0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

常見的DDoS攻擊有哪些?

如意 ? 來源:超級盾訂閱號 ? 作者:超級盾 ? 2020-12-14 12:01 ? 次閱讀

幾乎每隔一段時間,新聞就會報道一個大型網(wǎng)站受到DDoS攻擊,導(dǎo)致網(wǎng)站崩潰,無法訪問內(nèi)容?,F(xiàn)在常見的DDoS攻擊有哪些?

DDoS,也稱為分布式拒絕服務(wù),指的是來自許多不同地方的攻擊源。

最主要的形式主要是下面的兩種:

流量攻擊

就像快遞服務(wù)站(服務(wù)器)一樣,服務(wù)站的門通道(帶寬)是有限的,大量的垃圾包裹(攻擊包)會突然來到快遞服務(wù)站進(jìn)行快遞。

服務(wù)站的門通道(帶寬)立即被占用,導(dǎo)致正常的包裹(正常的包)無法發(fā)送到快遞服務(wù)站,服務(wù)站也無法為正常的包裹提供相應(yīng)的服務(wù)。

資源耗盡攻擊

就像快遞服務(wù)站(服務(wù)器)一樣,服務(wù)站的包處理能力是有限的(CPU、內(nèi)存等處理能力)。大量的包(攻擊包)導(dǎo)致快速服務(wù)站滿負(fù)荷運行(CPU、內(nèi)存和其他滿負(fù)荷)。

結(jié)果是正常的包(正常包)到達(dá)服務(wù)站后,服務(wù)站由于工作負(fù)荷滿,無法為正常的包提供相應(yīng)的服務(wù)。

下面簡單的再為大家介紹幾種DDoS的攻擊方式:

TCP洪水攻擊

我們知道TCP需要三次握手來建立連接,而這種攻擊利用TCP協(xié)議的這個特性來發(fā)送大量偽造的TCP連接請求,

第一個握手包(SYN包)使用假冒的IP或IP段作為源地址發(fā)送大量的請求進(jìn)行連接,被攻擊的服務(wù)器響應(yīng)第二個握手包(SYN+ACK包),

因為另一方是假IP,所以另一方永遠(yuǎn)不會收到來自服務(wù)器的第二個握手包,也不會響應(yīng)來自服務(wù)器的第三個握手包。

導(dǎo)致被攻擊的服務(wù)器保持大量SYN_RECV狀態(tài)為“半連接”,并在默認(rèn)情況下重試響應(yīng)第二個握手包5次,

TCP連接隊列滿、資源耗盡(CPU滿或內(nèi)存不足),最終讓正常的業(yè)務(wù)請求無法連接。

TCP全連接攻擊

攻擊模式是指許多僵尸主機不斷地與被攻擊的服務(wù)器建立大量真實的TCP連接,直到服務(wù)器的內(nèi)存等資源被消耗殆盡,導(dǎo)致拒絕服務(wù)。

這種攻擊的特點是連接是真實的,所以這種攻擊可以繞過一般防火墻的保護(hù)來達(dá)到攻擊的目的,

隨著5 g時代,物聯(lián)網(wǎng)的發(fā)展,物聯(lián)網(wǎng)的安全設(shè)備遠(yuǎn)低于個人電腦,和攻擊者更有可能獲得大量的“肉雞”,相信僵尸主機的數(shù)量會更大。

反射性攻擊

黑客的攻擊模式依賴于發(fā)送被針對服務(wù)器攻擊主機的大量的數(shù)據(jù)包,然后攻擊主機被攻擊服務(wù)器時會產(chǎn)生大量的反應(yīng),導(dǎo)致攻擊服務(wù)器服務(wù)癱瘓,無法提供服務(wù)。

黑客往往選擇那些比請求包大得多的響應(yīng)包來利用服務(wù),從而能夠以較小的流量換取較大的流量,獲得幾倍甚至幾十倍的放大效果,從而達(dá)到四兩撥千斤的目的。

通常,可以用于放大反射攻擊的服務(wù)包括DNS服務(wù)、NTP服務(wù)、SSDP服務(wù)、Chargen服務(wù)、Memcached等等。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    169

    瀏覽量

    23023
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3104

    瀏覽量

    59531
  • 流量
    +關(guān)注

    關(guān)注

    0

    文章

    243

    瀏覽量

    23872
  • DDoS攻擊
    +關(guān)注

    關(guān)注

    2

    文章

    73

    瀏覽量

    5770
收藏 人收藏

    評論

    相關(guān)推薦

    SCDN的抗CC攻擊和抗DDoS攻擊防護(hù)是什么?

    300Gbps。另可定制最高達(dá)600Gbps防護(hù)。CC攻擊是什么?CC攻擊DDOS(分布式拒絕服務(wù)) 的一種,DDoS是針對IP的攻擊
    發(fā)表于 01-05 14:45

    如果全球的沙子都對你發(fā)起DDoS攻擊,如何破?

