µ±È»£¬Ò²ÓÐÁíÒ»ÖÖ¿ÉÄÜ£¬¾ÍÊdzöÓÚijÖÖÌØÊâÄ¿µÄ£¬¹ÜÀíÔ±Ö±½ÓÐÞ¸ÄÊÚȨ·þÎñÆ÷ÉϵÄÓòÃûºÍIPµØÖ·Ó³Éä¹Øϵ£¬ÕâÖÖÀàÐͱȽÏÉÙ¼û£¬Ò²²»ÊÇÎÒÃÇÄÜ¿ØÖƵģ¬ÕâÀï¾Í²»×öÏêϸ½éÉÜ¡£

0x04 Ð޸Ļº´æ·þÎñÆ÷

Õâ¾ÍÊdz£¼ûµÄDNS»º´æͶ¶¾£¬ÊÇÒ»ÖÖµäÐ͵ÄDNS¹¥»÷£¬Ò²ÊÇÎÒÃǽñÌìÒª½²½âµÄÖص㡣ÏÂÃæÎÒÃǾÍÒ»ÆðÀ´¿´Ò»ÏºڿÍÈçºÎ´Û¸Ä»º´æ·þÎñÆ÷¡£

Ç°ÃæÎÒÃÇÒ²½²¹ý£¬»º´æ·þÎñÆ÷²¢²»ÖªµÀÓòÃûºÍIPµØÖ·µÄÓ³Éä¹Øϵ£¬Ò»µ©´ÓÊÚȨ·þÎñÆ÷»ñÈ¡ÁËÓ³Éä¹Øϵºó£¬»á´æ´¢ÔÚÄÚ´æÖÐÒ»¶Îʱ¼ä¡£Ö±µ½¼Ç¼ÀÏ»¯¡£ÀÏ»¯Ê±¼äÓÉDNS reply±¨ÎÄÖеÄTTL¾ö¶¨¡£ÔÚÕâ¸öÓÐЧÆÚÄÚÈç¹ûÔÙÓпͻ§¶ËÇëÇóÕâ¸öÏàͬÓòÃûµÄ½âÎö£¬»º´æ·þÎñÆ÷¾Í»áÖ±½ÓÓûº´æÖеÄIPµØÖ·½øÐлØÓ¦¡£ÀÏ»¯ÒÔºó£¬Èç¹ûÓпͻ§¶ËÔÙ´ÎÇëÇóÕâ¸öÓòÃûʱ£¬»º´æ·þÎñÆ÷¾Í»áÖØÐÂÏòÊÚȨ·þÎñÆ÷ÇëÇó¡£

»º´æͶ¶¾¹¥»÷¾ÍÊǺڿÍαÔìÁ˶ñÒâµÄDNS reply±¨ÎÄ£¬µ¼Ö»º´æ·þÎñÆ÷ÎÞÒâÖн«¶ñÒâµÄÓòÃûºÍIPµØÖ·Ó³Éä¹Øϵ´æ´¢µ½×Ô¼ºµÄ»º´æÖС£µ±¿Í»§¶ËÔÙͨ¹ý»º´æ·þÎñÆ÷ÇëÇóÕâ¸öÓòÃû½âÎöʱ£¬¾Í»á±»Ö¸Ïò¶ñÒâÖ÷»ú¡£

1. ºÚ¿ÍÏòDNS»º´æ·þÎñÆ÷·¢ËÍÒ»¸ö²»´æÔÚµÄ×ÓÓòÃû£¨gh1.ddos.com£©£¬ÇëÇó½âÎö¡£

2. »º´æ·þÎñÆ÷²éÕÒ±¾µØ»º´æÏî²é²»µ½£¬¾Í»áÏòÊÚȨ·þÎñÆ÷·¢Æð²éѯÇëÇó¡£

3. ÔÚÊÚȨ·þÎñÆ÷»ØÓ¦Õâ¸öÇëÇóÇ°£¬ºÚ¿Í¾Í»áαÔì´óÁ¿µÄDNS reply±¨ÎÄ·¢Ïò»º´æ·þÎñÆ÷¡£

ΪÁË´ïµ½¹¥»÷µÄÄ¿µÄ£¬ºÚ¿ÍαÔìµÄDNS reply±¨ÎĵÄÔ´IPµØÖ·±ØÐëÊÇÊÚȨ·þÎñÆ÷µÄÔ´IPµØÖ·£»Ä¿µÄ¶Ë¿ÚÒ²±ØÐëÊÇ»º´æ·þÎñÆ÷µÄÔ´¶Ë¿Ú£»Í¬Ê±DNS reply±¨ÎĵÄQuery IDºÍDNS request±¨ÎĵÄQuery IDÒ²ÒªÒ»Ö¡£

