DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¬ááœááºááŒááºážá
Dynamic DDoS áá¬ááœááºááŸá¯
DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¬ááœááºááŒááºážá
DDoS áá¬áá¬á ááœááºáááºá ááá¯ááºá á¡áááºážá¡ááŒá áºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá°áá»á¬ážááẠá¡áááºážá¡ááŒá áºááᯠááá¯ááºááá¯ááºááááºáá±á¬ááºááá¯ááºá á±ááẠááŒáá¯ážáááºážááŸá¯ááŒá áºáááºá DDoS áá¬ááœááºááŸá¯ hosting áááºááá¯ááºááŸáá·áº áá¬áá¬ááᯠáá áºááŸááºáá¬ážááá·áº ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬áẠááááŸáááŒá®áž áá»á±á¬á·áá«ážá á±áá«áááºá ááŸá áºá ááºá DDoS ááá¯ááºááá¯ááºááŸá¯á á¡áááá¹áá«ááºááœáá·áºááá¯áá»ááºááẠááá¯ááá¯ááŸá¯ááºááœá±ážáá¬áááºá ááá¯ááºáá¬áá¬ááááºáá±á¬ááºáá»á¬ážááẠá¡ááœááºááŒá®ážáá¬ážáá±á¬ ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá±á«ááºážá ááºá¡áá¯á¶ážááŒá¯ááá·áºá¡ááŒáẠááá¯ážáá±ážáá»á¬ážááᯠááŸá¬ááœá±ááœá±á·ááŸáááẠááá¯ááá¯ááááºááœá±á·ááŒá®áž áááºáá²áááºá áá»áœááºáá±á¬áºááá¯á·áá²á· DDoS áá¬ááœááºááŸá¯á áá ẠArborá Juniper ááŸáá·áº á¡ááŒá¬ážá ááºáá á¹á ááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á áááºáá¡áááºážá¡ááŒá áºááŸáá·áº áááºááá±áá¬ááᯠááááºážáááºážáá«áááºá
DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá០áá¬ááœááºááŸá¯ááᯠáááºáá°ááŒááºážááŒáá·áº áááºáááŸááááºááŒá áºáááºá
DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¬ááœááºááŒááºážá
1.2TBps ááá¯á·ááá¯áẠ500mpps á¡áá ááá¯ááºááá¯ááºááŸá¯ á¡áá»áá¯ážá¡á á¬ážá¡á¬ážáá¯á¶ážááᯠáá¬ááœááºáá±ážáááºá
á¡ááœáŸá¬ 3á 4 ááŸáá·áº 7 á¡áá¬á¡ááœááº
á áá áºááẠá¡ááœáŸá¬ 3á 4 ááŸáá·áº 7 ááœáẠáááºáááºááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬áẠááááºááá¯á·ááẠ( HTTP ááŸáá·áº HTTPS áááá¯ááá¯áá±á¬áá»á¬ážááŸáááá·áº áá¯ááºáá±á¬ááºáá±á¬ á¡ááºááºááŸáá·áº áááºááá¯ááºáá»á¬ážááᯠááá¯ááºááá¯ááºááŒááºáž)
á¡ááá·áºá¡áááºáááŸá á¡ááœá¬ážá¡áá¬
áá¯á¶ážáá¡ááá·áºá¡áááºáááŸáá¡ááœá¬ážá¡áá¬á á¡áá±á¬ááºááœááºá¡á á®á¡á ááºá¡á¬ážáá¯á¶ážááœáẠáá¯á¶ážá áœá²ááá·áºáá¬ááºááá¬áá¡áá±á«áº ááá·áºáááºáá»ááºáááŸááá«á
áá¯ááºááŸááºáá¬ážáá±á¬ á¡ááœá¬ážá¡áá¬ááᯠáá¬ááœááºáá±ážááŒááºážá
á á áºáá¯ááºááŸá¯áá»á¬ážááẠá¡áá°ážáááŒáá·áº á¡ááá®áá±ážááŸááºážá¡ááá·áº (á¡ááœáŸá¬ 7) ááœáẠIP ááááºá á¬ááŒáá·áº ááááºááá¯á·ááŒááºážáááŸááá² á¡áá»áááºááŸáá·áºáááŒá±ážáá® HTTPS á¡ááœá¬ážá¡áá¬ááᯠáá¯á¶ááŒá¯á¶á á±áá«áááºá
