在互聯(lián)網(wǎng)時代ddos攻擊已經(jīng)很普遍了,ddos如何攻擊mc?DDoS是一種較嚴(yán)重的網(wǎng)絡(luò)攻擊方式,是互聯(lián)網(wǎng)時代最為常見且破壞力巨大的攻擊方式。今天就跟著小編一起了解下下ddos是如何進(jìn)行攻擊的。
ddos如何攻擊mc?
攻擊者發(fā)動一次DDoS攻擊大概需要經(jīng)過了解攻擊目標(biāo)、攻占傀儡機(jī)、發(fā)動實(shí)際攻擊三個主要步驟:
1.了解攻擊目標(biāo) 就是首先準(zhǔn)確并且全面地了解攻擊目標(biāo)具體情況,以便對將要發(fā)動的攻擊做到胸有成竹。主要了解的內(nèi)容包括被攻擊目標(biāo)的主機(jī)數(shù)量、IP地址、主機(jī)的配置、主機(jī)的性能以及主機(jī)的帶寬等等。 對于DDoS攻擊者來說,攻擊互聯(lián)網(wǎng)上的某個站點(diǎn),最重點(diǎn)的是確認(rèn)支持該站點(diǎn)的主機(jī)數(shù)量,一個大型的網(wǎng)站背后可能會有很多臺主機(jī)使用負(fù)載均衡技術(shù)支撐服務(wù)。以上所提到的攻擊目標(biāo)的信息都會影響到后面兩個步驟的實(shí)施目標(biāo)和策略。因?yàn)槊つ康匕l(fā)動DDoS攻擊成功率是很低的,并且容易暴露攻擊者的身份。
2.攻占傀儡主機(jī) 就是盡可能多地控制“肉雞”機(jī)器,并且在其機(jī)器上安裝相應(yīng)的攻擊程序。在主控機(jī)上安裝控制攻擊的程序,而攻擊機(jī)則安裝DDoS攻擊的發(fā)包程序。成為攻擊者手下肉雞的多數(shù)是那些鏈路狀態(tài)好、性能好同時安全管理水平差的主機(jī)。攻擊者一般會利用已有的或者未公布的一些系統(tǒng)或者應(yīng)用軟件漏洞入侵并取得一定的控制權(quán),最基本的是在此主機(jī)上安裝攻擊實(shí)施所需要的程序。 在早期發(fā)動DDoS攻擊,攻占傀儡主機(jī)這一步主要是攻擊者自己手動完成的,親自掃描網(wǎng)絡(luò)來發(fā)現(xiàn)安全性較差的主機(jī),將其攻占并且安裝攻擊程序。但是后來隨著DDoS攻擊和蠕蟲的相融合,攻占傀儡機(jī)已變成了一個自動化的過程,攻擊者只要將蠕蟲放入網(wǎng)絡(luò)中,蠕蟲就會在不斷擴(kuò)散中攻占主機(jī),這樣攻占的主機(jī)數(shù)量可以說是相當(dāng)大,發(fā)動的DDoS攻擊的威力可想而知。
3.發(fā)動實(shí)際攻擊 這是DDoS攻擊的最后一個階段,也是最終目的。攻擊者通過主控機(jī)向攻擊機(jī)發(fā)出攻擊指令,或者按照原先設(shè)定好的攻擊時間和目標(biāo),攻擊機(jī)不停的向目標(biāo)發(fā)送大量的攻擊包,來淹沒被攻擊者,達(dá)到拒絕服務(wù)的最終目的。 和前兩個過程相比,實(shí)際攻擊過程倒是更簡單的一個階段,一些有經(jīng)驗(yàn)的攻擊者可能還會在攻擊的同時通過各種手段檢查攻擊效果,甚至在攻擊過程中動態(tài)調(diào)整攻擊策略,盡可能清除在主控機(jī)和攻擊機(jī)上留下的相關(guān)痕跡。
常見的DDoS攻擊方法
1、SYN/ACK Flood攻擊
