Luận văn thạc sĩ: Nghiên cứu tấn công DDoS và giải pháp ngăn chặn - VNU UET

Luận văn thạc sĩ nghiên cứu vnu uet nghiên cứu về ddos và giải pháp ngăn chặn, khảo sát thực trạng, phân tích nguyên nhân, đề xuất giải pháp cải thiện thực tiễn.

Chuyên ngành

Công nghệ thông tin

Người đăng

Ẩn danh

Thể loại

Luận văn thạc sĩ

2014

80
1
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI CAM ĐOAN

1. CHƯƠNG 1: CÁC NỘI DUNG CƠ BẢN CỦA TẤN CÔNG TỪ CHỐI DỊCH VỤ PHÂN TÁN

1.1. GIỚI THIỆU VỀ TẤN CÔNG TỪ CHỐI DỊCH VỤ - DDOS

1.1.1. Khái niệm DDos

1.1.2. Các giai đoạn của một cuộc tấn công DDos

1.1.3. Phân loại tấn công từ chối dịch vụ phân tán

1.1.4. Khái niệm mạng Botnet

1.1.5. Mạng Internet Relay Chat

1.1.6. Chương trình Bot và BotNet

1.1.7. Mạng IRC botnet

1.1.8. Các bước xây dựng mạng botnet

1.1.9. Mô hình tấn công DDoS

1.1.10. Mô hình tấn công Agent- Handler

1.1.11. Mô hình tấn công IRC- Based

2. CHƯƠNG 2: CÁC KỸ THUẬT TẤN CÔNG DDOS

2.1. Tấn công làm cạn kiệt băng thông (Band with Deleption)

2.2. Tấn công tràn băng thông (Flood attack)

2.3. Tấn công tràn băng thông bằng gói tin UDP

2.4. Tấn công tràn băng thông bằng gói tin ICMP

2.5. Tấn công khuếch đại (Amplification attack)

2.6. Tấn công kiểu Smuft

2.7. Tấn công kiểu Fraggle

2.8. Tấn công làm cạn kiệt tài nguyên (Resoure Deleption)

2.9. Các biến thể của tấn công DDos

2.10. Tấn công kiểu Flash DDos

2.11. Tấn công kiểu DRDos

2.12. Tấn công DDoS trên điện thoại di động

2.13. Một số công cụ tấn công DDoS phổ biến hiện nay

3. CHƯƠNG 3: PHÒNG, CHỐNG CUỘC TẤN CÔNG DDOS

3.1. Phát hiện và ngăn chặn Agent (Detect and Prevent)

3.2. Phát hiện và vô hiệu hóa các Handler (detect and neutralize handler)

3.3. Phát hiện dấu hiệu của một cuộc tấn công DDos (Detect and prevent agent)

3.4. Làm suy giảm hoặc chặn cuộc tấn công DDos

3.5. Chuyển hướng cuộc tấn công

3.6. Giai đoạn sau tấn công

3.7. Các giải pháp đơn đối với những cuộc tấn công DDos nhỏ

4. CHƯƠNG 4: ĐỀ XUẤT GIẢI PHÁP PHÒNG CHỐNG DDOS

4.1. Tình hình liên quan tới DDos ở Việt Nam

4.2. Giải pháp phòng chống DDos đang được thực hiện ở Việt Nam

4.3. Giải pháp đề xuất của tác giả

4.4. Nghiên cứu hệ thống Citrix NetScaler

4.5. Nguyên tắc xây dựng và khả năng của hệ thống Citrix NetScaler

4.6. Chức năng của hệ thống Citrix NetScaler

4.7. Duy trì tính sẵn sàng

4.8. Tăng tốc độ ứng dụng

4.9. Bảo mật ứng dụng

4.10. Tối Ưu hóa đầu cuối

4.11. Cài đặt và chạy hệ thống Citrix NetScaler

4.12. Đánh giá hệ thống

4.13. Xây dựng kịch bản phòng, chống DDos

4.13.1. Giai đoạn chuẩn bị

4.13.2. Giai đoạn phát hiện, chống một cuộc tấn công DDos