    報文在兩臺漏洞的服務(wù)器之間“彈來彈去”,讓鏈路帶寬耗盡,也可以繞過源地址限制,讓合法的IP反彈報文; ●IPv6新增NS/NA/RS/RA,可能會被用于DoS或DDoS攻擊; ●IPv6支持無狀態(tài)自動
    發(fā)表于 11-28 15:07

    DDOS攻擊是什么_ddos攻擊攻擊是無解的嗎

    DDOS攻擊及分布式拒絕服務(wù)攻擊分布式拒絕服務(wù)攻擊指借助于客戶/服務(wù)器技術(shù),將多個計算機聯(lián)合起來作為攻擊平臺,對一個或多個目標(biāo)發(fā)動
    發(fā)表于 12-28 10:27 ?3988次閱讀
    <b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>是什么_<b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b><b class='flag-5'>攻擊</b>是無解的嗎

    ddos攻擊能防住嗎?ddos攻擊預(yù)防方法分析

    就具有很大的破壞性。 ddos攻擊特性是分布式;在攻擊的模式改變了傳統(tǒng)的點對點的攻擊模式,使攻擊方式出現(xiàn)了沒有規(guī)律的情況,而且在進(jìn)行
    發(fā)表于 12-28 11:38 ?3.3w次閱讀
    <b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b>能防住嗎?<b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b>預(yù)防方法分析

    怎么編寫ddos攻擊ddos攻擊器源碼

    DDOS是的縮寫,即分布式阻斷服務(wù),黑客利用DDOS攻擊器控制多臺機器同時攻擊來達(dá)到“妨礙正常使用者使用服務(wù)”的目的,這樣就形成了DDOS
    發(fā)表于 12-28 14:03 ?1.9w次閱讀
    怎么編寫<b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b>器<b class='flag-5'>ddos</b><b class='flag-5'>攻擊</b>器源碼

    關(guān)于網(wǎng)絡(luò)安全,常見的網(wǎng)絡(luò)攻擊都有什么

    幾乎每隔一段時間,新聞就會報道一個大型網(wǎng)站受到DDoS攻擊,導(dǎo)致網(wǎng)站崩潰,無法訪問內(nèi)容?,F(xiàn)在常見DDoS攻擊
    發(fā)表于 11-05 15:13 ?3516次閱讀

    什么是DDoS流量攻擊,對于它有什么防御方式

    現(xiàn)在市場上為了防護(hù)DDoS流量攻擊,不少企業(yè)推出了DDoS高防服務(wù)器以及單獨的DDoS流量攻擊防護(hù),而這些產(chǎn)品防護(hù)的
    發(fā)表于 03-18 11:31 ?3397次閱讀

    服務(wù)器遭到DDoS攻擊的應(yīng)對方法

    DDoS攻擊是目前最常見的網(wǎng)絡(luò)攻擊手段。攻擊者通常使用客戶端/服務(wù)器技術(shù)將多臺計算機組合到攻擊
    的頭像 發(fā)表于 12-02 15:56 ?3407次閱讀

    DDoS攻擊原理 DDoS攻擊原理及防護(hù)措施

    DDoS攻擊原理是什么DDoS攻擊原理及防護(hù)措施介紹
    發(fā)表于 10-20 10:29 ?1次下載

    DDoS攻擊原理_DDoS攻擊防護(hù)措施介紹

    DDoS攻擊是由DoS攻擊轉(zhuǎn)化的,這項攻擊的原理以及表現(xiàn)形式是怎樣的呢?要如何的進(jìn)行防御呢?本文中將會有詳細(xì)的介紹,需要的朋友不妨閱讀本文進(jìn)行參考
    發(fā)表于 02-15 16:42 ?0次下載

    DDOS百科:什么是 DDoS 攻擊及如何防護(hù)DDOS攻擊

    當(dāng)多臺機器一起攻擊一個目標(biāo),通過大量互聯(lián)網(wǎng)流量淹沒目標(biāo)或其周圍基礎(chǔ)設(shè)施,從而破壞目標(biāo)服務(wù)器、服務(wù)或網(wǎng)絡(luò)的正常流量時,就會發(fā)生分布式拒絕服務(wù)(DDoS)攻擊。 DDoS允許向目標(biāo)發(fā)送指
    的頭像 發(fā)表于 07-19 17:18 ?6092次閱讀
    <b class='flag-5'>DDOS</b>百科:什么是 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻擊</b>及如何防護(hù)<b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>

    什么是DDOS攻擊?怎么抵抗DDOS攻擊

    隨著Internet互聯(lián)網(wǎng)絡(luò)帶寬的增加和多種DDOS黑客工具的不斷發(fā)布,DDOS拒絕服務(wù)攻擊的實施越來越容易,DDOS攻擊事件正在成上升趨勢
    的頭像 發(fā)表于 07-31 17:39 ?1112次閱讀
    什么是<b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>?怎么抵抗<b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>

    什么是 DDoS 攻擊及如何防護(hù)DDOS攻擊

    什么是DDoS攻擊?當(dāng)多臺機器一起攻擊一個目標(biāo),通過大量互聯(lián)網(wǎng)流量淹沒目標(biāo)或其周圍基礎(chǔ)設(shè)施,從而破壞目標(biāo)服務(wù)器、服務(wù)或網(wǎng)絡(luò)的正常流量時,就會發(fā)生分布式拒絕服務(wù)(DDoS)
    的頭像 發(fā)表于 07-31 23:58 ?1106次閱讀
    什么是 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻擊</b>及如何防護(hù)<b class='flag-5'>DDOS</b><b class='flag-5'>攻擊</b>

    DDoS攻擊的多種方式

    方的,這類攻擊稱為分布式拒絕服務(wù)攻擊,其中的攻擊者可以多個。DDOS攻擊
    的頭像 發(fā)表于 01-12 16:17 ?563次閱讀

    DDoS哪些攻擊手段?

    DDoS攻擊方式很多種,最基本的DoS攻擊就是利用合理的服務(wù)請求來占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)的響應(yīng)。單一的DoS攻擊
    的頭像 發(fā)表于 06-14 15:07 ?359次閱讀