á¡ááŒááºááá»á±á¬ááºáá±áž
áá»áœááºá¯ááºááá¯á·á DDoS áá¬ááœááºáá±ážá áá áºááẠáá®áá®á áá¹ááá·áºá¡áááºážáááºáááºáááºážáá±á¬ ááá¯ááºááá¯ááºááŸá¯áá áºáá¯á áááºááŸá¬ážáá±á«áºááœááºááŸá¯ááᯠá¡ááá¯á¡áá»á±á¬ááºááŸá¬ááœá±ááŒá®áž ááááºááá¯á·ááœá¬ážáááºááŒá áºáááºá
IP ááááºá á¬áá»á¬ážá áá¬ááœááºáá¬ážáá±á¬ ááœááºáááºáá»á¬áž
áá»áœááºá¯ááºááá¯á·ááœáẠDDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááŸáá·áº ááááºááá¯ááºáá±á¬ á¡ááœááºá¡á á¬ážá¡áá»áá¯ážáá»áá¯ážááŸááá±á¬ áá¯á¶ááŒá¯á¶á áááºáá»ááá±á¬ IP ááœááºáááºáá»á¬áž á¡áá»á¬ážá¡ááŒá¬ážááᯠáá»áœááºá¯ááºááá¯á· ááá¯ááºááœááºááŒá±ááŸááºážááá¯ááºáááºááŒá áºáááºá
DDoS áá¬ááœááºááŸá¯ááẠáá°ááá¯ááºážá¡ááœááºááŒá áºáááºá
DDoS áá¬ááœááºááŸá¯ áá¬áᬠááá¯á·ááá¯áẠáááºážááŒá±á¬ááºážáá±á«áºááœáẠá¡ááá¯áááºááᯠááááºáá®ážáá«á áá»áœááºá¯ááºááá¯á·áá áá áºááẠDDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠá¡áááºáááŒááºááááŸáááá¯ááºáááºááŒá áºááŒá®áž áááºážááá¯á·ááᯠá¡ááá¡ááŸááºááŒá¯ááŒááºážááẠá¡áááºáááŒááºááá¯ážáááºáá±á¬ááºážááœááºáá¬áááºááŒá áºáááºá ááá¯ááºááá¯ááºááŸá¯áá áºáá¯ááᯠááœá±á·ááŸáááŒá®ážáááºááŸáá·áºá áááºááŒáœáá±á¬ DDoS áá¬ááœááºááŸá¯áá»á¬ážááẠáá»ááºáá»ááºážáááºáá±á¬ááºááŒá®áž ááá¯ááºááá¯ááºááŸá¯ááᯠá á áºáá¯ááºáááºááŒá áºáááºá DDoS ááá¯ááºááá¯ááºááŸá¯áááºážááŒá±á¬ááºážá áá áºááẠá¡áá»á¬ážá¡á¬ážááŒáá·áº áááºážá áááºááŒáœáá±á¬ááá¯ááºááá¯ááºááŸá¯áá»á±á¬á·áá«ážáá±ážáááºážáááºážááŒá±á¬áá·áº ááá·áºá¡ááœá¬ážá¡áá¬ááᯠáááááá¯ááºá á±áá«á
DDoS áá¬ááœááºáá±ážáááºáá±á¬ááºááŸá¯
áá»áœááºá¯ááºááá¯á·ááẠááá±á¬áºáááºááŸááºáááºáá»á¬ážááᯠáá¶á·ááá¯ážáá±ážáá«áááºá DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¬ááœááºááŒááºážá á¡áá»áá¯ážá¡á á¬ážá¡áá»áá¯ážáá»áá¯ážá áá»áœááºá¯ááºááá¯á·ááááºáá±á¬ááºááŸá¯ááẠááá·áºáááºááá¯ááºá ááááºážáá¬áᬠááá¯á·ááá¯áẠá¡ááŒá¬áž TCP/UDP áááºáá±á¬ááºááŸá¯ááᯠDDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá០áá¬ááœááºááá¯ááºáááºá á¡áá±ážá០á á áºáá¯ááºááŒááºáž ááẠááá·áºá¡á¬áž 1.2TBps á¡áá DDOS ááá¯ááºááá¯ááºááŸá¯ á¡áá»áá¯ážá¡á á¬ážá¡á¬ážáá¯á¶ážááᯠá á áºáá¯ááºááá¯ááºá á±áᬠáá»áœááºá¯ááºááá¯á·á áá¯á¶ážá áœá²áá°áá»á¬ážá¡á¬áž ááŒáá·áºáá¬ážáá±á¬ áááºáá±á¬ááºááŸá¯ááᯠáá±ážáá±á¬ááºááá¯ááºá á±áá«áááºá ááŒá®ážáá±á¬á· áá®áááºáá±á¬ááºááŸá¯áá²á· áá»áááºáááºááŸá¯áᬠáááá áºá¡áááºážáááºáᬠááŒá¬áá«áááá·áºáááºá
