自动化(高)技29.22.39.25

更新时间: 试题数量: 购买人数: 提供作者:

有效期: 个月

章节介绍: 共有个章节

收藏
搜索
题库预览
反射攻击指的是,通过构造虚假的请求数据包,借助存在漏洞的第三方主机向攻击目标发送回复数据包。而放大攻击指的是, 一次小的请求包最终会收到一个或者多个多于请求包许多倍的响应包(放大倍数=返回数据包总大小÷请求数据包总大小)。互联网中NTP(Network Time Protocol,网络时间协议)是用来使网络中的不同计算机时间同步的一种协议,互联网及企业内部网中设有大量NTP服务器。NTP使用UDP协议,UDP协议是面向无连接的,所以客户端发送请求包的源 IP很容易进行伪造,当把源 IP 修改为受害者的 IP,最终服务端返回的响应包就会返回到受害者的IP,这就形成了一次反射攻击。 NTP 的反射和放大攻击利用的是NTP服务器的 monlist 功能,也被称为MON_GETLIST,该功能设计本意用于监控 NTP 服务器,NTP 服务器响应 mon list 后就会返回与 NTP 服务器进行过时间同步的最后 600 个客户端的 IP(若客户端不足600则返回所有客户端IP),每个UDP响应包按照每 6 个客户端 IP 进行分割,大小为482Byte。请问:一个精心构造的虚假ntpmonlist请求大小最小为64byte,某存在monlist漏洞的NTP服务器有480个客户端 ,则借助该ntp服务器进行ntp反射攻击的放大倍数 为多少?最理想的情况下,100Mbps的伪造NTP流量能导致攻击目标收到多大的恶意攻击流量 (以Gbps为单位,假设目标的网络带宽不受限制)?