Ô´IPµØÖ·ºÍÄ¿µÄ¶Ë¿Ú¶¼ºÜºÃαÔ죬µ«ÊÇQuery IDαÔì³É¹¦ÊÇÓÐÒ»¶¨ÄѶȵġ£ËùÒÔºÚ¿ÍαÔì´óÁ¿DNS reply±¨ÎÄʱ£¬»á²»¶Ï±ä»»Query ID×ֶΡ£¿ÉÄܾͻáÓÐÒ»¸öQuery ID×Ö¶ÎÃüÖÐDNS requestµÄQuery ID¡£Ò»µ©ÏÈÓÚÊÚȨ·þÎñÆ÷·¢Ë͸ø»º´æ·þÎñÆ÷£¬»º´æ·þÎñÆ÷¾Í»á½«ºÚ¿Í·¢Ë͵Äα½âÎöIPµØÖ·×÷Ϊ½âÎöµØÖ·£¬±£´æµ½±¾µØµÄ»º´æ±íÖС£

4. ºóÐøµ±ÊÚȨ·þÎñÆ÷ÔÙ½«ÕæÕýµÄ»ØÓ¦±¨ÎÄ·¢Ë͵½»º´æ·þÎñÆ÷ʱ£¬»º´æ·þÎñÆ÷Ò²²»»á½ÓÊÕ£¬Ö±½Ó¶ªÆú¡£

ÔÚDNS»º´æ·þÎñÆ÷ÖУ¬Èç¹û½ö½ögh1.ddos.comµÄ½âÎöµØÖ·ÊǼٵģ¬Õâ¸öÆäʵҲûÓжà´óÓ°Ïì¡£±Ï¾¹ºÚ¿ÍÀûÓÃͶ¶¾µÄÕâ¸ö×ÓÓòÃûgh1.ddos.comͨ³£¶¼ÊDz»´æÔڵģ¬Õý³£¿Í»§¶ËÒ²²»»áÇëÇóÕâ¸ö²»´æÔÚµÄ×ÓÓòÃû¡£

µ«ÊÇÎÒÃÇÔÙ×Ðϸ¿´Ò»ÏÂÏÂÃæÕâ¸öDNS reply±¨ÎľͻᷢÏÖ£¬À¶¿òÄÚÊǶÔ×ÓÓòÃûgh1.ddos.comµÄ½âÎöµØÖ·£¬¶øºì¿òÄÚÔòÊÇÖ÷ÓòÃûddos.comËùÔÚµÄDNSÊÚȨ·þÎñÆ÷ºÍIPµØÖ·µÄ¶ÔÓ¦¹Øϵ¡£ÊÚȨ·þÎñÆ÷Ôڻش𻺴æ·þÎñÆ÷ÇëÇóʱ£¬Ò²»á½«Õⲿ·ÖÄÚÈÝÒ»Æð·¢Ë͹ýÈ¥¡£¶ø»º´æ·þÎñÆ÷²»½ö½ö´æ´¢×ÓÓòÃûµÄ½âÎöµØÖ·£¬»¹»á½«Ö÷ÓòÃûµÄ½âÎöµØÖ·Ò»²¢¸üе½×Ô¼ºµÄ»º´æÁбíÖС£

ÕâÑùºóÐøÔÙÓпͻ§¶ËÇëÇóÕâ¸öÖ÷ÓòÃûʱ£¬Ò²»áÒ»²¢±»Ö¸ÏòÐé¼ÙµÄIPµØÖ·¡£

¶ÔÓÚ»º´æͶ¶¾£¬Anti-DDoSϵͳ²ÉÓûỰ¼ì²éģʽ½øÐзÀÓù¡£ÔÚ·ÀÓù¹ý³ÌÖУ¬¼ì²éDNS reply±¨ÎĵĻỰÎåÔª×éÐÅÏ¢£¨Ô´IPµØÖ·¡¢Ä¿µÄIPµØÖ·¡¢Ô´¶Ë¿ÚºÅ¡¢Ä¿µÄ¶Ë¿ÚºÅ¡¢Ð­Ò飩£¬Query IDºÍÓòÃûÊÇ·ñºÍ»º´æ·þÎñÆ÷·¢³öµÄDNS request±¨ÎÄÒ»Ö¡£

1. µ±»º´æ·þÎñÆ÷ÏòÊÚȨ·þÎñÆ÷·¢³öÓòÃû²éѯÇëÇóʱ£¬Anti-DDoSϵͳ¼Ç¼»á»°ÐÅÏ¢¼°ÇëÇó±¨ÎÄÖеÄQuery IDºÍÓòÃû¡£

