自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

兩次宕機(jī),四次CPU飆升,沒有高防的IP竟這么脆!

運(yùn)維 服務(wù)器運(yùn)維
DDoS的中文名稱是“分布式拒絕服務(wù)”,拒絕服務(wù)攻擊的目的非常明確,就是要阻止合法用戶對正常網(wǎng)絡(luò)資源的訪問,從而達(dá)成攻擊者不可告人的目的。

 DDoS的中文名稱是“分布式拒絕服務(wù)”,拒絕服務(wù)攻擊的目的非常明確,就是要阻止合法用戶對正常網(wǎng)絡(luò)資源的訪問,從而達(dá)成攻擊者不可告人的目的。分布式拒絕服務(wù)攻擊一旦被實(shí)施,攻擊網(wǎng)絡(luò)包就會從很多DOS攻擊源(俗稱肉雞)猶如洪水般涌向受害主機(jī),從而把合法用戶的網(wǎng)絡(luò)包淹沒,導(dǎo)致合法用戶無法正常訪問服務(wù)器的網(wǎng)絡(luò)資源,因此,拒絕服務(wù)攻擊又被稱之為“洪水式攻擊”,常見的DDOS攻擊手段有SYN Flood、ACK Flood、UDP Flood等。

[[239890]]

作為DDoS界的翹楚,CC攻擊絕對可以稱得上是讓眾多網(wǎng)站運(yùn)營者夜不能寐的罪魁禍?zhǔn)字?,這是因?yàn)榕c其他的DDoS攻擊手段相比,對CC攻擊的防御要困難得多得多,原因在于這種攻擊——“特別會玩躲貓貓”。攻擊者并非是直接攻擊受害主機(jī),而是通過代理服務(wù)器或者“肉雞”向受害主機(jī)不停地發(fā)送大量的真實(shí)數(shù)據(jù)包,但若是從流量上進(jìn)行查看,運(yùn)營者可能跟本能意識不到自己遭受到了攻擊,因?yàn)镃C攻擊并不一定會產(chǎn)生特別大的異常流量,只有網(wǎng)站服務(wù)器的連接數(shù)大量升高,而且這些連接的請求IP都是真實(shí)且分散的,真正的攻擊發(fā)起者的IP卻隱藏在幕后。在此種隱蔽的攻擊之下,服務(wù)器最終只有資源耗盡,乃至宕機(jī)崩潰這一結(jié)局。

然而這種聽上去比其他DDoS攻擊“更有技術(shù)含量一些”的攻擊方式,實(shí)際地完成起來并沒有想象中的那樣困難,只需要“一個(gè)更換IP代理的工具+一些IP代理+一點(diǎn)初、中級的電腦水平”就能夠?qū)嵤?/p>

互聯(lián)網(wǎng)江湖上流傳著多種抵御CC攻擊的方法,包括“利用Session做訪問計(jì)數(shù)器”、“把網(wǎng)站做成靜態(tài)頁面”、“增強(qiáng)操作系統(tǒng)的TCP/IP棧”、“ 嚴(yán)格限制每一個(gè)站允許的IP連接數(shù)和CPU使用時(shí)間”等。

然而事實(shí)證明,對于“灑灑水”般的CC攻擊,這些方法是能起到一定的作用,但是若是面對規(guī)模“稍微”大一點(diǎn)的攻擊,這些方法就只能統(tǒng)統(tǒng)靠邊站了。前不久,國內(nèi)某網(wǎng)絡(luò)攻防實(shí)驗(yàn)室搞了一場攻擊測試,過程及結(jié)果如下:

攻擊前

IP狀態(tài):無任何防護(hù)

流量、CPU和連接數(shù)情況:正常

端口情況:正常

web可用性:正常

SYN FLOOD攻擊

流量、CPU和連接數(shù)情況:

端口情況:無響應(yīng)

web可用性:不可用

結(jié)果:網(wǎng)站撲街

ACK FLOOD攻擊

流量、CPU和連接數(shù)情況:

端口情況:響應(yīng)變慢

web可用性:降低

結(jié)果:CPU使用率飆升,端口響應(yīng)變慢 

FIN FLOOD攻擊

流量、CPU和連接數(shù)情況:

端口情況:

web可用性:降低

 結(jié)果:CPU使用率飆升

RST FLOOD攻擊

流量、CPU和連接數(shù)情況:

端口情況:響應(yīng)變慢

web可用性:降低

結(jié)果:CPU使用率飆升,端口響應(yīng)變慢

攻擊器- nping

流量、CPU和連接數(shù)情況:

端口情況:響應(yīng)變慢

web可用性:降低

 結(jié)果:CPU使用率飆升

攻擊器- GoldenEye

流量、CPU和連接數(shù)情況:

連接數(shù)最大1500,CPU上升

端口情況:無響應(yīng)

 web可用性:不可用

結(jié)果:網(wǎng)頁無法訪問,RDP中斷

結(jié)果分析

從測試結(jié)果可以看到,撤掉了防護(hù)的網(wǎng)站IP,無論是面對單一類型的flood攻擊還是專業(yè)的DDoS、CC攻擊工具都無法招架,網(wǎng)站無法平穩(wěn)運(yùn)行,輕者CPU飆升,重者宕機(jī)。尤其是CC攻擊,更是令人防不勝防。

責(zé)任編輯:武曉燕 來源: 睿盾資訊
相關(guān)推薦

2021-07-26 08:08:56

TCPIP網(wǎng)絡(luò)協(xié)議

2021-04-30 13:32:17

TCP三次握手網(wǎng)絡(luò)協(xié)議

2019-05-14 10:09:06

TCP連接握手

2024-07-11 10:55:27

2022-11-17 10:20:49

TCP三次握手四次揮手

2021-12-02 09:20:33

TCPLinux三次握手

2015-11-09 09:58:56

2010-09-25 15:42:26

數(shù)據(jù)庫集群Facebook

2015-10-13 09:42:52

TCP網(wǎng)絡(luò)協(xié)議

2024-01-12 08:23:11

TCPACK服務(wù)器

2022-08-28 20:35:52

三次握手四次揮手TCP

2021-10-14 20:33:16

TCP連接關(guān)閉

2021-01-29 06:11:08

TCP通信三次握手

2021-05-18 12:27:40

TCP控制協(xié)議

2014-09-19 09:46:46

TCPIP

2019-06-12 11:26:37

TCP三次握手四次揮手

2020-02-17 10:10:43

TCP三次握手四次揮手

2017-09-25 21:27:07

TCP協(xié)議數(shù)據(jù)鏈

2023-03-07 08:38:23

三次握手四次揮手服務(wù)端

2019-07-16 11:06:09

TCP四次揮手半關(guān)閉
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號