自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

惡意網(wǎng)絡(luò)攻擊頻發(fā),DDOS是以什么形式攻擊我們的?

安全 黑客攻防
近年來(lái),惡意網(wǎng)絡(luò)攻擊給網(wǎng)民造成了很大的傷害,而網(wǎng)絡(luò)安全的不穩(wěn)定也會(huì)引起網(wǎng)民的恐慌。所謂,知己知彼才能百戰(zhàn)不殆,想要抵御網(wǎng)絡(luò)的惡意攻擊,我們先要清楚最常見(jiàn)的DDOS攻擊方式有哪些呢?

近年來(lái),惡意網(wǎng)絡(luò)攻擊給網(wǎng)民造成了很大的傷害,而網(wǎng)絡(luò)安全的不穩(wěn)定也會(huì)引起網(wǎng)民的恐慌。每年從全球的形式上來(lái)看都會(huì)出現(xiàn)大量的網(wǎng)絡(luò)攻擊,直接的財(cái)產(chǎn)隨時(shí)成千上萬(wàn),另外個(gè)人隱私的泄露也很有可能是網(wǎng)絡(luò)攻擊所造成的。一流的攻擊速度以及強(qiáng)大的隱蔽性能,使得DDOS集合了市面上所有攻擊軟件優(yōu)點(diǎn)成為了最熱的攻擊方式(ydotpub)。所謂,知己知彼才能百戰(zhàn)不殆,想要抵御網(wǎng)絡(luò)的惡意攻擊,我們先要清楚最常見(jiàn)的DDOS攻擊方式有哪些呢?

[[206156]]

一、SYN/ACK Flood攻擊

這種攻擊方法是經(jīng)典最有效的DDOS攻擊方法,可通殺各種系統(tǒng)的網(wǎng)絡(luò)服務(wù),主要是通過(guò)向受害主機(jī)發(fā)送大量偽造源IP和源端口的SYN或ACK包,導(dǎo)致主機(jī)的緩存資源被耗盡或忙于發(fā)送回應(yīng)包而造成拒絕服務(wù),由于源都是偽造的故追蹤起來(lái)比較困難,缺點(diǎn)是實(shí)施起來(lái)有一定難度,需要高帶寬的僵尸主機(jī)支持。少量的這種攻擊會(huì)導(dǎo)致主機(jī)服務(wù)器無(wú)法訪(fǎng)問(wèn),但卻可以Ping的通,在服務(wù)器上用Netstat-na命令會(huì)觀察到存在大量的SYN_RECEIVED狀態(tài),大量的這種攻擊會(huì)導(dǎo)致Ping失敗、TCP/IP棧失效,并會(huì)出現(xiàn)系統(tǒng)凝固現(xiàn)象,即不響應(yīng)鍵盤(pán)和鼠標(biāo)。普通防火墻大多無(wú)法抵御此種攻擊。

二、TCP全連接攻擊

這種攻擊是為了繞過(guò)常規(guī)防火墻的檢查而設(shè)計(jì)的,一般情況下,常規(guī)防火墻大多具備過(guò)濾TearDrop、Land等DOS攻擊的能力,但對(duì)于正常的TCP連接是放過(guò)的,殊不知很多網(wǎng)絡(luò)服務(wù)程序(如:IIS、Apache等Web服務(wù)器)能接受的TCP連接數(shù)是有限的,一旦有大量的TCP連接,即便是正常的,也會(huì)導(dǎo)致網(wǎng)站訪(fǎng)問(wèn)非常緩慢甚至無(wú)法訪(fǎng)問(wèn)。TCP全連接攻擊就是通過(guò)許多僵尸主機(jī)不斷地與受害服務(wù)器建立大量的TCP連接,直到服務(wù)器的內(nèi)存等資源被耗盡而被拖跨,從而造成拒絕服務(wù),這種攻擊的特點(diǎn)是可繞過(guò)一般防火墻的防護(hù)而達(dá)到攻擊目的,缺點(diǎn)是需要找很多僵尸主機(jī),并且由于僵尸主機(jī)的IP是暴露的,因此此種DDOS攻擊方式容易被追蹤。

三、刷腳本攻擊

這種攻擊主要是針對(duì)存在ASP、JSP、PHP、CGI等腳本程序,并調(diào)用MSSQLServer、MySQLServer、Oracle等數(shù)據(jù)庫(kù)的網(wǎng)站系統(tǒng)而設(shè)計(jì)的,特征是和服務(wù)器建立正常的TCP連接,并不斷的向腳本程序提交查詢(xún)、列表等大量耗費(fèi)數(shù)據(jù)庫(kù)資源的調(diào)用,典型的以小博大的攻擊方法。一般來(lái)說(shuō),提交一個(gè)GET或POST指令對(duì)客戶(hù)端的耗費(fèi)和帶寬的占用是幾乎可以忽略的,而服務(wù)器為處理此請(qǐng)求卻可能要從上萬(wàn)條記錄中去查出某個(gè)記錄,這種處理過(guò)程對(duì)資源的耗費(fèi)是很大的,常見(jiàn)的數(shù)據(jù)庫(kù)服務(wù)器很少能支持?jǐn)?shù)百個(gè)查詢(xún)指令同時(shí)執(zhí)行,而這對(duì)于客戶(hù)端來(lái)說(shuō)卻是輕而易舉的,因此攻擊者只需通過(guò)Proxy代理向主機(jī)服務(wù)器大量遞交查詢(xún)指令,只需數(shù)分鐘就會(huì)把服務(wù)器資源消耗掉而導(dǎo)致拒絕服務(wù),常見(jiàn)的現(xiàn)象就是網(wǎng)站慢如蝸牛、ASP程序失效、PHP連接數(shù)據(jù)庫(kù)失敗、數(shù)據(jù)庫(kù)主程序占用CPU偏高。這種攻擊的特點(diǎn)是可以完全繞過(guò)普通的防火墻防護(hù),輕松找一些Proxy代理就可實(shí)施攻擊,缺點(diǎn)是對(duì)付只有靜態(tài)頁(yè)面的網(wǎng)站效果會(huì)大打折扣,并且有些Proxy會(huì)暴露DDOS攻擊者的IP地址。

責(zé)任編輯:趙寧寧 來(lái)源: 威客安全
相關(guān)推薦

2024-04-29 09:56:07

2020-10-14 07:59:05

什么是DDOS攻擊

2014-04-10 11:13:22

2015-03-23 10:02:44

2010-09-25 14:03:47

2017-11-21 22:49:10

2010-12-27 22:41:44

2016-12-20 08:49:04

2015-11-18 09:15:17

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2013-04-28 10:10:15

2009-07-13 21:02:36

2012-11-30 14:54:48

2017-10-12 15:41:45

2012-08-13 10:34:01

2021-11-22 11:11:39

僵尸網(wǎng)絡(luò)DDoS攻擊黑客

2017-05-04 08:00:54

2012-11-27 16:41:42

2021-07-28 10:10:06

微軟LemonDuck惡意軟件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)