2. µ±Anti-DDoSϵͳÊÕµ½»ØÓ¦±¨ÎÄʱ£¬¼ì²é»á»°ÎåÔª×é¡¢»ØÓ¦±¨ÎÄÖеÄQuery IDºÍÓòÃûÓëÇëÇó±¨ÎÄÖеÄQuery IDºÍÓòÃûÊÇ·ñÆ¥Åä¡£

a. Èç¹ûÃüÖлỰÎåÔª×飬²¢ÇÒQuery IDºÍÓòÃûÓë¼Ç¼µÄÇëÇó±¨ÎÄÖеÄQuery IDºÍÓòÃûÆ¥Å䣬Ôò·ÅÐиñ¨ÎÄ¡£

b. Èç¹ûûÓÐÃüÖлỰ£¬Ôò¶ªÆú¸Ã±¨ÎÄ¡£

c. Èç¹ûÃüÖлỰ£¬µ«ÊÇÓòÃû»òQuery IDÓëÇëÇó±¨ÎIJ»Æ¥Å䣬Ôò¶ªÆú¸Ã±¨ÎÄ£¬Í¬Ê±ÒªÉ¾³ý¸Ã»á»°£¬ÒÔÃâºóÐøͶ¶¾±¨ÎÄÍê³ÉͶ¶¾¡£

   
2072 ´Îä¯ÀÀ       22
 
Ïà¹ØÎÄÕÂ

iOSÓ¦Óð²È«¿ª·¢£¬Äã²»ÖªµÀµÄÄÇЩÊÂÊõ
Web°²È«Ö®SQL×¢Èë¹¥»÷
Òƶ¯APP°²È«ÔÚÉø͸²âÊÔÖеÄÓ¦ÓÃ
´ÓGoogle±¸·Ý»¥ÁªÍø¿´¡°Êý¾Ý°²È«¡±
 
Ïà¹ØÎĵµ

web°²È«Éè¼ÆÓë·À»¤
»¥ÁªÍøº£Á¿ÄÚÈÝ°²È«´¦Àí¼¼Êõ
ºÚ¿Í¹¥»÷Óë·À·¶¼¼Êõ
WEBºÚºÐ°²È«¼ì²â
 
Ïà¹Ø¿Î³Ì

WEBÍøÕ¾ÓëÓ¦Óð²È«Ô­ÀíÓëʵ¼ù
webÓ¦Óð²È«¼Ü¹¹Éè¼Æ
´´½¨°²È«µÄJ2EE WebÓ¦ÓôúÂë
ÐÅÏ¢°²È«ÎÊÌâÓë·À·¶
×îл¼Æ»®
Èí¼þ¼Ü¹¹Éè¼Æ·½·¨¡¢°¸ÀýÓëʵ¼ù 8-23[ÌØ»Ý]
LinuxÄں˱à³Ì¼°É豸Çý¶¯ 8-15[±±¾©]
Python¡¢Êý¾Ý·ÖÎöÓë»úÆ÷ѧϰ 8-23[ÌØ»Ý]
ǶÈëʽÈí¼þ¼Ü¹¹Éè¼Æ 8-22[ÏßÉÏ]
QTÓ¦Óÿª·¢ 9-5[±±¾©]
 
×îÐÂÎÄÕÂ
ÎïÁªÍø°²È«¸ÅÊö
Ê·ÉÏ×îÏêϸµÄÇø¿éÁ´¼¼Êõ¼Ü¹¹·ÖÎö
Ò»ÎĶÁ¶®Çø¿éÁ´ÕûÌå¼Ü¹¹¼°Ó¦Óð¸Àý
Çø¿éÁ´¼¼Êõ¼Ü¹¹
°²È«¼Ü¹¹ÆÀÉóʵս
×îпγÌ
WebÓ¦Óð²È«¼Ü¹¹¡¢ÈëÇÖ¼ì²âÓë·À»¤
ÎïÁªÍø¹Ø¼ü¼¼Êõ¡¢°²È«Óë±ßÔµ¼ÆËã
Çø¿éÁ´°²È«¼¼Êõʵ¼ùÖ¸ÄÏ
ÔÆ·þÎñÓ밲ȫ¼Ü¹¹
»¥ÁªÍø°²È«¿ª·¢·½·¨Óëʵ¼ù
³É¹¦°¸Àý
ÖйúÒøÐÐ ÐÅÏ¢°²È«¼¼Êõ¼°Éî¶È·ÀÓù
±±¾© WebÓ¦Óð²È«¼Ü¹¹¡¢ÈëÇÖ¼ì²âÓë·À»¤
ij²ÆË°ÁìÓòÖªÃûIT·þÎñÉÌ Web°²È«²âÊÔ
ÆÕÈð¿Ë˹ web°²È«Éè¼Æ¡¢²âÊÔÓëÓÅ»¯
±±¾©ºÍÀûʱ ÐÔÄܺͰ²È«ÐÔ²âÊÔ