資訊列表 / DDOS攻擊 / 傳統(tǒng)DDoS攻擊有哪兩種攻擊類型?DDOS攻擊有什么分類
    傳統(tǒng)DDoS攻擊有哪兩種攻擊類型?DDOS攻擊有什么分類

    3787

    2023-09-20 10:33:01

      隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,DDoS攻擊將呈現(xiàn)高頻次、高增長、大流量等特點(diǎn),對網(wǎng)絡(luò)安全的威脅也會與日俱增,傳統(tǒng)DDoS攻擊有哪兩種攻擊類型?今天就跟著快快網(wǎng)絡(luò)小編一起來了解下,做好DDoS攻擊的防護(hù)工作已是刻不容緩。

      傳統(tǒng)DDoS攻擊有哪兩種攻擊類型?

      DDOS攻擊有兩種類型:帶寬型攻擊、資源消耗型攻擊。帶寬型攻擊使用超Tb級的帶寬直接堵塞服務(wù)器的所有帶寬,造成正常業(yè)務(wù)帶寬被阻塞;如同高速路收費(fèi)站,正常每小時收費(fèi)5000臺汽車,如果同時來了500百萬臺惡意的汽車阻塞,則正常汽車通行則全面受阻。而資源消耗型攻擊則消耗服務(wù)器的正常響應(yīng),主要是http、tcp類的握手式攻擊;如同高速路收費(fèi)站,惡意的汽車到收費(fèi)站,收費(fèi)員要求司機(jī)繳費(fèi),而司機(jī)拒絕回話,造成單個用戶的收費(fèi)處理時間大幅上升。

      DDOS攻擊有什么分類?

      第一種:自動化程度分類

      1、手工的DDOS攻擊:最早之前的DDOS攻擊都是采用手動配置的,即發(fā)動DDOS攻擊時,掃描遠(yuǎn)端有漏洞的計(jì)算機(jī),侵入它們并且安裝代碼全是手動完成的。

      2、半自動化的DDOS攻擊:在半自動化的攻擊中,DDOS攻擊屬于主控端—代理端的攻擊模型,攻擊者用自動化的Scripts來掃描,主控端的機(jī)器對主控端和代理端之間進(jìn)行協(xié)商攻擊的類型、受害者的地址、何時發(fā)起攻擊等信息進(jìn)行詳細(xì)記錄。

      3、自動化的DDOS攻擊:這類攻擊中,攻擊者和代理端機(jī)器之間的通信是絕對不允許的,這類攻擊的攻擊階段絕大部分被限制用一個單一的命令來實(shí)現(xiàn),攻擊的所有特征,例如攻擊的類型,持續(xù)的時間和受害者的地址在攻擊代碼中都預(yù)先用程序?qū)崿F(xiàn)。

      第二種:系統(tǒng)及協(xié)議的弱點(diǎn)分類

      1、洪水攻擊:在洪水攻擊中,傀儡機(jī)向受害者系統(tǒng)發(fā)送大量的數(shù)據(jù)流為了沖塞受害者系統(tǒng)的帶寬,影響小的則降低受害者提供的服務(wù),影響大的則使整個網(wǎng)絡(luò)帶寬持續(xù)飽和,以至于網(wǎng)絡(luò)服務(wù)癱瘓。典型的洪水攻擊有UDP洪水攻擊和ICMP洪水攻擊。

      2、擴(kuò)大攻擊:擴(kuò)大攻擊分為兩種,一種是利用廣播IP地址的特性,一種是利用反射體來發(fā)動攻擊。前一種攻擊者是利用了廣播IP地址的特性來擴(kuò)大和映射攻擊,導(dǎo)致路由器將數(shù)據(jù)包發(fā)送到整個網(wǎng)絡(luò)的廣播地址列表中的所有的廣播IP地址。這些惡意的流量將減少受害者系統(tǒng)可提供的帶寬,典型的擴(kuò)大攻擊有Smurf和Fraggle攻擊。

      3、利用協(xié)議的攻擊:該類攻擊則是利用某些協(xié)議的特性或者利用了安裝在受害者機(jī)器上的協(xié)議中存在的漏洞來耗盡它的大量資源。典型的利用協(xié)議攻擊例子是TCP SYN攻擊。

      4、畸形數(shù)據(jù)包攻擊:攻擊者通過向受害者發(fā)送不正確的IP地址的數(shù)據(jù)包,導(dǎo)致受害系統(tǒng)的崩潰。畸形數(shù)據(jù)包攻擊可以分為兩種類型:IP地址攻擊和IP數(shù)據(jù)包屬性攻擊。

    傳統(tǒng)DDoS攻擊有哪兩種攻擊類型

      第三種:攻擊速率分類

      DDOS攻擊從基于速率上進(jìn)行分類,可以分為持續(xù)速率和可變速率的攻擊。持續(xù)速率的攻擊是指只要開始發(fā)起攻擊,就用全力不停頓也不消減力量。像這種攻擊的影響也是非??斓???勺兯俾实墓?,從名字就可以看出,用不同的攻擊速率,基于這種速率改變的機(jī)制,可以把這種攻擊分為增加速率和波動速率。