áááºáá±á¬ááºááŸá¯áááºážáááºážá¡áá á¡á±á¬ááºáá« DDoS ááá¯ááºááá¯ááºááŸá¯á¡áá»áá¯ážá¡á á¬ážáá»á¬ážááᯠááœá²ááŒá¬ážááá¯ááºáááº-
áááá¯ááá¯áá±á¬ á¡á¬ážáááºážáá»ááºáá»á¬ážááŒá±á¬áá·áº áá¬áá¬áá¬á·ááºáá²á á áœááºážáá±á¬ááºáááºá ááá·áºáááºáá»áẠááá¯á·ááá¯áẠá¡áá¹ááá¬ááºááŒá áºá á±áá±á¬ áá±á¬á·ááºáá²ááºáá»á¬ážááᯠááááá¯ááºá á±ááá·áº ááœááºáááºá¡ááœáŸá¬ DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬áž (Layer 3,4)á
á¡ááá®áá±ážááŸááºážá¡ááá·áº (Layer 7) ááœáẠDDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááẠá¡áááºážá¡ááŒá áºá "á¡á¬ážáááºážáá±á¬" áá±áá¬áá»á¬ážááᯠááá¯ááºááá¯ááºáááºá áááºááœááºáá»ááºááŸáááŸá áá¯ááºáá±á¬ááºáá¬á á¡áááºážá¡ááŒá áºáá»á¬ážá á¡áááºážáá¯á¶ážáá¯á¶ážá áœá²ááŸá¯ááœáẠááœá¬ááŒá¬ážáá»ááºááŸááááºá á¡áá±á¡ááœááºááᯠá¡ááá¯ááºáá°ááŒá®áž á¡ááŸá¯ááºááœá±ážáá¯á¶áž áááºááŒááºá¡áá±ážáá°ááŸá¯áá»á¬ážáááºáž ááá¯á¡ááºáá«áááºá ááŒá®ážáá¬ážáá±á¬ááá¹áá¬áá±ážáá¯ááºáá»á ááááºá¡ááŒá áºá
áá¯á¶ááŒá¯á¶áá±á¬ Hosting
DDoS áá¬ááœááºááŸá¯ááŒáá·áº áááºáá¶áá±á¬ááºááœááºáá±ážáá¬ážáá±á¬ áá±ááºáá®ááá¯ááºááᯠDDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá០áá¬ááœááºááá«áááºá
ááá¯áá»á¬ážáá±á¬
áá¬ááœááºáá¬ážáááºá
DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá០VDS Protected VPS/VDS ááẠááŒá®ážááœá¬ážáá¬áá±á¬ ááá±á¬áá»ááºáá»á¬ážá¡ááœáẠá
á¶ááŒááŒá
áºáááºá
ááá¯áá»á¬ážáá±á¬
áá¬ááœááºáá¬ážáá±á¬ áá¬áá¬áá»á¬áž
áá»áœááºá¯ááºááá¯á·ááẠDDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá០ááá·áºáááºáááºá¡ááºááŸá¶áá¬ážáá±á¬ áá¬áá¬á¡ááœáẠáá¯á¶ááŒááºá
áááºáá»ááá±á¬ áá¬ááœááºááŸá¯ááᯠáá±ážáá«áááºá
ááá¯áá»á¬ážáá±á¬
áá¯á¶ááŒá¯á¶áá±á¬ááœááºáááºáá»á¬áž
ááá·áºááœááºáááºá DDoS á¡áá¬á¡ááœááºá ááá·áºááœááºáááºáá»á¬ážáá±á«áºááŸá á¡ááœá¬ážá¡áá¬áá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬áẠááŸá¬ááœá±ááŒááºážááŸáá·áº á
á
áºáá¯ááºááŒááºáž
ááá¯áá»á¬ážáá±á¬
áááºááá·áº IP ááá¯ááºááá¯ááºááŸá¯á¡áá»áá¯ážá¡á á¬ážááá¯áááᯠááááºááá¯á·ááŒááºážá
- áááá¯ááá¯áá±á¬ á¡á¬ážáááºážáá»ááºáá»á¬ážááᯠáá¬ááœááºááŒááºážá
IP spoofingá LANDá Fraggleá Smurfá WinNukeá Ping of Deathá Tear Drop ááŸáá·áº IP ááœá±ážáá»ááºááŸá¯á IP á¡ááá¯ááºážá¡á áá»á¬ážááᯠááááºážáá»á¯ááºááá·áº áááºáááºááá¯ááºááá¯ááºááŸá¯áá»á¬ážá ááŸáá·áº ICMP ááŒá®ážáá¬ážáá±á¬á ááŒááºááœáŸááºážááŒá®áž áááºááœááºááááá±á¬ áááºáááºááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¬ááœááºááŒááºážá - ááœááºáááºá¡áá»áá¯ážá¡á