4.13.3. Giai đoạn sau tấn công

TÀI LIỆU THAM KHẢO

Tóm tắt

I. Tổng quan về Luận văn thạc sĩ VNU UET nghiên cứu DDoS

Luận văn thạc sĩ tại VNU UET tập trung vào nghiên cứu về tấn công từ chối dịch vụ phân tán (DDoS) và các giải pháp ngăn chặn hiệu quả. Tấn công DDoS đã trở thành một trong những mối đe dọa lớn nhất đối với an ninh mạng hiện nay. Nghiên cứu này không chỉ giúp hiểu rõ hơn về cơ chế hoạt động của các cuộc tấn công DDoS mà còn đề xuất các phương pháp phòng chống hiệu quả.

1.1. Khái niệm và lịch sử phát triển của DDoS

Tấn công DDoS (Distributed Denial of Service) là một hình thức tấn công mạng nhằm làm cạn kiệt tài nguyên của hệ thống, khiến cho dịch vụ không thể truy cập được. Lịch sử của DDoS bắt đầu từ những năm 1990, với sự xuất hiện của các công cụ tấn công như Trinoo và Smurf. Những cuộc tấn công này đã gây ra nhiều thiệt hại cho các tổ chức và doanh nghiệp.

1.2. Tầm quan trọng của nghiên cứu DDoS trong an ninh mạng

Nghiên cứu về DDoS là rất quan trọng trong bối cảnh hiện nay, khi mà các cuộc tấn công ngày càng trở nên tinh vi và phức tạp. Việc hiểu rõ về DDoS giúp các tổ chức có thể xây dựng các biện pháp phòng ngừa hiệu quả, bảo vệ hệ thống và dữ liệu của mình khỏi những mối đe dọa này.

II. Vấn đề và thách thức trong nghiên cứu DDoS

Mặc dù đã có nhiều nghiên cứu về DDoS, nhưng vẫn còn nhiều thách thức trong việc phát hiện và ngăn chặn các cuộc tấn công này. Các phương pháp tấn công ngày càng trở nên tinh vi, khiến cho việc phát hiện và ứng phó trở nên khó khăn hơn.

2.1. Các loại hình tấn công DDoS phổ biến

Có nhiều loại hình tấn công DDoS, bao gồm tấn công làm cạn kiệt băng thông, tấn công tràn băng thông, và tấn công vào lớp ứng dụng. Mỗi loại hình tấn công có những đặc điểm và phương thức hoạt động riêng, đòi hỏi các biện pháp phòng ngừa khác nhau.

2.2. Thách thức trong việc phát hiện và ngăn chặn DDoS

Một trong những thách thức lớn nhất trong việc ngăn chặn DDoS là khả năng phát hiện sớm các dấu hiệu của cuộc tấn công. Nhiều cuộc tấn công DDoS được thực hiện với quy mô lớn và tốc độ nhanh, khiến cho việc phát hiện và ứng phó kịp thời trở nên khó khăn.

III. Phương pháp và giải pháp chính để ngăn chặn DDoS

Để ngăn chặn các cuộc tấn công DDoS, cần áp dụng nhiều phương pháp và giải pháp khác nhau. Các giải pháp này có thể bao gồm việc sử dụng phần mềm bảo mật, thiết lập tường lửa, và triển khai các hệ thống phát hiện xâm nhập.

3.1. Sử dụng phần mềm bảo mật và tường lửa

Phần mềm bảo mật và tường lửa là những công cụ quan trọng trong việc ngăn chặn DDoS. Chúng giúp phát hiện và chặn đứng các lưu lượng tấn công trước khi chúng có thể gây hại cho hệ thống.

