久久精品美女_暖暖在线日本免费高清_青青免费视频精品一区二区_欧美换爱交换乱理伦片禁忌

資訊列表 / DDOS攻擊 / 什么是DDOS,三種流行的DDOS攻擊
什么是DDOS,三種流行的DDOS攻擊

5519

2023-05-12 10:00:02

  隨著Internet互聯(lián)網(wǎng)絡(luò)帶寬的增加和多種DDOS黑客工具的不斷發(fā)布,DDOS拒絕服務(wù)攻擊的實(shí)施越來越容易,DDOS攻擊事件正在成上升趨勢。什么是DDOS?其實(shí)就是分布式拒絕服務(wù),很多IDC托管機(jī)房、商業(yè)站點(diǎn)、游戲服務(wù)器、聊天網(wǎng)絡(luò)等網(wǎng)絡(luò)服務(wù)商長期以來一直被DDOS攻擊所困擾,今天來介紹下三種流行的DDOS攻擊。

  什么是DDOS?

  DDOS是英文Distributed Denial of Service的縮寫,意即“分布式拒絕服務(wù)”,那么什么又是拒絕服務(wù)(Denial of Service)呢?可以這么理解,凡是能導(dǎo)致合法用戶不能夠訪問正常網(wǎng)絡(luò)服務(wù)的行為都算是拒絕服務(wù)攻擊。也就是說拒絕服務(wù)攻擊的目的非常明確,就是要阻止合法用戶對正常網(wǎng)絡(luò)資源的訪問,從而達(dá)成攻擊者不可告人的目的。雖然同樣是拒絕服務(wù)攻擊,但是DDOS和DOS還是有所不同,DDOS的攻擊策略側(cè)重于通過很多“僵尸主機(jī)”(被攻擊者入侵過或可間接利用的主機(jī))向受害主機(jī)發(fā)送大量看似合法的網(wǎng)絡(luò)包,從而造成網(wǎng)絡(luò)阻塞或服務(wù)器資源耗盡而導(dǎo)致拒絕服務(wù),分布式拒絕服務(wù)攻擊一旦被實(shí)施,攻擊網(wǎng)絡(luò)包就會(huì)猶如洪水般涌向受害主機(jī),從而把合法用戶的網(wǎng)絡(luò)包淹沒,導(dǎo)致合法用戶無法正常訪問服務(wù)器的網(wǎng)絡(luò)資源,因此,拒絕服務(wù)攻擊又被稱之為“洪水式攻擊”,常見的DDOS攻擊手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等;而DOS則側(cè)重于通過對主機(jī)特定漏洞的利用攻擊導(dǎo)致網(wǎng)絡(luò)棧失效、系統(tǒng)崩潰、主機(jī)死機(jī)而無法提供正常的網(wǎng)絡(luò)服務(wù)功能,從而造成拒絕服務(wù),常見的DOS攻擊手段有TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、OOB等。

  被DDOS了嗎?

  DDOS的表現(xiàn)形式主要有兩種,一種為流量攻擊,主要是針對網(wǎng)絡(luò)帶寬的攻擊,即大量攻擊包導(dǎo)致網(wǎng)絡(luò)帶寬被阻塞,合法網(wǎng)絡(luò)包被虛假的攻擊包淹沒而無法到達(dá)主機(jī);另一種為資源耗盡攻擊,主要是針對服務(wù)器主機(jī)的攻擊,即通過大量攻擊包導(dǎo)致主機(jī)的內(nèi)存被耗盡或CPU被內(nèi)核及應(yīng)用程序占完而造成無法提供網(wǎng)絡(luò)服務(wù)。

  如何判斷網(wǎng)站是否遭受了流量攻擊呢?可通過Ping命令來測試,若發(fā)現(xiàn)Ping超時(shí)或丟包嚴(yán)重(假定平時(shí)是正常的),則可能遭受了流量攻擊,此時(shí)若發(fā)現(xiàn)和你的主機(jī)接在同一交換機(jī)上的服務(wù)器也訪問不了了,基本可以確定是遭受了流量攻擊。當(dāng)然,這樣測試的前提是你到服務(wù)器主機(jī)之間的ICMP協(xié)議沒有被路由器和防火墻等設(shè)備屏蔽,否則可采取Telnet主機(jī)服務(wù)器的網(wǎng)絡(luò)服務(wù)端口來測試,效果是一樣的。不過有一點(diǎn)可以肯定,假如平時(shí)Ping你的主機(jī)服務(wù)器和接在同一交換機(jī)上的主機(jī)服務(wù)器都是正常的,突然都Ping不通了或者是嚴(yán)重丟包,那么假如可以排除網(wǎng)絡(luò)故障因素的話則肯定是遭受了流量攻擊,再一個(gè)流量攻擊的典型現(xiàn)象是,一旦遭受流量攻擊,會(huì)發(fā)現(xiàn)用遠(yuǎn)程終端連接網(wǎng)站服務(wù)器會(huì)失敗。