á¬áž ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¬ááœááºááŒááºážá
SYNá ACK Floodá SYN-ACK Floodá FIN/RST Floodá TCP Fragment Floodá UDP Floodá UDP Fragment Floodá NTP Floodá ICMP Floodá TCP Connection Floodá Sockstressá TCP Retransmission ááŸáá·áº TCP Null Connection ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá - á
áááºááºáááºááŒááºážááŸáá·áº á¡áá¶á·áá¶ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá០áá¬ááœááºáá±ážááŒááºážá
ááááºáááºážááŸáá·áº ááááºá á¬á áááºááºáááºááŒááºážá Tracertá IP ááœá±ážáá»ááºááŸá¯á IP á¡áá»áááºáá¶ááááºááŸáá·áº IP áááºážááŒá±á¬ááºážááᯠááŸááºáááºážáááºááŒááºáž ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¬ááœááºááŒááºážá
- DNS ááá¯ááºááá¯ááºááŸá¯áá¬ááœááºááŸá¯
DNS Query Flood ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá IP ááááºá á¬áááºážááŒá áºá¡á á Ạááá¯á·ááá¯áẠá¡áá¯áá»á¬ážá DNS Reply Flood ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá DNS Cache Poisoning ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá DNS protocol á¡á¬ážáááºážáá»áẠááá¯ááºááá¯ááºááŸá¯áá»á¬ážááŸáá·áº DNS Reflection ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá០áá¬ááœááºááŒááºážá - botnet á¡ááœá¬ážá¡áá¬ááᯠááááºááá¯á·ááŒááºážá
botnet áá»á¬ážá ááŸá¯ááºááŸá¬ážáá±áá±á¬ áá¯ááºáá±á¬ááºáá»á¬ážá áááá¯áá»ááºááŒááºážáá»á¬ážá ááá¯ážáá±á¬ááºáá»á¬ážááŸáá·áº áááááá¬áá»á¬ážááŒá áºááá·áº LOICá HOICá Slowlorisá Pylorisá HttpDosToolá Slowhttptestá Thc-ssl-dosá YoyoDDOSá IMDDOSá Puppetá Stormá fengyuná Aladindo á áááŒáá·áºá . áááºážááŒá±á¬ááºážááááºááá¯á·ááẠC&C DNS áá±á¬ááºážááá¯ááŸá¯áá»á¬ážá - DHCP áá¬áá¬áá¬ááœááºááŸá¯
DHCP áá±ááœáŸááºážááá¯ážááá¯ááºááá¯ááºááŸá¯ááŸáá¬ááœááºááŸá¯á
- áááºááá¯ááºááá¯ááºááŸá¯áá¬ááœááºááŸá¯
HTTP Get Floodá HTTP Post Floodá HTTP Head Floodá HTTP Slow Header Floodá HTTP Slow Post Floodá HTTPS Flood ááŸáá·áº SSL DoS/DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¬ááœááºááŒááºážá - áá¯ááºáá±á¬ááºááá¯ááºáá±á¬ á¡áááºáá»ááºá
á¬áááºáž á
á
áºáá¯ááºááŒááºážá