3.2. Triển khai hệ thống phát hiện xâm nhập

Hệ thống phát hiện xâm nhập (IDS) có thể giúp phát hiện sớm các dấu hiệu của cuộc tấn công DDoS. Bằng cách phân tích lưu lượng mạng, IDS có thể nhận diện các mẫu tấn công và cảnh báo cho quản trị viên.

IV. Ứng dụng thực tiễn và kết quả nghiên cứu về DDoS

Nghiên cứu về DDoS không chỉ dừng lại ở lý thuyết mà còn có nhiều ứng dụng thực tiễn. Các tổ chức đã áp dụng các giải pháp phòng ngừa DDoS để bảo vệ hệ thống của mình khỏi các cuộc tấn công.

4.1. Các tổ chức đã áp dụng thành công giải pháp ngăn chặn DDoS

Nhiều tổ chức lớn đã áp dụng các giải pháp ngăn chặn DDoS và đạt được những kết quả tích cực. Việc triển khai các hệ thống bảo mật đã giúp họ giảm thiểu rủi ro và bảo vệ dữ liệu quan trọng.

4.2. Kết quả nghiên cứu và đánh giá hiệu quả giải pháp

Kết quả nghiên cứu cho thấy rằng việc áp dụng các giải pháp ngăn chặn DDoS có thể giảm thiểu đáng kể thiệt hại do các cuộc tấn công gây ra. Các tổ chức cần thường xuyên đánh giá và cập nhật các biện pháp bảo mật của mình.

V. Kết luận và tương lai của nghiên cứu DDoS

Nghiên cứu về DDoS sẽ tiếp tục là một lĩnh vực quan trọng trong an ninh mạng. Với sự phát triển không ngừng của công nghệ, các cuộc tấn công DDoS sẽ ngày càng trở nên phức tạp hơn, đòi hỏi các nhà nghiên cứu và chuyên gia bảo mật phải không ngừng cập nhật kiến thức và công nghệ mới.

5.1. Tương lai của nghiên cứu DDoS

Tương lai của nghiên cứu DDoS sẽ tập trung vào việc phát triển các công nghệ mới để phát hiện và ngăn chặn các cuộc tấn công. Các giải pháp dựa trên trí tuệ nhân tạo và học máy có thể sẽ trở thành xu hướng trong việc bảo vệ hệ thống.

5.2. Vai trò của cộng đồng trong việc phòng chống DDoS

Cộng đồng an ninh mạng cần hợp tác chặt chẽ để chia sẻ thông tin và kinh nghiệm trong việc phòng chống DDoS. Sự hợp tác này sẽ giúp nâng cao khả năng phòng ngừa và ứng phó với các cuộc tấn công.

22/07/2025
Luận văn thạc sĩ vnu uet nghiên cứu về ddos và giải pháp ngăn chặn

Trích đoạn nội dung tài liệu

MỞ ĐẦU Ngày nay, mạng Internet đang phát triển và mở trộng trên phạm vi toàn thế giới. Các cổng thông tin điện tử, dịch vụ mạng có thể là sự sống còn của cá nhân, tổ chức. Việc những hệ thống đó bị quá tải, không truy cập đƣợc trong một khoảng thời gian có thể gây ra tổn thất không nhỏ. Từ vấn đề thực tế trên kiểu tấn công từ chối dịch vụ phân tán, DDos (Distributed Denial Of Service) đã xuất hiện rất sớm, những năm 90 của thế kỷ 20.

Kiểu tấn công này làm cạn kiệt tài nguyên của hệ thống. Ngƣời quản trị, ngƣời sử dụng không thể truy cập đƣợc hệ thống thông tin. Tấn công DDos bắt đầu đƣợc biết đến từ năm 1998, với chƣơng trình Trinoo Distributed Denial of service đƣợc viết bởi Phifli. Từ đó cùng với sự phát triển không ngừng của Công nghệ thông tin, các kỹ thuật tấn công mới lần lƣợt ra đời, Ping of Death, Teardrop, Aland Attack, Winnuke, Smurf Attack, UDP/ICMP Flooding, TCP/SYN Flooding, Attack DNS.