這種攻擊方法是經(jīng)典最有效的DDOS攻擊方法,可通殺各種系統(tǒng)的網(wǎng)絡(luò)服務(wù),主要是通過向受害主機(jī)發(fā)送大量偽造源IP和源端口的SYN或ACK包,導(dǎo)致主機(jī)的緩存資源被耗盡或忙于發(fā)送回應(yīng)包而造成拒絕服務(wù),由于源都是偽造的故追蹤起來比較困難,缺點(diǎn)是實(shí)施起來有一定難度,需要高帶寬的僵尸主機(jī)支持。少量的這種攻擊會導(dǎo)致主機(jī)服務(wù)器無法訪問,但卻可以Ping的通,在服務(wù)器上用Netstat -na命令會觀察到存在大量的SYN_RECEIVED狀態(tài),大量的這種攻擊會導(dǎo)致Ping失敗、TCP/IP棧失效,并會出現(xiàn)系統(tǒng)凝固現(xiàn)象,即不響應(yīng)鍵盤和鼠標(biāo)。普通防火墻大多無法抵御此種攻擊。
2、TCP全連接攻擊
這種攻擊是為了繞過常規(guī)防火墻的檢查而設(shè)計的,一般情況下,常規(guī)防火墻大多具備過濾TearDrop、Land等DOS攻擊的能力,但對于正常的TCP連接是放過的,殊不知很多網(wǎng)絡(luò)服務(wù)程序(如:IIS、Apache等Web服務(wù)器)能接受的TCP連接數(shù)是有限的,一旦有大量的TCP連接,即便是正常的,也會導(dǎo)致網(wǎng)站訪問非常緩慢甚至無法訪問,TCP全連接攻擊就是通過許多僵尸主機(jī)不斷地與受害服務(wù)器建立大量的TCP連接,直到服務(wù)器的內(nèi)存等資源被耗盡而被拖跨,從而造成拒絕服務(wù),這種攻擊的特點(diǎn)是可繞過一般防火墻的防護(hù)而達(dá)到攻擊目的,缺點(diǎn)是需要找很多僵尸主機(jī),并且由于僵尸主機(jī)的IP是暴露的,因此此種DDOS攻擊方式容易被追蹤。
3、刷Script腳本攻擊
這種攻擊主要是針對存在ASP、JSP、PHP、CGI等腳本程序,并調(diào)用MSSQLServer、MySQLServer、Oracle等數(shù)據(jù)庫的網(wǎng)站系統(tǒng)而設(shè)計的,特征是和服務(wù)器建立正常的TCP連接,并不斷的向腳本程序提交查詢、列表等大量耗費(fèi)數(shù)據(jù)庫資源的調(diào)用,典型的以小博大的攻擊方法。一般來說,提交一個GET或POST指令對客戶端的耗費(fèi)和帶寬的占用是幾乎可以忽略的,而服務(wù)器為處理此請求卻可能要從上萬條記錄中去查出某個記錄,這種處理過程對資源的耗費(fèi)是很大的,常見的數(shù)據(jù)庫服務(wù)器很少能支持?jǐn)?shù)百個查詢指令同時執(zhí)行,而這對于客戶端來說卻是輕而易舉的,因此攻擊者只需通過Proxy代理向主機(jī)服務(wù)器大量遞交查詢指令,只需數(shù)分鐘就會把服務(wù)器資源消耗掉而導(dǎo)致拒絕服務(wù),常見的現(xiàn)象就是網(wǎng)站慢如蝸牛、ASP程序失效、PHP連接數(shù)據(jù)庫失敗、數(shù)據(jù)庫主程序占用CPU偏高。這種攻擊的特點(diǎn)是可以完全繞過普通的防火墻防護(hù),輕松找一些Proxy代理就可實(shí)施攻擊,缺點(diǎn)是對付只有靜態(tài)頁面的網(wǎng)站效果會大打折扣,并且有些Proxy會暴露DDOS攻擊者的IP地址。
ddos如何攻擊mc?看完文章就能清楚知道了,DDoS攻擊旨在通過虛假互聯(lián)網(wǎng)流量淹沒目標(biāo)目標(biāo)的設(shè)備、服務(wù)和網(wǎng)絡(luò),使合法用戶無法訪問或無用。我們在遇到ddos攻擊的時候要學(xué)會去防御。