1
ĐẠI HỌC QUỐC GIA HÀ NỘI
TRƢỜNG ĐẠI HỌC CÔNG NGHỆ
NGUYỄN THÀNH HỮU
NGHIÊN CỨU VỀ DDOS VÀ GIẢI PHÁP NGĂN CHẶN
LUẬN VĂN THẠC SĨ CÔNG NGHỆ THÔNG TIN
Hà Nội 2014
2
ĐẠI HỌC QUỐC GIA HÀ NỘI
TRƢỜNG ĐẠI HỌC CÔNG NGHỆ
NGUYỄN THÀNH HỮU
NGHIÊN CỨU VỀ DDOS VÀ GIẢI PHÁP NGĂN CHẶN
Ngành: Công nghệ thông tin
Chuyên ngành: Hệ thống thông tin
Mã số: 60480104
LUẬN VĂN THẠC SĨ CÔNG NGHỆ THÔNG TIN
NGƢỜI HƢỚNG DẪN KHOA HỌC: TS. PHÙNG N ỔN
Hà Nội 2014
3
LỜI CAM ĐOAN
Tôi xin cam đoan nhng kết qu đạt đƣợc trong luận văn này do tôi
nghiên cu, tng hp thc hin. Toàn b những điều đƣợc trình bày trong
luận văn của nhân hoặc đƣợc tham kho tng hp t các ngun tài liu
khác nhau. Tt c các tài liu tham kho, tng hợp đều đƣợc trích dn vi ngun
gc rõ ràng.
Tôi xin chu hoàn toàn trách nhim v lời cam đoan của mình. Nếu
sai trái, tôi xin chu mi hình thc k luật theo qui đinh.
Hà Nội, tháng 10 năm 2014
Hc viên
Nguyn Thành Hu
4
LI CẢM ƠN
Tôi mun bày t lòng biết ơn sâu sắc ti những ngƣời đã giúp đ tôi trong
quá trình làm luận văn, đặc biệt tôi xin cám ơn TS Phan n n, vi lòng kiên
trì, thầy đã chỉ bo tôi chi tiết cho tôi nhng li nhn xét quí báu trong tng
c làm lun văn. Đồng thời tôi cũng xin gi li cảm ơn ti các thy giáo
khoa Công ngh thông tin Trƣờng Đại hc Công ngh - Đại hc Quc gia
nội đã truyền đạt các kiến thc cho tôi trong sut thi gian hc tp nghiên
cu va qua.
Tôi cũng xin chân thành cảm ơn quan, bạn bè, đng nghiệp, gia đình
những ngƣời thân đã cùng chia sẻ, giúp đỡ, động viên, to mọi điều kin
thun lợi để tôi hoàn thành nhim v hc tp và hoàn thành luận văn này.
Hà ni, tháng 10 năm 2014
Hc viên
Nguyn Thành Hu
5
MC LC
LỜI CAM ĐOAN ............................................................................................................ 3
LI CẢM ƠN .................................................................................................................. 4
MC LC ....................................................................................................................... 5
DANH MC T VIT TT .......................................................................................... 7
DANH MC HÌNH V, BNG ..................................................................................... 8
M ĐẦU ....................................................................................................................... 10
CHƢƠNG 1: CÁC NI DUNG CƠ BN CA TN CÔNG T CHI DCH V
PHÂN TÁN ................................................................................................................... 11
1. GII THIU V TN CÔNG T CHI DCH V - DDOS: ............................... 11
1.1. Khái nim DDos: ..................................................................................... 11
1.2. c giai đon ca mt cuc tn công DDos: ............................................ 12
1.3. Phân loi tn ng t chi dch v phân n: ............................................ 12
1.4. Mng BOTNET ....................................................................................... 15
1.4.1. Khái nim mng Botnet ................................................................................ 15
1.4.2. Mng Internet Relay Chat ............................................................................. 15
1.4.3. Chƣơng trình Bot và BotNet ......................................................................... 16
1.4.4. Mng IRC botnet .......................................................................................... 17
1.4.5. Các bƣớc xây dng mng botnet .................................................................. 17
1.4.6. Mô hình tn công DDoS ............................................................................... 18
1.4.7. Mô hình tn công Agent- Handler ................................................................ 19
1.4.8. Mô hình tn công IRC- Based ...................................................................... 21
CHƢƠNG 2: CÁC K THUT TN CÔNG DDOS ................................................. 23
2.1. Tn công m cn kit băng thông (Band with Deleption):....................... 23
2.1.1. Tấn công tràn băng thông (Flood attack): .................................................... 23
2.1.1.1. Tấn công tràn băng thông bằng gói tin UDP: ............................................ 24
2.1.1.2. Tấn công tràn băng thông bng gói tin ICMP: ......................................... 26
2.1.2. Tn công khuếch đại (Amplification attack): ............................................... 28
2.1.2.1. Tn công kiu Smuft: ................................................................................. 30
2.1.2.2. Tn công kiu Fraggle: .............................................................................. 31
2.2. Tn công m cn kit tài ngun (Resoure Deleption): ........................... 31
2.3. c biến th ca tn công DDos: ............................................................. 36
2.3.1. Tn công kiu Flash DDos ........................................................................... 36
2.3.2. Tn công kiu DRDos: ................................................................................. 37
2.3.3. Tấn công DDoS trên điện thoi di đng ....................................................... 38
2.4. Mt s công c tn công DDoS ph biến hin nay: .................................. 38
CHƢƠNG 3: PHÒNG, CHỐNG CUC TN CÔNG DDOS ..................................... 42
3.1. Phát hiện nn chn Agent (Detect and Prevent): ................................ 42
3.2. Phát hin vô hiu hóa các Handler (detect and neutralize handler) ...... 43