gần đây là kiểu tấn công DDos sử dụng công cụ #RefRef của nhóm Hacker Anonymous. Do vậy, tấn công DDos một kiểu tấn công không mới, nhƣng vẫn luôn là nỗi lo lắng của các nhà quản trị mạng. Trong những năm qua, không chỉ Việt Nam mà cả thế giới, các cuộc tấn công DDos liên tục diễn ra. Những cuộc tấn công này với nhiều mục đích khác nhau: kinh tế, cá nhân, thậm chí mang cả màu sắc chính trị (Trung Quốc – Mỹ, Trung Quốc – Việt Nam.

Do vậy, nghiên cứu DDos không bao giờ là cũ, mà luôn phải cập nhật cùng với các thiết bị, kỹ thuật công nghệ thông tin mới. Từ những vấn đề thực tiễn trên, căn cứ vào lý thuyết về an ninh an toàn của hệ thống thông tin, đề tài sẽ trình bày 1. Các vấn đề chung về DDos; 2. Kỹ thuật tấn công DDos cơ bản và các kỹ thuật mới; 3.

Phòng, chống một cuộc tấn công DDos; 4. Giải pháp phòng, chống DDos hiệu quả; 5. Đƣa ra một kịch bản cụ thể để phòng chống một cuộc tấn công Ddos. LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 11 CHƢƠNG 1: CÁC NỘI DUNG CƠ BẢN CỦA TẤN CÔNG TỪ CHỐI DỊCH VỤ PHÂN TÁN 1.

GIỚI THIỆU VỀ TẤN CÔNG TỪ CHỐI DỊCH VỤ - DDOS: 1. Khái niệm DDos: Tấn công từ chối dịch vụ phân tán (Distributed Denial of Service attack- DDoS attack) là hành động ngăn cản những ngƣời dùng hợp pháp của một dịch vụ nào đó truy cập và sử dụng dịch vụ đó, bằng cách làm cho server không thể đáp ứng đƣợc các yêu cầu sử dụng dịch vụ từ các client. Nguồn tấn công không đến từ một máy tính trên Internet, mà đến từ một hệ thống nhiều máy tính với các địa chỉ IP khác nhau (điểm khác nhau giữa tấn công Dos và DDos).1 Mô hình tấn công DDoS Xuất hiện lần đầu tiên vào năm 1999, so với tấn công DoS cổ điển, sức mạnh của DDoS cao hơn rất nhiều, do nguồn tấn công không đến từ một máy tính nhƣ tấn công Dos mà đến từ nhiều máy tính. Hầu hết các cuộc tấn công DDoS nhằm vào việc chiếm dụng băng thông gây nghẽn mạng dẫn đến hệ thống ngƣng hoạt động.

Tuy nhiên cùng với sự phát triển của các thiết bị phần cứng và các hệ thống phòng thủ, các dạng tấn công DDos cũng ngày càng phức tạp thông minh, không chỉ chiếm dụng băng thông, mà còn khai thác các lỗ hổng trong các ứng dụng để tấn công làm cạn kiệt tài nguyên LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 12 của hệ thống. Những kiểu tấn công này đƣợc đánh giá là nguy hiểm hơn, do chúng có thể gây tổn hại trực tiếp đến cơ sở dữ liệu. Các giai đoạn của một cuộc tấn công DDos: 1/. Giai đoạn chuẩn bị: Chuẩn bị công cụ cho cuộc tấn công, công cụ này thông thƣờng hoạt động theo mô hình Client- Server.

Hacker có thể viết phần mềm này hay download một cách dễ dàng trên mạng. Tiếp theo, hacker chiếm quyền điều khiển các máy tính trên mạng, tiến hành tải và cài đặt ngầm các chƣơng trình độc hại trên máy tính đó. Để làm đƣợc điều này, hacker thƣờng lừa cho ngƣời dùng click vào một link quảng cáo có chứa Trojan, worm. Kết thúc giai đoạn này, hacker sẽ có một attack- network (một mạng các máy tính ma phục vụ cho việc tấn công DDoS).