      第四種:影響力進(jìn)行分類

      DDOS攻擊從基于影響力方面可以分為網(wǎng)絡(luò)服務(wù)徹底崩潰和降低網(wǎng)絡(luò)服務(wù)的攻擊。服務(wù)徹底崩潰的攻擊是將導(dǎo)致受害者的服務(wù)器完全拒絕對客戶端提供服務(wù)。降低網(wǎng)絡(luò)服務(wù)的攻擊,消耗受害者系統(tǒng)的一部分資源,這將延遲攻擊被發(fā)現(xiàn)的時間,同時對受害者造成一定的破壞。

      第五種:入侵目標(biāo)分類

      DDOS攻擊從基于入侵目標(biāo),可以將DDOS攻擊分為帶寬攻擊和連通性攻擊,帶寬攻擊通過使用大量的數(shù)據(jù)包來淹沒整個網(wǎng)絡(luò),使得有效的網(wǎng)絡(luò)資源被浪費(fèi),合法用戶的請求得不到響應(yīng),大大降低了效率。連通性攻擊是通過發(fā)送大量的請求來使得計(jì)算機(jī)癱瘓,所有有效的操作系統(tǒng)資源被耗盡,導(dǎo)致計(jì)算機(jī)不能夠再處理合法的用戶請求。

      第六種:攻擊路線分類

      1.直接攻擊:攻擊者和主控端通信,主控端接到攻擊者的命令后,再控制代理端向受害者發(fā)動攻擊數(shù)據(jù)流。代理端向受害者系統(tǒng)發(fā)送大量的偽IP地址的網(wǎng)絡(luò)數(shù)據(jù)流,這樣攻擊者很難被追查到。

      2.反復(fù)式攻擊:通過利用反射體,發(fā)動更強(qiáng)大的攻擊流,反射體是任何一臺主機(jī)只要發(fā)送一個數(shù)據(jù)包就能收到一個數(shù)據(jù)包,反復(fù)式攻擊就是攻擊者利用中間的網(wǎng)絡(luò)節(jié)點(diǎn)發(fā)動攻擊。

      第七種:攻擊特征分類

      從攻擊特征來講,可以將DDOS攻擊分為攻擊行為特征可提取和攻擊行為特征不可提取兩類。攻擊行為特征可提取的DDoS攻擊又可以細(xì)分為可過濾型和不可過濾型。可過濾型的DDoS攻擊主要指那些使用畸形的非法數(shù)據(jù)包。不可過濾型DDoS攻擊通過使用精心設(shè)計(jì)的數(shù)據(jù)包,模仿合法用戶的正常請求所用的數(shù)據(jù)包,一旦這類數(shù)據(jù)包被過濾將會影響合法用戶的正常使用。

      傳統(tǒng)DDoS攻擊有哪兩種攻擊類型小編已經(jīng)為大家做出解答,ddos攻擊的傷害性對于企業(yè)來說還是比較大的,它會導(dǎo)致企業(yè)業(yè)務(wù)上的損失和形象的破壞,所以對于企業(yè)來說提前做好相應(yīng)的防護(hù)措施是非常有必要的。


    主站蜘蛛池模板: 精品国产乱子伦一区二区三区| 国产主播福利精品一区二区| 日韩福利视频一区| 国产精品无圣光一区二区| 国产SUV精品一区二区四| 日韩精品一区二区三区大桥未久| 亚洲一区二区三区成人网站| 久久久久久人妻一区精品| 国模丽丽啪啪一区二区| 高清无码一区二区在线观看吞精| 国产福利电影一区二区三区,日韩伦理电影在线福 | 好爽毛片一区二区三区四| 国内精自品线一区91| av一区二区三区人妻少妇| 日韩精品一区二区三区中文精品| 无码国产精成人午夜视频一区二区| 中文字幕无码一区二区三区本日 | 一区二区三区免费在线视频| 国产成人一区二区精品非洲| 精品国产一区二区三区久| 国产精品综合一区二区| 福利一区二区视频| 99久久精品费精品国产一区二区| 日本一区二区三区在线视频观看免费| 国产成人av一区二区三区不卡| 欧亚精品一区三区免费| 日韩成人一区ftp在线播放| 日韩AV片无码一区二区不卡| 日韩十八禁一区二区久久| 亚洲高清偷拍一区二区三区| 国产波霸爆乳一区二区| 精品三级AV无码一区| 久久久国产精品无码一区二区三区 | 任你躁国产自任一区二区三区| 国产一区麻豆剧传媒果冻精品| 久久99国产精品一区二区| 国产99久久精品一区二区| 糖心vlog精品一区二区三区| 视频一区二区三区免费观看| 波多野结衣免费一区视频| 99精品国产一区二区三区不卡|