  相對于流量攻擊而言,資源耗盡攻擊要容易判斷一些,假如平時(shí)Ping網(wǎng)站主機(jī)和訪問網(wǎng)站都是正常的,發(fā)現(xiàn)突然網(wǎng)站訪問非常緩慢或無法訪問了,而Ping還可以Ping通,則很可能遭受了資源耗盡攻擊,此時(shí)若在服務(wù)器上用Netstat -na命令觀察到有大量的SYN_RECEIVED、TIME_WAIT、FIN_WAIT_1等狀態(tài)存在,而ESTABLISHED很少,則可判定肯定是遭受了資源耗盡攻擊。還有一種屬于資源耗盡攻擊的現(xiàn)象是,Ping自己的網(wǎng)站主機(jī)Ping不通或者是丟包嚴(yán)重,而Ping與自己的主機(jī)在同一交換機(jī)上的服務(wù)器則正常,造成這種原因是網(wǎng)站主機(jī)遭受攻擊后導(dǎo)致系統(tǒng)內(nèi)核或某些應(yīng)用程序CPU利用率達(dá)到100%無法回應(yīng)Ping命令,其實(shí)帶寬還是有的,否則就Ping不通接在同一交換機(jī)上的主機(jī)了。

  當(dāng)前主要有三種流行的DDOS攻擊:

  1、SYN/ACK Flood攻擊:這種攻擊方法是經(jīng)典最有效的DDOS方法,可通殺各種系統(tǒng)的網(wǎng)絡(luò)服務(wù),主要是通過向受害主機(jī)發(fā)送大量偽造源IP和源端口的SYN或ACK包,導(dǎo)致主機(jī)的緩存資源被耗盡或忙于發(fā)送回應(yīng)包而造成拒絕服務(wù),由于源都是偽造的故追蹤起來比較困難,缺點(diǎn)是實(shí)施起來有一定難度,需要高帶寬的僵尸主機(jī)支持。少量的這種攻擊會(huì)導(dǎo)致主機(jī)服務(wù)器無法訪問,但卻可以Ping的通,在服務(wù)器上用Netstat -na命令會(huì)觀察到存在大量的SYN_RECEIVED狀態(tài),大量的這種攻擊會(huì)導(dǎo)致Ping失敗、TCP/IP棧失效,并會(huì)出現(xiàn)系統(tǒng)凝固現(xiàn)象,即不響應(yīng)鍵盤和鼠標(biāo)。普通防火墻大多無法抵御此種攻擊。

  2、TCP全連接攻擊:這種攻擊是為了繞過常規(guī)防火墻的檢查而設(shè)計(jì)的,一般情況下,常規(guī)防火墻大多具備過濾TearDrop、Land等DOS攻擊的能力,但對于正常的TCP連接是放過的,殊不知很多網(wǎng)絡(luò)服務(wù)程序(如:IIS、Apache等Web服務(wù)器)能接受的TCP連接數(shù)是有限的,一旦有大量的TCP連接,即便是正常的,也會(huì)導(dǎo)致網(wǎng)站訪問非常緩慢甚至無法訪問,TCP全連接攻擊就是通過許多僵尸主機(jī)不斷地與受害服務(wù)器建立大量的TCP連接,直到服務(wù)器的內(nèi)存等資源被耗盡而被拖跨,從而造成拒絕服務(wù),這種攻擊的特點(diǎn)是可繞過一般防火墻的防護(hù)而達(dá)到攻擊目的,缺點(diǎn)是需要找很多僵尸主機(jī),并且由于僵尸主機(jī)的IP是暴露的,因此容易被追蹤。

