DDOS網絡攻擊是我們最常見的問題了,要防止DDOS網絡攻擊,首先就要了解其攻擊的方式。
2.Smurf:該攻擊向一個子網的廣播地址發一個帶有特定請求(如ICMP回應請求)的包,并且將源地址偽裝成想要攻擊的主機地址。子網上所有主機都回應廣播包請求而向被攻擊主機發包,使該主機受到攻擊。 3.Land-based:攻擊者將一個包的源地址和目的地址都設置為目標主機的地址,然后將該包通過IP欺騙的方式發送給被攻擊主機,這種包可以造成被攻擊主機因試圖與自己建立連接而陷入死循環,從而很大程度地降低了系統性能。 4.Ping of Death:根據TCP/IP的規范,一個包的長度最大為65536字節。盡管一個包的長度不能超過65536字節,但是一個包分成的多個片段的疊加卻能做到。當一個主機收到了長度大于65536字節的包時,就是受到了Ping of Death攻擊,該攻擊會造成主機的宕機。 5.Teardrop:IP數據包在網絡傳遞時,數據包可以分成更小的片段。攻擊者可以通過發送兩段(或者更多)數據包來實現TearDrop攻擊。第一個包的偏移量為0,長度為N,第二個包的偏移量小于N。為了合并這些數據段,TCP/IP堆棧會分配超乎尋常的巨大資源,從而造成系統資源的缺乏甚至機器的重新啟動。 6.PingSweep:使用ICMP Echo輪詢多個主機。 7.Pingflood: 該攻擊在短時間內向目的主機發送大量ping包,造成網絡堵塞或主機資源耗盡。 DDOS的中文名叫分布式拒絕服務攻擊,俗稱洪水攻擊。DoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。被攻擊主機上有大量等待的TCP連接,網絡中充斥著大量的無用的數據包,源地址為假,制造高流量無用數據,造成網絡擁塞,使受害主機無法正常和外界通訊,利用受害主機提供的服務或傳輸協議上的缺陷,反復高速的發出特定的服務請求,使受害主機無法及時處理所有正常請求,嚴重時會造成系統死機。 Worm:網絡蠕蟲病毒,為了盡量減少蠕蟲病毒在網絡上的傳播,現在常常配置ACL,把已知的蠕蟲病毒常用的一些端口給封掉。蠕蟲也在計算機與計算機之間自我復制,但蠕蟲病毒可自動完成復制過程,因為它接管了計算機中傳輸文件或信息的功能。一旦計算機感染蠕蟲病毒,蠕蟲即可獨自傳播。但最危險的是,蠕蟲可大量復制。例如,蠕蟲可向電子郵件地址簿中的所有聯系人發送自己的副本,聯系人的計算機也將執行同樣的操作,結果造成多米諾效應(網絡通信負擔沉重),業務網絡和整個 Internet 的速度都將減慢。 IP Spoof:即IP 電子欺騙,我們可以說是一臺主機設備冒充另外一臺主機的IP地址,與其它設備通信,從而達到某種目的技術。在TCP三次握手過程中實現,黑客主機可以假裝TRUST的ip向TARget發送請求連接報文,target響應(在這個過程中,黑客主機必須使用DDOS等拒絕服務攻擊使trust主機無法接受target的包,而同時黑客主機又必須猜測target發送的響應包的內容以便向target發送確認報文,與target建立連接)。 SYN Flood:是當前最流行的DoS(拒絕服務攻擊)與DdoS(分布式拒絕服務攻擊)的方式之一,這是一種利用TCP協議缺陷,發送大量偽造的TCP連接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或內存不足)的攻擊方式。發生在Tcp連接握手過程。 Social Engineering:社會工程攻擊是一種利用"社會工程學"來實施的網絡攻擊行為。最近流行的免費下載軟件中捆綁流氓軟件、免費音樂中包含病毒、網絡釣魚、垃圾電子郵件中包括間諜軟件等,都是近來社會工程學的代表應用。 Honeybot:僵尸網絡跟蹤工具。HoneyBOT是一款能夠在網絡上模仿超過1000個易受攻擊的服務的Windows蜜罐程序,可以捕獲和記錄入侵和襲擊企圖。它運行于Windows 2000及以上版本,是AtomicSfotwareSolutions公司的產品。 ShellCode:Shellcode實際是一段代碼(也可以是填充數據),是用來發送到服務器利用特定漏洞的代碼,一般可以獲取權限。另外,Shellcode一般是作為數據發送給受攻擊服務的。 Brute Attack:蠻力攻擊就是我們常說的窮舉法。 |
免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!
始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!
掃一掃,關注站長網微信