
1
ĐẠI HỌC QUỐC GIA HÀ NỘI
TRƢỜNG ĐẠI HỌC CÔNG NGHỆ
NGUYỄN THÀNH HỮU
NGHIÊN CỨU VỀ DDOS VÀ GIẢI PHÁP NGĂN CHẶN
LUẬN VĂN THẠC SĨ CÔNG NGHỆ THÔNG TIN
Hà Nội – 2014

2
ĐẠI HỌC QUỐC GIA HÀ NỘI
TRƢỜNG ĐẠI HỌC CÔNG NGHỆ
NGUYỄN THÀNH HỮU
NGHIÊN CỨU VỀ DDOS VÀ GIẢI PHÁP NGĂN CHẶN
Ngành: Công nghệ thông tin
Chuyên ngành: Hệ thống thông tin
Mã số: 60480104
LUẬN VĂN THẠC SĨ CÔNG NGHỆ THÔNG TIN
NGƢỜI HƢỚNG DẪN KHOA HỌC: TS. PHÙNG VĂN ỔN
Hà Nội – 2014

3
LỜI CAM ĐOAN
Tôi xin cam đoan những kết quả đạt đƣợc trong luận văn này là do tôi
nghiên cứu, tổng hợp và thực hiện. Toàn bộ những điều đƣợc trình bày trong
luận văn là của cá nhân hoặc đƣợc tham khảo và tổng hợp từ các nguồn tài liệu
khác nhau. Tất cả các tài liệu tham khảo, tổng hợp đều đƣợc trích dẫn với nguồn
gốc rõ ràng.
Tôi xin chịu hoàn toàn trách nhiệm về lời cam đoan của mình. Nếu có gì
sai trái, tôi xin chịu mọi hình thức kỷ luật theo qui đinh.
Hà Nội, tháng 10 năm 2014
Học viên
Nguyễn Thành Hữu

4
LỜI CẢM ƠN
Tôi muốn bày tỏ lòng biết ơn sâu sắc tới những ngƣời đã giúp đỡ tôi trong
quá trình làm luận văn, đặc biệt tôi xin cám ơn TS Phan Văn Ổn, với lòng kiên
trì, thầy đã chỉ bảo tôi chi tiết và cho tôi những lời nhận xét quí báu trong từng
bƣớc làm luận văn. Đồng thời tôi cũng xin gửi lời cảm ơn tới các thầy cô giáo
khoa Công nghệ thông tin – Trƣờng Đại học Công nghệ - Đại học Quốc gia Hà
nội đã truyền đạt các kiến thức cho tôi trong suốt thời gian học tập và nghiên
cứu vừa qua.
Tôi cũng xin chân thành cảm ơn cơ quan, bạn bè, đồng nghiệp, gia đình
và những ngƣời thân đã cùng chia sẻ, giúp đỡ, động viên, tạo mọi điều kiện
thuận lợi để tôi hoàn thành nhiệm vụ học tập và hoàn thành luận văn này.
Hà nội, tháng 10 năm 2014
Học viên
Nguyễn Thành Hữu

5
MỤC LỤC
LỜI CAM ĐOAN ............................................................................................................ 3
LỜI CẢM ƠN .................................................................................................................. 4
MỤC LỤC ....................................................................................................................... 5
DANH MỤC TỪ VIẾT TẮT .......................................................................................... 7
DANH MỤC HÌNH VẼ, BẢNG ..................................................................................... 8
MỞ ĐẦU ....................................................................................................................... 10
CHƢƠNG 1: CÁC NỘI DUNG CƠ BẢN CỦA TẤN CÔNG TỪ CHỐI DỊCH VỤ
PHÂN TÁN ................................................................................................................... 11
1. GIỚI THIỆU VỀ TẤN CÔNG TỪ CHỐI DỊCH VỤ - DDOS: ............................... 11
1.1. Khái niệm DDos: ..................................................................................... 11
1.2. Các giai đoạn của một cuộc tấn công DDos: ............................................ 12
1.3. Phân loại tấn công từ chối dịch vụ phân tán: ............................................ 12
1.4. Mạng BOTNET ....................................................................................... 15
1.4.1. Khái niệm mạng Botnet ................................................................................ 15
1.4.2. Mạng Internet Relay Chat ............................................................................. 15
1.4.3. Chƣơng trình Bot và BotNet ......................................................................... 16
1.4.4. Mạng IRC botnet .......................................................................................... 17
1.4.5. Các bƣớc xây dựng mạng botnet .................................................................. 17
1.4.6. Mô hình tấn công DDoS ............................................................................... 18
1.4.7. Mô hình tấn công Agent- Handler ................................................................ 19
1.4.8. Mô hình tấn công IRC- Based ...................................................................... 21
CHƢƠNG 2: CÁC KỸ THUẬT TẤN CÔNG DDOS ................................................. 23
2.1. Tấn công làm cạn kiệt băng thông (Band with Deleption):....................... 23
2.1.1. Tấn công tràn băng thông (Flood attack): .................................................... 23
2.1.1.1. Tấn công tràn băng thông bằng gói tin UDP: ............................................ 24
2.1.1.2. Tấn công tràn băng thông bằng gói tin ICMP: ......................................... 26
2.1.2. Tấn công khuếch đại (Amplification attack): ............................................... 28
2.1.2.1. Tấn công kiểu Smuft: ................................................................................. 30
2.1.2.2. Tấn công kiểu Fraggle: .............................................................................. 31
2.2. Tấn công làm cạn kiệt tài nguyên (Resoure Deleption): ........................... 31
2.3. Các biến thể của tấn công DDos: ............................................................. 36
2.3.1. Tấn công kiểu Flash DDos ........................................................................... 36
2.3.2. Tấn công kiểu DRDos: ................................................................................. 37
2.3.3. Tấn công DDoS trên điện thoại di động ....................................................... 38
2.4. Một số công cụ tấn công DDoS phố biến hiện nay: .................................. 38
CHƢƠNG 3: PHÒNG, CHỐNG CUỘC TẤN CÔNG DDOS ..................................... 42
3.1. Phát hiện và ngăn chặn Agent (Detect and Prevent): ................................ 42
3.2. Phát hiện và vô hiệu hóa các Handler (detect and neutralize handler) ...... 43

