丝袜足j国产在线视频456|亚洲精品白浆高清久久久久久|亚洲熟妇无码专区|丝袜国产污视频在线播放

  • 購(gòu)物 手機(jī)

    dos攻擊有哪些方式

    2018-04-30 17:44:16 來(lái)源: 佰佰安全網(wǎng) 4252人閱讀
    導(dǎo)語(yǔ):

    dos攻擊的方式有很多種,當(dāng)然每一種所帶來(lái)的后果也是不一樣的,那么dos攻擊有哪些方式呢?下面咱們就來(lái)一起認(rèn)識(shí)和了解一下吧。

    dos攻擊有哪些方式

    說(shuō)起dos攻擊,相信我們很多朋友都知道,但是dos攻擊有哪些方式呢?了解網(wǎng)絡(luò)安全常識(shí),首先就要了解常見電腦黑客攻擊類型與預(yù)防方法,下面佰佰安全網(wǎng)小編就帶您認(rèn)識(shí)一下吧。

    1、SYN FLOOD

    利用服務(wù)器的連接緩沖區(qū)(Backlog Queue),利用特殊的程序,設(shè)置TCP的Header,向服務(wù)器端不斷地成倍發(fā)送只有SYN標(biāo)志的TCP連接請(qǐng)求。當(dāng)服務(wù)器接收的時(shí)候,都認(rèn)為是沒(méi)有建立起來(lái)的連接請(qǐng)求,于是為這些請(qǐng)求建立會(huì)話,排到緩沖區(qū)隊(duì)列中。

    如果你的SYN請(qǐng)求超過(guò)了服務(wù)器能容納的限度,緩沖區(qū)隊(duì)列滿,那么服務(wù)器就不再接收新的請(qǐng)求了。其他合法用戶的連接都被拒絕掉??梢猿掷m(xù)你的SYN請(qǐng)求發(fā)送,直到緩沖區(qū)中都是你的只有SYN標(biāo)記的請(qǐng)求。

    2、IP欺騙DOS攻擊

    這種攻擊利用RST位來(lái)實(shí)現(xiàn)。假設(shè)現(xiàn)在有一個(gè)合法用戶(1.1.1.1)已經(jīng)同服務(wù)器建立了正常的連接,攻擊者構(gòu)造攻擊的TCP數(shù)據(jù),偽裝自己的IP為1.1.1.1,并向服務(wù)器發(fā)送一個(gè)帶有RST位的TCP數(shù)據(jù)段。服務(wù)器接收到這樣的數(shù)據(jù)后,認(rèn)為從1.1.1.1發(fā)送的連接有錯(cuò)誤,就會(huì)清空緩沖區(qū)中建立好的連接。這時(shí),如果合法用戶1.1.1.1再發(fā)送合法數(shù)據(jù),服務(wù)器就已經(jīng)沒(méi)有這樣的連接了,該用戶就必須從新開始建立連接。

    攻擊時(shí),偽造大量的IP地址,向目標(biāo)發(fā)送RST數(shù)據(jù),使服務(wù)器不對(duì)合法用戶服務(wù)。

    3、帶寬DOS攻擊

    如果你的連接帶寬足夠大而服務(wù)器又不是很大,你可以發(fā)送請(qǐng)求,來(lái)消耗服務(wù)器的緩沖區(qū)消耗服務(wù)器的帶寬。這種攻擊就是人多力量大了,配合上SYN一起實(shí)施DOS,威力巨大。不過(guò)是初級(jí)DOS攻擊。

    4、自身消耗的DOS攻擊

    這是一種老式的攻擊手法。說(shuō)老式,是因?yàn)槔鲜降南到y(tǒng)有這樣的自身BUG。比如Win95 (winsock v1), Cisco IOS v.10.x,和其他過(guò)時(shí)的系統(tǒng)。

    這種DOS攻擊就是把請(qǐng)求客戶端IP和端口弄成主機(jī)的IP端口相同,發(fā)送給主機(jī)。使得主機(jī)給自己發(fā)送TCP請(qǐng)求和連接。這種主機(jī)的漏洞會(huì)很快把資源消耗光。直接導(dǎo)致當(dāng)機(jī)。這中偽裝對(duì)一些身份認(rèn)證系統(tǒng)還是威脅巨大的。

    5、塞滿服務(wù)器的硬盤

    通常,如果服務(wù)器可以沒(méi)有限制地執(zhí)行寫操作,那么都能成為塞滿硬盤造成DOS攻擊的途徑,比如:

    發(fā)送垃圾郵件。一般公司的服務(wù)器可能把郵件服務(wù)器和WEB服務(wù)器都放在一起。破壞者可以發(fā)送大量的垃圾郵件,這些郵件可能都塞在一個(gè)郵件隊(duì)列中或者就是壞郵件隊(duì)列中,直到郵箱被撐破或者把硬盤塞滿。

    讓日志記錄滿。入侵者可以構(gòu)造大量的錯(cuò)誤信息發(fā)送出來(lái),服務(wù)器記錄這些錯(cuò)誤,可能就造成日志文件非常龐大,甚至?xí)麧M硬盤。同時(shí)會(huì)讓管理員痛苦地面對(duì)大量的日志,甚至就不能發(fā)現(xiàn)入侵者真正的入侵途徑。

    關(guān)于網(wǎng)絡(luò)安全小知識(shí),佰佰安全網(wǎng)小編為您介紹和普及這么多了,看完上面的介紹,您對(duì)“dos攻擊有哪些方式”這個(gè)問(wèn)題了解多少了呢?綜上我們可以看到,dos攻擊的主要方式由以上幾種,當(dāng)然,了解這些方式對(duì)于我們預(yù)防到?jīng)_擊乃至以后的防范措施而言都是有極大幫助的。


    責(zé)任編輯:慕丹萍

    • 評(píng)論
    • 評(píng)論
    以下網(wǎng)友言論不代表佰佰安全網(wǎng)觀點(diǎn) 發(fā)表

    相關(guān)閱讀

    為更好的為公眾說(shuō)明安全知識(shí)的重要性,本站引用了部分來(lái)源于網(wǎng)絡(luò)的圖片插圖,無(wú)任何商業(yè)性目的。適用于《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》第六條“為介紹、評(píng)論某一作品或者說(shuō)明某一問(wèn)題,在向公眾提供的作品中適當(dāng)引用已經(jīng)發(fā)表的作品”之規(guī)定。如果權(quán)利人認(rèn)為受到影響,請(qǐng)與我方聯(lián)系,我方核實(shí)后立即刪除。

    小編推薦