AMP Research
1.0.0
このリポジトリ内のサブフォルダーには次のものが含まれます。
増幅とは、適切な形式または不正な形式のソケットまたはアプリケーションのデータ要求が、入力データよりも大きな応答を引き出すことです。これは、通常、分散反射型サービス拒否 (DRDoS) 攻撃によって、リクエストを「増幅」するために悪用される可能性があります。この区別は通常、「DDoS」という 1 つの旗の下にまとめられます。ただし、前者は、トラフィックがボットや単一のサーバーから直接来ているのではなく、通常は無害なサービスから反射されているため、通常はブラックリストや単純なファイアウォール ソリューションが役に立たないことを示しています。
これが何を意味するかを示す最良の方法は、例として TCP/IP UDP ポート 1434 上のネットワーク プロトコル MSSQL を使用することです。
echo -ne 'x02' | nc -u -q 2 190.xx.xx.xx 1434|xxd -p|wc -c
629バイト
これは23倍以上の増幅率です。
echo -ne 'x00x14x00x01x03' |nc -u 89.xx.xx.xx 3283|hexdump
0000000 0100 ea03 3100 0000 0000 0000 0000 0000 0000010 0000 0000 0000 0000 0000 0000 0000 0000 0000020 0000 0000 0000 0000 0100 0000 0000 0000 0000030 0000 0000 0000 0000 0000 0000 0000 0000 _ 0000050 0000 1200 0000 0000 0000 0000 0000 0000 0000060 0000 0000 0000 0000 0000 0000 0000 0000 0000070 0000 0000 0000 0000 0000 0000 0000 640a 0000080 7461 6861 6565 6472 0034 0000 0000 0000 0000090 0000 0000 0000 0000 0000 0000 0000 0000 _ 00000c0 0000 0001 0000 0000 0000 0000 0000 0000 00000d0 0000 0000 0000 9803 0000 0100 18f0 ed98 00000e0 9288 0000 0000 0a00 6400 6100 7400 6100 00000f0 6800 6500 6500 7200 6400 3400 0000 0000 0000100 0000 0000 0000 0000 0000 0000 0000 0000
一般的な C スクリプト:
gcc -pthread -O2 -o binary file.c
TCP スクリプト (無効なチェックサム関数の戻り値を避けるために 32 ビットのコンパイルが必要):
gcc -m32 -pthread -O2 -o binary file.c
このリポジトリは、関連情報や統合情報がほとんどなく、まだ悪用されていない、または積極的に悪用されている増幅ベクターを誰もが軽減できるようにするためにここにあります。
リフレクターのリストはスキャンされ、ケースバイケースで、または修復の必要に応じてここのペーストビンに提供されます。