資訊列表 / DDOS攻擊 / 常見的DDoS攻擊方法_DDOS攻擊包括哪些
    常見的DDoS攻擊方法_DDOS攻擊包括哪些

    2838

    2023-06-02 10:33:02

      互聯(lián)網(wǎng)發(fā)展迅猛在帶來紅利的同時也給不法分子帶來了可乘之機,ddos攻擊作為最常見的攻擊方式相信大家都不陌生,常見的DDoS攻擊方法都有哪些呢?在面對DDOS攻擊時我們要做好應(yīng)對的措施,畢竟DDOS攻擊帶來的損害是很大的,及時做好防護非常重要。

      常見的DDoS攻擊方法

      1、SYN/ACK Flood攻擊

      這種攻擊方法是經(jīng)典最有效的DDOS攻擊方法,可通殺各種系統(tǒng)的網(wǎng)絡(luò)服務(wù),主要是通過向受害主機發(fā)送大量偽造源IP和源端口的SYN或ACK包,導(dǎo)致主機的緩存資源被耗盡或忙于發(fā)送回應(yīng)包而造成拒絕服務(wù),由于源都是偽造的故追蹤起來比較困難,缺點是實施起來有一定難度,需要高帶寬的僵尸主機支持。少量的這種攻擊會導(dǎo)致主機服務(wù)器無法訪問,但卻可以Ping的通,在服務(wù)器上用Netstat -na命令會觀察到存在大量的SYN_RECEIVED狀態(tài),大量的這種攻擊會導(dǎo)致Ping失敗、TCP/IP棧失效,并會出現(xiàn)系統(tǒng)凝固現(xiàn)象,即不響應(yīng)鍵盤和鼠標(biāo)。普通防火墻大多無法抵御此種攻擊。

      2、TCP全連接攻擊

      這種攻擊是為了繞過常規(guī)防火墻的檢查而設(shè)計的,一般情況下,常規(guī)防火墻大多具備過濾TearDrop、Land等DOS攻擊的能力,但對于正常的TCP連接是放過的,殊不知很多網(wǎng)絡(luò)服務(wù)程序(如:IIS、Apache等Web服務(wù)器)能接受的TCP連接數(shù)是有限的,一旦有大量的TCP連接,即便是正常的,也會導(dǎo)致網(wǎng)站訪問非常緩慢甚至無法訪問,TCP全連接攻擊就是通過許多僵尸主機不斷地與受害服務(wù)器建立大量的TCP連接,直到服務(wù)器的內(nèi)存等資源被耗盡而被拖跨,從而造成拒絕服務(wù),這種攻擊的特點是可繞過一般防火墻的防護而達到攻擊目的,缺點是需要找很多僵尸主機,并且由于僵尸主機的IP是暴露的,因此此種DDOS攻擊方式容易被追蹤。

      3、刷Script腳本攻擊

      這種攻擊主要是針對存在ASP、JSP、PHP、CGI等腳本程序,并調(diào)用MSSQLServer、MySQLServer、Oracle等數(shù)據(jù)庫的網(wǎng)站系統(tǒng)而設(shè)計的,特征是和服務(wù)器建立正常的TCP連接,并不斷的向腳本程序提交查詢、列表等大量耗費數(shù)據(jù)庫資源的調(diào)用,典型的以小博大的攻擊方法。一般來說,提交一個GET或POST指令對客戶端的耗費和帶寬的占用是幾乎可以忽略的,而服務(wù)器為處理此請求卻可能要從上萬條記錄中去查出某個記錄,這種處理過程對資源的耗費是很大的,常見的數(shù)據(jù)庫服務(wù)器很少能支持?jǐn)?shù)百個查詢指令同時執(zhí)行,而這對于客戶端來說卻是輕而易舉的,因此攻擊者只需通過Proxy代理向主機服務(wù)器大量遞交查詢指令,只需數(shù)分鐘就會把服務(wù)器資源消耗掉而導(dǎo)致拒絕服務(wù),常見的現(xiàn)象就是網(wǎng)站慢如蝸牛、ASP程序失效、PHP連接數(shù)據(jù)庫失敗、數(shù)據(jù)庫主程序占用CPU偏高。這種攻擊的特點是可以完全繞過普通的防火墻防護,輕松找一些Proxy代理就可實施攻擊,缺點是對付只有靜態(tài)頁面的網(wǎng)站效果會大打折扣,并且有些Proxy會暴露DDOS攻擊者的IP地址。