  3、刷Script腳本攻擊:這種攻擊主要是針對存在ASP、JSP、PHP、CGI等腳本程序,并調(diào)用MSSQLServer、MySQLServer、Oracle等數(shù)據(jù)庫的網(wǎng)站系統(tǒng)而設(shè)計(jì)的,特征是和服務(wù)器建立正常的TCP連接,并不斷的向腳本程序提交查詢、列表等大量耗費(fèi)數(shù)據(jù)庫資源的調(diào)用,典型的以小博大的攻擊方法。一般來說,提交一個(gè)GET或POST指令對客戶端的耗費(fèi)和帶寬的占用是幾乎可以忽略的,而服務(wù)器為處理此請求卻可能要從上萬條記錄中去查出某個(gè)記錄,這種處理過程對資源的耗費(fèi)是很大的,常見的數(shù)據(jù)庫服務(wù)器很少能支持?jǐn)?shù)百個(gè)查詢指令同時(shí)執(zhí)行,而這對于客戶端來說卻是輕而易舉的,因此攻擊者只需通過Proxy代理向主機(jī)服務(wù)器大量遞交查詢指令,只需數(shù)分鐘就會(huì)把服務(wù)器資源消耗掉而導(dǎo)致拒絕服務(wù),常見的現(xiàn)象就是網(wǎng)站慢如蝸牛、ASP程序失效、PHP連接數(shù)據(jù)庫失敗、數(shù)據(jù)庫主程序占用CPU偏高。這種攻擊的特點(diǎn)是可以完全繞過普通的防火墻防護(hù),輕松找一些Proxy代理就可實(shí)施攻擊,缺點(diǎn)是對付只有靜態(tài)頁面的網(wǎng)站效果會(huì)大打折扣,并且有些Proxy會(huì)暴露攻擊者的IP地址。

什么是DDOS

  四、怎么抵御DDOS?

  對付DDOS是一個(gè)系統(tǒng)工程,想僅僅依靠某種系統(tǒng)或產(chǎn)品防住DDOS是不現(xiàn)實(shí)的,可以肯定的是,完全杜絕DDOS目前是不可能的,但通過適當(dāng)?shù)拇胧┑钟?0%的DDOS攻擊是可以做到的,基于攻擊和防御都有成本開銷的緣故,若通過適當(dāng)?shù)霓k法增強(qiáng)了抵御DDOS的能力,也就意味著加大了攻擊者的攻擊成本,那么絕大多數(shù)攻擊者將無法繼續(xù)下去而放棄,也就相當(dāng)于成功的抵御了DDOS攻擊。以下幾點(diǎn)是防御DDOS攻擊幾點(diǎn):

  1、采用高性能的網(wǎng)絡(luò)設(shè)備

  首先要保證網(wǎng)絡(luò)設(shè)備不能成為瓶頸,因此選擇路由器、交換機(jī)、硬件防火墻等設(shè)備的時(shí)候要盡量選用知名度高、口碑好的產(chǎn)品。再就是假如和網(wǎng)絡(luò)提供商有特殊關(guān)系或協(xié)議的話就更好了,當(dāng)大量攻擊發(fā)生的時(shí)候請他們在網(wǎng)絡(luò)接點(diǎn)處做一下流量限制來對抗某些種類的DDOS攻擊是非常有效的。

  2、盡量避免NAT的使用

  無論是路由器還是硬件防護(hù)墻設(shè)備要盡量避免采用網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的使用,因?yàn)椴捎么思夹g(shù)會(huì)較大降低網(wǎng)絡(luò)通信能力,其實(shí)原因很簡單,因?yàn)镹AT需要對地址來回轉(zhuǎn)換,轉(zhuǎn)換過程中需要對網(wǎng)絡(luò)包的校驗(yàn)和進(jìn)行計(jì)算,因此浪費(fèi)了很多CPU的時(shí)間,但有些時(shí)候必須使用NAT,那就沒有好辦法了。

  3、充足的網(wǎng)絡(luò)帶寬保證

  網(wǎng)絡(luò)帶寬直接決定了能抗受攻擊的能力,假若僅僅有10M帶寬的話,無論采取什么措施都很難對抗現(xiàn)在的SYNFlood攻擊,當(dāng)前至少要選擇100M的共享帶寬,最好的當(dāng)然是掛在1000M的主干上了。但需要注意的是,主機(jī)上的網(wǎng)卡是1000M的并不意味著它的網(wǎng)絡(luò)帶寬就是千兆的,若把它接在100M的交換機(jī)上,它的實(shí)際帶寬不會(huì)超過100M,再就是接在100M的帶寬上也不等于就有了百兆的帶寬,因?yàn)榫W(wǎng)絡(luò)服務(wù)商很可能會(huì)在交換機(jī)上限制實(shí)際帶寬為10M,這點(diǎn)一定要搞清楚。