Giai đoạn xác định mục tiêu và thời điểm tấn công: Sau khi xác định đƣợc mục tiêu cần tấn công, hacker sẽ điều chỉnh attack- network chuyển hƣớng tấn công mục tiêu đó Yếu tố thời điểm sẽ quyết định mức độ thiệt hại của cuộc tấn công. Vì vậy, nó phải đƣợc hacker ấn định trƣớc. Giai đoạn phát động tấn công và xóa dấu vết: Đúng thời điểm đã định trƣớc, hacker phát động lệnh tấn công từ máy của mình. Toàn bộ attack- network (có thể lên đến hàng ngàn, hàng vạn máy) đồng loạt tấn công mục tiêu, mục tiêu sẽ nhanh chóng bị cạn kiệt băng thông và không thể tiếp tục hoạt động.

Sau một khoảng thời gian tấn công, hacker tiến hành xóa dấu vết có thể truy ngƣợc đến mình, việc này đòi hỏi trình độ cao của những hacker chuyên nghiệp. Phân loại tấn công từ chối dịch vụ phân tán: Các loại tấn công DDoS có rất nhiều biến thể, nên việc phân loại cũng có rất nhiều cách khác nhau. Tuy nhiên, giới chuyên môn thƣờng chia các kiểu tấn công DDoS thành 2 dạng chính, dựa vào mục đích của kẻ tấn công: - Tấn công DDoS làm cạn kiệt băng thông - Tấn công DDoS làm cạn kiệt tài nguyên hệ thống LUAN VAN CHAT LUONG download : add luanvanchat@agmail.2 Sơ đồ phân loại DDoS attack theo mục đích tấn công Ngoài việc phân loại nhƣ trên, có thể phân loại tấn công DDos dựa trên mô hình OSI 07 tầng. Xu hƣớng các cuộc tấn công DDos cho thấy thủ phạm thƣờng biến đổi các cuộc tấn công theo mô hình OSI.

Các cuộc tấn công đƣợc phân loại nhƣ sau: - Các cuộc tấn công IP nhằm vào băng thông – tấn công vào lớp 3 (tầng mạng). - Các cuộc tấn công TCP trên máy chủ sockets – tấn công vào lớp 4 (tầng vận chuyển). - Các cuộc tấn công HTTP trên máy chủ web – tấn công vào lớp 7 (tầng ứng dụng). - Tấn công vào ứng dụng web, đánh vào tài nguyên CPU – tấn công trên lớp 7.

Ngày nay, hệ thống phòng thủ DDos liên tục đƣợc hoàn thiện và đa dạng, nhƣng thƣờng tập trung ở tầng thấp trong mô hình OSI. Do đó các cuộc tấn công vào lớp ứng dụng (Lớp 7) đang ngày càng phổ biến. Khi phân tích một cuộc tấn công DDos nhằm vào Lớp 7, phải nghiên cứu các lớp khác. Do cuộc tấn công vào Lớp 7 luôn đƣợc ngụy trang và đi kèm với các cuộc tấn công nhằm vào lớp khác.

Về bản chất, kẻ tấn công vào Lớp 7 sẽ tạo ra một giao diện LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 14 cho ngƣời sử dụng nhƣ trình duyệt, các dịch vụ email, hình ảnh và những ứng dụng khác để gửi thông tin qua giao thức (SMTP, HTTP). Một cuộc tấn công DDos vào Lớp 7 thƣờng nhằm mục đích và mục tiêu cụ thể nhƣ: làm gián đoạn giao dịch, cản trở truy cập vào cơ sở dữ liệu. Kiểu tấn công này đòi hỏi nguồn lực ít hơn và đi kèm với các cuộc tấn công ở Lớp khác nhƣ lớp mạng. Một cuộc tấn công lớp ứng dụng sẽ đƣợc ngụy trang giống nhƣ những truy cập hợp pháp và nó có mục tiêu cụ thể là các ứng dụng.