    常見的DDoS攻擊方法

      DDOS攻擊包括哪些

      1、資源消耗類攻擊

      資源消耗類是比較典型的DDoS攻擊,最具代表性的包括:Syn Flood、Ack Flood、UDP Flood。這類攻擊的目標(biāo)很簡單,就是通過大量請求消耗正常的帶寬和協(xié)議棧處理資源的能力,從而達到服務(wù)端無法正常工作的目的。

      2、服務(wù)消耗性攻擊

      相比資源消耗類攻擊,服務(wù)消耗類攻擊不需要太大的流量,它主要是針對服務(wù)的特點進行精確定點打擊,如web的CC,數(shù)據(jù)服務(wù)的檢索,文件服務(wù)的下載等。這類攻擊往往不是為了擁塞流量通道或協(xié)議處理通道,它們是讓服務(wù)端始終處理高消耗型的業(yè)務(wù)的忙碌狀態(tài),進而無法對正常業(yè)務(wù)進行響應(yīng)。

      3、反射類攻擊

      反射攻擊也叫放大攻擊,該類攻擊以UDP協(xié)議為主,一般請求回應(yīng)的流量遠遠大于請求本身流量的大小。攻擊者通過流量被放大的特點以較小的流量帶寬就可以制造出大規(guī)模的流量源,從而對目標(biāo)發(fā)起攻擊。反射類攻擊嚴(yán)格意義上來說不算是攻擊的一種,它只是利用某些服務(wù)的業(yè)務(wù)特征來實現(xiàn)用更小的代價發(fā)動Flood攻擊。

      4、混合型攻擊

      混合型攻擊是結(jié)合上述幾種攻擊類型,并在攻擊過程中進行探測選擇最佳的攻擊方式。混合型攻擊往往伴隨這資源消耗和服務(wù)消耗兩種攻擊類型特征。

      以上就是我們常見的DDoS攻擊方法,通過構(gòu)造畸形請求發(fā)送給服務(wù)器,服務(wù)器因不能判斷處理惡意請求而癱瘓。目前DDOS攻擊的種類復(fù)雜而且也不斷的在衍變,防御也是隨著攻擊方式再增強,所以我們在平時就要及時做好防護措施。


    主站蜘蛛池模板: 无码成人一区二区| 国产福利微拍精品一区二区 | 在线观看一区二区精品视频| 国产传媒一区二区三区呀| 亚洲国产精品一区二区第一页 | 国产精品一区二区资源| 另类免费视频一区二区在线观看 | 日本不卡一区二区三区| 国产精品毛片一区二区| 国产一区精品视频| 国产三级一区二区三区| 韩国福利视频一区二区| 国产精品一区二区三区久久| 中文无码一区二区不卡αv| 人妻天天爽夜夜爽一区二区| 国偷自产Av一区二区三区吞精| 国产成人久久一区二区三区 | 国产精品毛片一区二区| 国产A∨国片精品一区二区| 日本一区二区三区不卡视频中文字幕| 精品无码一区二区三区在线| 精品三级AV无码一区| 无码免费一区二区三区免费播放 | 精品国产一区AV天美传媒| 无码乱人伦一区二区亚洲| 亚洲av无码一区二区三区乱子伦| 亚洲综合av永久无码精品一区二区| 国产精品毛片一区二区| 鲁丝片一区二区三区免费| 亚洲视频在线一区| 国产香蕉一区二区精品视频| 伊人久久精品一区二区三区| 黑巨人与欧美精品一区| 色窝窝免费一区二区三区| 无码中文字幕乱码一区| 精品人妻一区二区三区四区在线 | 亚洲AV成人精品日韩一区 | 亚洲av无码一区二区乱子伦as| 日本免费一区二区三区四区五六区| 国产乱码一区二区三区四| 日韩AV片无码一区二区不卡|