  4、升級(jí)主機(jī)服務(wù)器硬件

  在有網(wǎng)絡(luò)帶寬保證的前提下,請盡量提升硬件配置,要有效對抗每秒10萬個(gè)SYN攻擊包,服務(wù)器的配置至少應(yīng)該為:P4 2.4G/DDR512M/SCSI-HD,起關(guān)鍵作用的主要是CPU和內(nèi)存,若有志強(qiáng)雙CPU的話就用它吧,內(nèi)存一定要選擇DDR的高速內(nèi)存,硬盤要盡量選擇SCSI的,別只貪IDE價(jià)格不貴量還足的便宜,否則會(huì)付出高昂的性能代價(jià),再就是網(wǎng)卡一定要選用3COM或Intel等名牌的,若是Realtek的還是用在自己的PC上吧。

  5、把網(wǎng)站做成靜態(tài)頁面

  大量事實(shí)證明,把網(wǎng)站盡可能做成靜態(tài)頁面,不僅能大大提高抗攻擊能力,而且還給黑客入侵帶來不少麻煩,至少到現(xiàn)在為止關(guān)于HTML的溢出還沒出現(xiàn),看看吧!新浪、搜狐、網(wǎng)易等門戶網(wǎng)站主要都是靜態(tài)頁面,若你非需要?jiǎng)討B(tài)腳本調(diào)用,那就把它弄到另外一臺(tái)單獨(dú)主機(jī)去,免的遭受攻擊時(shí)連累主服務(wù)器,當(dāng)然,適當(dāng)放一些不做數(shù)據(jù)庫調(diào)用腳本還是可以的,此外,最好在需要調(diào)用數(shù)據(jù)庫的腳本中拒絕使用代理的訪問,因?yàn)榻?jīng)驗(yàn)表明使用代理訪問你網(wǎng)站的80%屬于惡意行為。

  6、增強(qiáng)操作系統(tǒng)的TCP/IP棧

  Win2000和Win2003作為服務(wù)器操作系統(tǒng),本身就具備一定的抵抗DDOS攻擊的能力,只是默認(rèn)狀態(tài)下沒有開啟而已,若開啟的話可抵擋約10000個(gè)SYN攻擊包,若沒有開啟則僅能抵御數(shù)百個(gè),具體怎么開啟,自己去看微軟的文章吧!《強(qiáng)化 TCP/IP 堆棧安全》。

  大家都聽說過什么是DDOS,兩種拒絕服務(wù)攻擊而言,危害較大的主要是DDOS攻擊,原因是很難防范,至于DOS攻擊,通過給主機(jī)服務(wù)器打補(bǔ)丁或安裝防火墻軟件就可以很好地防范,學(xué)會(huì)如何預(yù)防DDOS,保護(hù)自己的網(wǎng)絡(luò)安全。


