資訊列表 / DDOS攻擊 / 什么是DDoS攻擊?常見(jiàn)的DDoS攻擊方法有哪些
    什么是DDoS攻擊?常見(jiàn)的DDoS攻擊方法有哪些

    7712

    2023-05-15 11:57:02

      什么是DDoS攻擊,其實(shí)就是DDoS 攻擊會(huì)嘗試耗盡應(yīng)用程序的資源。執(zhí)行這些攻擊的罪犯會(huì)用錯(cuò)誤的流量攻占網(wǎng)站,導(dǎo)致網(wǎng)站功能不佳或完全離線。這對(duì)于企業(yè)的業(yè)務(wù)來(lái)說(shuō)是很大的威脅,所以了解清楚常見(jiàn)的DDoS攻擊方法有哪些,有效進(jìn)行預(yù)防和防御。

      什么是DDoS攻擊?

      DDOS攻擊是分布式拒絕服務(wù)攻擊的簡(jiǎn)稱,指處于不同位置的多個(gè)攻擊者同時(shí)向一個(gè)或者數(shù)個(gè)目標(biāo)發(fā)動(dòng)攻擊,或者一個(gè)攻擊者控制了位于不同位置的多臺(tái)機(jī)器并利用這些機(jī)器對(duì)受害者同時(shí)實(shí)施攻擊。由于攻擊的發(fā)出點(diǎn)是分布在不同地方的,這類攻擊稱為分布式拒絕服務(wù)攻擊,其中的攻擊者可以有多個(gè)。

      諸如 web 服務(wù)器等網(wǎng)絡(luò)資源都對(duì)可以同時(shí)服務(wù)的請(qǐng)求數(shù)量設(shè)有一定的限制。除服務(wù)器的容量限制外,將服務(wù)器連接到互聯(lián)網(wǎng)的信道也會(huì)有限定的帶寬/容量。只要請(qǐng)求數(shù)量超出該基礎(chǔ)設(shè)施中任何組件的容量限制,其服務(wù)級(jí)別就有可能受到下列任一形式的影響:

      對(duì)請(qǐng)求的響應(yīng)遠(yuǎn)慢于正常速度。

      部分甚至所有用戶的請(qǐng)求可能會(huì)被完全忽略。

      通常,這類攻擊者的最終目的是使 web 資源的正常運(yùn)行完全停擺,即完全“拒絕服務(wù)”。攻擊者可能還會(huì)要求為停止攻擊支付贖金。在部分案例中,DDoS 攻擊甚至可能是出于試圖損害競(jìng)爭(zhēng)對(duì)手的信譽(yù)或業(yè)務(wù)的目的。

    什么是DDoS攻擊

      常見(jiàn)的DDoS攻擊方法有哪些

      1、SYN/ACK Flood攻擊

      這種攻擊方法是經(jīng)典最有效的DDOS攻擊方法,可通殺各種系統(tǒng)的網(wǎng)絡(luò)服務(wù),主要是通過(guò)向受害主機(jī)發(fā)送大量偽造源IP和源端口的SYN或ACK包,導(dǎo)致主機(jī)的緩存資源被耗盡或忙于發(fā)送回應(yīng)包而造成拒絕服務(wù),由于源都是偽造的故追蹤起來(lái)比較困難,缺點(diǎn)是實(shí)施起來(lái)有一定難度,需要高帶寬的僵尸主機(jī)支持。少量的這種攻擊會(huì)導(dǎo)致主機(jī)服務(wù)器無(wú)法訪問(wèn),但卻可以Ping的通,在服務(wù)器上用Netstat -na命令會(huì)觀察到存在大量的SYN_RECEIVED狀態(tài),大量的這種攻擊會(huì)導(dǎo)致Ping失敗、TCP/IP棧失效,并會(huì)出現(xiàn)系統(tǒng)凝固現(xiàn)象,即不響應(yīng)鍵盤和鼠標(biāo)。普通防火墻大多無(wú)法抵御此種攻擊。

      2、TCP全連接攻擊

      這種攻擊是為了繞過(guò)常規(guī)防火墻的檢查而設(shè)計(jì)的,一般情況下,常規(guī)防火墻大多具備過(guò)濾TearDrop、Land等DOS攻擊的能力,但對(duì)于正常的TCP連接是放過(guò)的,殊不知很多網(wǎng)絡(luò)服務(wù)程序(如:IIS、Apache等Web服務(wù)器)能接受的TCP連接數(shù)是有限的,一旦有大量的TCP連接,即便是正常的,也會(huì)導(dǎo)致網(wǎng)站訪問(wèn)非常緩慢甚至無(wú)法訪問(wèn),TCP全連接攻擊就是通過(guò)許多僵尸主機(jī)不斷地與受害服務(wù)器建立大量的TCP連接,直到服務(wù)器的內(nèi)存等資源被耗盡而被拖跨,從而造成拒絕服務(wù),這種攻擊的特點(diǎn)是可繞過(guò)一般防火墻的防護(hù)而達(dá)到攻擊目的,缺點(diǎn)是需要找很多僵尸主機(jī),并且由于僵尸主機(jī)的IP是暴露的,因此此種DDOS攻擊方式容易被追蹤。

