DDoS攻擊是最常見、破壞力最強的網(wǎng)絡攻擊手段之一,對網(wǎng)絡安全穩(wěn)定造成了嚴重威脅。我們需要全面了解怎么實現(xiàn)ddos攻擊才能更好地進行防護措施的制定。DDoS攻擊一旦出現(xiàn)就會導致很多大型網(wǎng)站都出現(xiàn)無法進行操作的情況。
怎么實現(xiàn)ddos攻擊?
分布式拒絕服務攻擊的英文意思是DistributedDenialofService,簡稱DDOS。它利用在已經(jīng)侵入并已控制的不同的高帶寬主機(可能是數(shù)百,甚至成千上萬臺)上安裝大量的DOS服務程序,他們等待來自中央攻擊控制中心的命令,中央攻擊控制中心適時啟動全體受控主機的DOS服務進程,讓它們對一個特定目標發(fā)送盡可能多的網(wǎng)絡訪問請求,形成一股DOS洪流沖擊目標系統(tǒng),猛烈的DOS攻擊同一個網(wǎng)站。在寡不敵眾的力量抗衡下,被攻擊的目標網(wǎng)站會很快失去反應而不能及時處理正常的訪問甚至系統(tǒng)癱瘓、崩潰。
DDOS攻擊分為三層:攻擊者、主控端、代理端,三者在攻擊中扮演者不同的角色。(1)攻擊者攻擊者所用的計算機可以是網(wǎng)絡上的任何一臺計算機,甚至可以是一個活動的便攜機。攻擊者操作整個攻擊過程,它向主控端發(fā)送攻擊命令。(2)代理端代理端同樣也是攻擊者入侵并控制的一批主機,它們上面運行攻擊者程序,接受和運行主控端發(fā)來的命令。代理端主機是攻擊的執(zhí)行者,真正向受害者主機發(fā)送攻擊。
攻擊者發(fā)起DDOS攻擊的第一步,就是尋找在Internet上有漏洞的主機,進入系統(tǒng)后在其上面安裝后門程序,攻擊者入侵的主機越多,他的攻擊隊伍就越壯大。第二步在入侵主機上安裝攻擊程序,其中一部分主機充當攻擊的主控端,一部分主機充當攻擊的代理端。最后各部分主機各司其職,在攻擊者的調(diào)遣下對攻擊對象發(fā)起攻擊。由于攻擊者在幕后操作,所以在攻擊時不會受到監(jiān)控系統(tǒng)的跟蹤,身份不容易被發(fā)現(xiàn)。
ddos攻擊需要什么條件?
一些常用的工具包括:低軌道離子炮 (LOIC)LOIC 是一款開源壓力測試應用程序。提供了對用戶友好的所見即所得型界面,可被用來發(fā)動 TCP 和 UDP 協(xié)議層攻擊。鑒于原始工具廣為流傳,現(xiàn)已演化出多種衍生工具,可被用來通過 Web 瀏覽器發(fā)動攻擊。
高軌道離子炮 (HOIC)此類攻擊工具用于取代 LOIC,不僅擴展了功能,還新增了自定義項。采用 HTTP 協(xié)議后,HOIC 可以發(fā)起難以緩解的針對性攻擊。這款軟件設計為集合至少 50 人就能發(fā)起協(xié)同攻擊。
懶猴Slowloris 是一款針對目標服務器發(fā)動低速緩慢攻擊的應用程序。只需占用相對有限數(shù)量的資源,便可產(chǎn)生破壞性效果。
R.U.D.Y(死亡之子)R.U.D.Y. 也是一款低速緩慢攻擊工具,它的設計可使用戶運用簡潔的點擊式界面來輕松發(fā)動攻擊。此類攻擊會打開多個 HTTP POST 請求,并盡可能確保這些連接長時間處于打開狀態(tài),從而慢慢壓垮目標服務器。
怎么實現(xiàn)ddos攻擊以上就是詳細的介紹,DDoS攻擊是通過聯(lián)合或控制分布在不同地點的多臺計算機對目標發(fā)動協(xié)同攻擊,分布式的特點增加了攻擊強度,加大了抵御難度。所以我們在抵御ddos攻擊的時候要根據(jù)實際情況來選擇合適的應對措施。