HTTP/DNS/SIP/DHCPá á¡ááœááºááŸáá·áº IP/TCP/UDP/ICMP/á áááºááŒáá·áº áááá¯ááá¯áá±á¬áá»á¬ážá áá¯ááºáá±á¬ááºááá¯ááºáá±á¬ á á áºáá¯ááºááŒááºáž - ááá¯ááá¯ááºážááá¯ááºááá¯ááºááŸá¯áá¬ááœááºááŸá¯
AnDOSid/WebLOIC/Android.DDoS.1.origin áá²á·ááá¯á·áá±á¬ ááá¯ááá¯ááºážáẠbotnet áá»á¬ážá០á áááºáá±á¬ DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¬ááœááºááŒááºážá - SIP áá»áŸá±á¬ááºááœáŸá¬áá¬ááœááºáá±áž
SIP áááºážáááºážáá»á¬ážááᯠáá áºáááºážá á±ááŒááºážááŒáá·áº ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠáá¬ááœááºááŒááºážá
ááá¯ááºáá¬ááá¯ááºááá¯ááºááŸá¯ááŒá±áá¯á¶
ááŒáá·áºáá¬ážáá±á¬á áœááºážáá±á¬ááºáááºááŸáá·áº volumetric ááá·áºááŸááºážáá±áž
á€á áá áºááẠá¡áá¯á¶ážááŒá¯áá°áá»á¬ážá¡á¬áž SYN áá±ááœáŸááºážááá¯ážááŸá¯ááŸáá·áº DNS áá»á²á·ááœááºááŸá¯áá²á·ááá¯á·áá±á¬ ááŒá®ážáá¬ážáá±á¬ DDoS ááá¯ááºááá¯ááºááŸá¯áá»á¬ážá០áá¬ááœááºááẠ1.2 Tbps á¡áá á áœááºážáááºááŸááá±á¬ á¥áá±á¬áááŸá á¡ááŒá®ážáá¯á¶ážáá±áá¬á ááºáá¬áá»á¬ážáá²á០áá áºáá¯ááŒá áºáááºá ááŒá®ážáá²á·áá±á¬ 12 áá¡ááœááºážá 600Gbps + IoT ááá¯ááºááá¯ááºááŸá¯á¡áá»á¬ážá¡ááŒá¬ážááᯠáá¬ááœááºáá²á·ááŒá®ážá áááºážááẠá¥áá±á¬áááŸá á¡ááŒá®ážáá¯á¶ážáá¬ááœááºáá±ážá áá áºáá»á¬ážáá²ááŸáá áºáá¯ááŒá áºáááºá á€á¡áá¶á¡ááá¯ážá¡áá»ááºááá¯ááºááá¯ááºááŸá¯áá»á¬ážá¡ááŒáẠ40 Gb/s ááá¯ááºááá¯ááºááŸá¯ááᯠá¡áá¬á¡ááœááºáá±ážáá¬ážáááºá
ááá¯á·áá±á¬áºá áá«áá«á¡ááŒááºá á¡ááœáŸá¬ 7 ááá¯ááºááá¯ááºááŸá¯áá»á¬ážááᯠá á áºáá¯ááºáááºááŸáá·áº á¡áá¯á¶ážááŒá¯áá°á¡á¬ážáá¯á¶ážá¡ááœáẠáá±áá¯áá»á¡á¬ážááŒáá·áº á¡ááŸááºáááẠááŒá®ážááŒáá·áºá á¯á¶áá±á¬ latency ááᯠáá¶á·ááá¯ážáááºá¡ááœáẠá áœááºážáá±á¬ááºáááºááŒáá·áºáá¬ážáááºáááºáž ááá¯á¡ááºáá«áááºá "DDoS áá¬ááœááºááŸá¯ cloud" áá¯áá°áááá»á¬ážáá±á¬ á¡ááœááºááŒááºáá±á¬ áá¬á·ááºáá²ááŸááºážáááºážáá±ážáááºáááºážáá»ááºááᯠá¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ááŒá±á¬áá·áº DDoS ááŸááºážáááºážááŸá¯ááẠá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶áá áºáá¯áá¯á¶ážááᯠá¡áá»á¯á¶ážáááºáá«áááºá ááá¯á·ááŒá±á¬áá·áºá ááá·áºááŸááºážáá±ážááᯠá¡ááá·áºáá áºáá¯á០áá¯ááºáá±á¬ááºáááºááá¯ááºáá±á¬áºáááºáž á áá áºáá áºáá¯á¡áá±ááŒáá·áº áá¯ááºáá±á¬ááºáááºááŒá áºááŒá®áž á¡áá±á¬ááºážáá¯á¶ážááŸá±á¬áá·áºááŸá±ážááŸá¯ááᯠáá±ážá áœááºážááá·áº router áá»á¬ážááŸáá·áº switches á¡áá»á¬ážá¡ááŒá¬ážááŒáá·áº áá¯ááºáá±á¬ááºáááºááŒá áºáááºá