      3、刷Script腳本攻擊

      這種攻擊主要是針對(duì)存在ASP、JSP、PHP、CGI等腳本程序,并調(diào)用MSSQLServer、MySQLServer、Oracle等數(shù)據(jù)庫(kù)的網(wǎng)站系統(tǒng)而設(shè)計(jì)的,特征是和服務(wù)器建立正常的TCP連接,并不斷的向腳本程序提交查詢、列表等大量耗費(fèi)數(shù)據(jù)庫(kù)資源的調(diào)用,典型的以小博大的攻擊方法。一般來(lái)說(shuō),提交一個(gè)GET或POST指令對(duì)客戶端的耗費(fèi)和帶寬的占用是幾乎可以忽略的,而服務(wù)器為處理此請(qǐng)求卻可能要從上萬(wàn)條記錄中去查出某個(gè)記錄,這種處理過(guò)程對(duì)資源的耗費(fèi)是很大的,常見(jiàn)的數(shù)據(jù)庫(kù)服務(wù)器很少能支持?jǐn)?shù)百個(gè)查詢指令同時(shí)執(zhí)行,而這對(duì)于客戶端來(lái)說(shuō)卻是輕而易舉的,因此攻擊者只需通過(guò)Proxy代理向主機(jī)服務(wù)器大量遞交查詢指令,只需數(shù)分鐘就會(huì)把服務(wù)器資源消耗掉而導(dǎo)致拒絕服務(wù),常見(jiàn)的現(xiàn)象就是網(wǎng)站慢如蝸牛、ASP程序失效、PHP連接數(shù)據(jù)庫(kù)失敗、數(shù)據(jù)庫(kù)主程序占用CPU偏高。這種攻擊的特點(diǎn)是可以完全繞過(guò)普通的防火墻防護(hù),輕松找一些Proxy代理就可實(shí)施攻擊,缺點(diǎn)是對(duì)付只有靜態(tài)頁(yè)面的網(wǎng)站效果會(huì)大打折扣,并且有些Proxy會(huì)暴露DDOS攻擊者的IP地址。

      以上就是關(guān)于什么是DDoS攻擊的相關(guān)內(nèi)容,DDoS 攻擊范圍廣泛,攻擊目標(biāo)涵蓋全球各種行業(yè)和各種規(guī)模的公司。特別是游戲行業(yè)比其他行業(yè)更容易受到攻擊。所以我們要學(xué)會(huì)如何去辨別和進(jìn)行有效的防御。


    主站蜘蛛池模板: 男插女高潮一区二区| 精品一区二区久久| 亚洲乱色熟女一区二区三区蜜臀| 99国产精品欧美一区二区三区| 免费一本色道久久一区| 国产精品日本一区二区在线播放 | 中文字幕一区在线观看视频| 亚洲综合激情五月色一区| 国产一区二区免费在线| 精品无码人妻一区二区三区不卡| 亚洲av无码一区二区三区天堂 | 日韩一区二区三区在线 | 免费看一区二区三区四区| 无码成人一区二区| 国产无线乱码一区二三区| 亚欧色一区W666天堂| 国产午夜精品一区二区三区漫画| 国产日韩视频一区| 国产丝袜一区二区三区在线观看| 精品无码AV一区二区三区不卡| 久久一区二区三区99| 一区免费在线观看| 肥臀熟女一区二区三区| 国产精品主播一区二区| 又硬又粗又大一区二区三区视频| 国内精自品线一区91| 91精品一区二区三区久久久久 | 国产成人一区二区动漫精品| 亚洲国产综合无码一区二区二三区 | 国产精品福利一区二区久久| 国产成人精品亚洲一区| 国产精品视频一区二区三区无码| 国模少妇一区二区三区| 亚洲乱码国产一区网址| 一区二区三区四区精品| 一区二区三区亚洲视频| 日本一区中文字幕日本一二三区视频| 精品乱码一区内射人妻无码| 日韩精品电影一区亚洲| 无码av免费毛片一区二区| 狠狠做深爱婷婷综合一区|