久久精品美女_暖暖在线日本免费高清_青青免费视频精品一区二区_欧美换爱交换乱理伦片禁忌

    一区二区精品在线| 久久嫩草精品久久久精品一| 亚洲午夜久久久久久久久电影网| 亚洲美女91| 亚洲欧美激情视频| 久久久久成人网| 欧美福利电影网| 欧美视频三区在线播放| 国产欧美一级| 亚洲日本电影在线| 午夜久久久久| 欧美二区乱c少妇| 国产精品三级久久久久久电影| 国产三区二区一区久久| 亚洲高清一二三区| 亚洲男人第一av网站| 免费成人小视频| 国产精品久久久久久久电影| 激情综合激情| 亚洲网站在线观看| 免费毛片一区二区三区久久久| 欧美特黄一级大片| 亚洲电影欧美电影有声小说| 亚洲欧美成人一区二区在线电影 | 亚洲视频免费在线观看| 久久精品一本| 国产精品一香蕉国产线看观看| 一区二区三区亚洲| 香蕉久久夜色精品国产| 欧美日韩www| 亚洲第一区在线| 欧美在线视频一区二区三区| 欧美日韩中文在线观看| 亚洲国产福利在线| 久久久精品国产一区二区三区 | 亚洲国产精品久久久久久女王| 亚洲视频第一页| 欧美乱人伦中文字幕在线| 国内一区二区三区| 午夜精品久久久久久久| 国产精品99一区| 亚洲卡通欧美制服中文| 免费成人黄色片| 国内精品伊人久久久久av影院| 亚洲免费一在线| 欧美日韩一区二区三区在线看 | 美日韩精品免费| 韩国一区二区三区在线观看| 午夜免费久久久久| 国产免费一区二区三区香蕉精| 在线视频欧美一区| 欧美日韩精品久久久| 亚洲伦理网站| 欧美屁股在线| av不卡在线看| 欧美午夜国产| 亚洲永久免费av| 国产精品最新自拍| 久久爱www久久做| 国产手机视频精品| 久久九九99| 亚洲激情偷拍| 欧美日韩国产一级片| 一区电影在线观看| 国产精品v日韩精品| 亚洲免费影视第一页| 国产精品人人做人人爽| 欧美一级网站| 在线成人www免费观看视频| 久久人人爽国产| 亚洲日本国产| 国产精品观看| 久久激五月天综合精品| 亚洲大胆av| 欧美午夜女人视频在线| 欧美一二三视频| 在线日本高清免费不卡| 欧美日韩亚洲视频| 午夜亚洲视频| 在线播放不卡| 欧美吻胸吃奶大尺度电影| 性欧美激情精品| 亚洲二区三区四区| 欧美视频一区二区| 久久视频这里只有精品| 最新中文字幕亚洲| 国产精品天天摸av网| 老司机凹凸av亚洲导航| 一区二区不卡在线视频 午夜欧美不卡' | 午夜精品久久久久久99热| 国产伊人精品| 欧美噜噜久久久xxx| 欧美一区二区三区免费观看| 亚洲国产精品尤物yw在线观看| 欧美午夜精品理论片a级按摩 | 欧美精品久久久久久久免费观看| 亚洲影音一区| 亚洲国产婷婷| 国产一区二区高清视频| 欧美日韩综合网| 久久只有精品| 欧美一二三区精品| 99国产精品私拍| 黄色一区二区在线| 国产毛片一区| 欧美日韩不卡视频| 美女主播精品视频一二三四| 亚洲女人天堂成人av在线| 亚洲欧洲一区二区三区久久| 国产女人aaa级久久久级| 欧美日韩精品在线视频| 美女精品自拍一二三四| 性欧美8khd高清极品| 在线视频欧美日韩| 亚洲免费观看高清完整版在线观看熊 | 国产精品影院在线观看| 欧美日韩亚洲国产精品| 欧美成人免费全部观看天天性色| 欧美一区=区| 亚洲一区免费在线观看| 99精品欧美一区二区蜜桃免费| 国产综合婷婷| 国内精品久久久久影院优 | 国产精品久久久久91| 欧美激情成人在线视频| 免费看的黄色欧美网站| 久久久亚洲成人| 久久久久久一区二区| 久久久久99| 久久久99免费视频| 久久人人爽国产| 久久免费国产精品1| 久久综合五月| 久热成人在线视频| 欧美电影免费观看高清| 欧美1区3d| 欧美人与性动交a欧美精品| 欧美人交a欧美精品| 欧美天堂在线观看| 国产精品亚洲激情| 国产综合色在线视频区| 亚洲成人在线视频网站| 亚洲片区在线| 在线视频你懂得一区二区三区| 亚洲一区二区三区四区视频| 亚洲与欧洲av电影| 久久av在线| 久久一区二区三区国产精品| 欧美xxx成人| 欧美视频三区在线播放| 国产欧美在线视频| 在线视频观看日韩| 一区二区三区欧美在线观看| 亚洲男人的天堂在线aⅴ视频| 欧美自拍丝袜亚洲| 欧美激情视频一区二区三区在线播放| 欧美日本一区二区三区| 国产精品爱啪在线线免费观看| 国产精品一区一区三区| 在线免费观看日韩欧美| 日韩视频免费大全中文字幕| 亚洲欧美日韩系列| 女人香蕉久久**毛片精品| 欧美三级特黄| 韩国一区电影| 亚洲性人人天天夜夜摸| 久久久久久久激情视频| 欧美日韩一区二区视频在线观看| 国产亚洲欧美一区| 亚洲精品欧美专区| 欧美影院久久久| 欧美另类视频在线| 黄色成人在线网站| 亚洲香蕉在线观看| 欧美aⅴ99久久黑人专区| 国产精品久久久久免费a∨| 亚洲高清在线精品| 欧美一区二区三区视频免费播放 | 中日韩视频在线观看| 久久伊人亚洲| 国产伦精品免费视频| 夜夜嗨一区二区| 久久综合一区| 国产又爽又黄的激情精品视频| 99re6这里只有精品| 久久五月天婷婷| 国产日韩成人精品| 国产精品99久久不卡二区| 欧美成人a视频| 国内精品久久久久久影视8| 亚洲一区二区三区四区在线观看 | 亚洲日本一区二区| 久久精品一区| 国产欧美日韩在线| 亚洲女女女同性video| 国产精品福利在线观看网址| 99在线精品视频| 欧美精品久久一区| 亚洲日本理论电影| 欧美日产国产成人免费图片|