Cuộc tấn công có thể làm gián đoạn các chức năng cụ thể của dịch vụ nhƣ phản hồi thông tin, tìm kiếm … Phân biệt cuộc tấn công DDos vào Lớp 7 so với các cuộc tấn công khác dựa trên một số điểm nhƣ sau: 1. Tấn công DDos vào Lớp mạng làm cho máy chủ quá tải với các yêu cầu (request) giả, trong khi tấn công Lớp 7 buộc máy chủ phải trả lời với mỗi yêu cầu thật. Trong tấn công DDos vào Lớp 7, các máy tấn công phải tạo ra nhiều hết cỡ các kết nối TCP. Nhƣ vậy, các địa chỉ IP thực tế sẽ đƣợc sử dụng để gửi yêu cầu và máy nạn nhận phải đáp ứng các truy vấn hợp lệ đó.

Vì vậy chúng có thể vƣợt qua các hệ thống phòng thủ DDos nghiêm ngặt. Tấn công DDos vào Lớp 7 có thể bao gồm các tấn công khác và lợi dụng lỗ hổng trong các phần mềm ứng dụng để tấn công, đồng thời phân tán sự chú ý vào nhiều mục tiêu để che giấu mục tiêu chính là máy chủ Web. Hay nói cách khác kiểu tấn công này tinh vi hơn, không tấn công toàn bộ mà tấn công vào đúng mục tiêu đang hƣớng tới. Khác biệt đáng chú ý nhất là các cuộc tấn công DDos vào Lớp 7 tạo ra một khối lƣợng xử lý lớn và đẩy lƣợng xử lý này xuống hạ tầng cơ sở mạng của máy chủ làm “ngập lụt” băng thông.

Các cuộc tấn công vào Lớp 7 thƣờng đặt mục tiêu vào máy chủ, nhƣng những máy chủ này đa phần đƣợc nhìn nhận là nạn nhân phía sau. Ví dụ: các cuộc tấn công nhằm vào HTTP, VoIP hoặc hệ thống tên miền DNS. Tấn công DDos nhằm vào Lớp 7 thƣờng khai thác những sai sót, hạn chế của các ứng dụng. Từ đó làm cho hệ thống tiêu thụ nhiều tài nguyên nhƣng không giải quyết đƣợc dẫn tới treo máy chủ.

Tấn công DDos nhằm Lớp 7 không mang tính phổ biến, nhƣng đa dạng và tùy thuộc vào mỗi ứng dụng. Do đó đây là một thách thức lớn trong việc chống lại các cuộc tấn công vào lớp này. LUAN VAN CHAT LUONG download : add luanvanchat@agmail. Khái niệm mạng Botnet BotNet là một mạng gồm từ hàng trăm tới hàng triệu máy tính hoàn toàn mất quyền kiểm soát.

Các máy tính này vẫn hoạt động bình thƣờng, nhƣng chúng không hề biết rằng đã bị các hacker kiểm soát và điều khiển. Các máy tính này có thể bị hacker lợi dụng để tải về các chƣơng trình quảng cáo, hay cùng đồng loạt tấn công một trang web nào đó mà ta gọi là DDoS. Hầu hết chủ của những máy tính này không hề biết rằng hệ thống của họ đang đƣợc sử dụng theo cách này. Khi đã chiếm đƣợc quyền điều khiển, hacker sẽ xâm nhập vào các hệ thống này, ấn định thời điểm và phát động tấn công từ chối dịch vụ.

Với hàng triệu các máy tính cùng tấn công vào một thời điểm, nạn nhân sẽ bị ngốn hết băng thông trong nháy mắt, dẫn tới không thể đáp ứng các yêu cầu hợp lệ và bị loại khỏi internet. Chúng ta hãy cùng xem ví dụ sau để thấy đƣợc sự nguy hiểm của mạng BotNet.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