自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

關(guān)于DDos攻擊的集中方法簡介

安全 黑客攻防
SYN Flood利用TCP協(xié)議的原理,TCP通道在建立以前,需要三次握手。a. 客戶端發(fā)送一個包含SYN標(biāo)志的TCP報文, 同步報文指明客戶端所需要的端口號和TCP連接的初始序列號 b. 服務(wù)器收到SYN報文之后,返回一個SYN+ ACK報文,表示客戶端請求被接受,TCP初始序列加一。

1. SYN Flood

利用TCP協(xié)議的原理

TCP通道在建立以前,需要三次握手

a. 客戶端發(fā)送一個包含SYN標(biāo)志的TCP報文, 同步報文指明客戶端所需要的端口號和TCP連接的初始序列號

b. 服務(wù)器收到SYN報文之后,返回一個SYN+ ACK報文,表示客戶端請求被接受,TCP初始序列號加1

c.客戶端也返回一個確認(rèn)報文ACK給服務(wù)器,同樣TCP序列號加1

d. 如果服務(wù)器端沒有收到客戶端的確認(rèn)報文ACK,則處于等待狀態(tài),將該客戶IP加入等待隊列,然后輪訓(xùn)發(fā)送SYN+ACK報文

所以攻擊者可以通過偽造大量的TCP握手請求,耗盡服務(wù)器端的資源

2. HTTP Flood

針對系統(tǒng)的每個Web頁面,或者資源,或者Rest API,用大量肉雞,發(fā)送大量http request。

3. 慢速攻擊

Http協(xié)議中規(guī)定,HttpRequest以\r\n\r\n結(jié)尾來表示客戶端發(fā)送結(jié)束。

攻擊者打開一個Http 1.1的連接,將Connection設(shè)置為Keep-Alive, 保持和服務(wù)器的TCP長連接。

然后始終不發(fā)送\r\n\r\n, 每隔幾分鐘寫入一些無意義的數(shù)據(jù)流, 拖死機(jī)器。

4. P2P攻擊

每當(dāng)網(wǎng)絡(luò)上出現(xiàn)一個熱門事件,比如XX門, 精心制作一個種子, 里面包含正確的文件下載, 同時也包括攻擊目標(biāo)服務(wù)器的IP。

這樣,當(dāng)很多人下載的時候, 會無意中發(fā)起對目標(biāo)服務(wù)器的TCP連接。

責(zé)任編輯:藍(lán)雨淚 來源: 黑客技術(shù)
相關(guān)推薦

2009-03-30 14:52:43

復(fù)制數(shù)據(jù)庫Oracle

2011-03-31 11:20:18

2011-03-31 11:21:50

2012-10-23 10:19:28

2010-09-25 14:57:08

2010-12-17 10:07:55

2014-06-09 11:22:31

2010-09-30 09:17:27

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2018-03-19 08:46:52

2009-09-15 15:07:25

2014-12-02 09:05:20

2022-07-11 08:20:49

DDoS攻擊網(wǎng)絡(luò)攻擊

2009-03-16 13:43:14

2011-07-30 12:43:32

2024-04-29 09:56:07

2020-06-17 10:52:00

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2009-09-15 16:53:50

2011-02-02 00:54:45

2018-09-30 14:40:36

點贊
收藏

51CTO技術(shù)棧公眾號