首頁?>?知識?資訊?>?當前主要有三種流行的DDOS攻擊?>?正文

當前主要有三種流行的DDOS攻擊

2010/8/23 0:00:00 · 稿源:傳誠信
當前主要有三種流行的DDOS攻擊:

???? 1、SYN/ACK Flood攻擊:這種攻擊方法是經典最有效的DDOS方法,可通殺各種系統(tǒng)的網絡服務,主要是通過向受害主機發(fā)送大量偽造源IP和源端口的SYN或ACK包,導致主機的緩存資源被耗盡或忙于發(fā)送回應包而造成拒絕服務,由于源都是偽造的故追蹤起來比較困難,缺點是實施起來有一定難度,需要高帶寬的僵尸主機支持。少量的這種攻擊會導致主機服務器無法訪問,但卻可以Ping的通,在服務器上用Netstat -na命令會觀察到存在大量的SYN_RECEIVED狀態(tài),大量的這種攻擊會導致Ping失敗、TCP/IP棧失效,并會出現(xiàn)系統(tǒng)凝固現(xiàn)象,即不響應鍵盤和鼠標。普通防火墻大多無法抵御此種攻擊。

???? 2、TCP全連接攻擊:這種攻擊是為了繞過常規(guī)防火墻的檢查而設計的,一般情況下,常規(guī)防火墻大多具備過濾TearDrop、Land等DOS攻擊的能力,但對于正常的TCP連接是放過的,殊不知很多網絡服務程序(如:IIS、Apache等Web服務器)能接受的TCP連接數(shù)是有限的,一旦有大量的TCP連接,即便是正常的,也會導致網站訪問非常緩慢甚至無法訪問,TCP全連接攻擊就是通過許多僵尸主機不斷地與受害服務器建立大量的TCP連接,直到服務器的內存等資源被耗盡而被拖跨,從而造成拒絕服務,這種攻擊的特點是可繞過一般防火墻的防護而達到攻擊目的,缺點是需要找很多僵尸主機,并且由于僵尸主機的IP是暴露的,因此容易被追蹤。

???? 3、刷Script腳本攻擊:這種攻擊主要是針對存在ASP、JSP、PHP、CGI等腳本程序,并調用MSSQLServer、MySQLServer、Oracle等數(shù)據(jù)庫的網站系統(tǒng)而設計的,特征是和服務器建立正常的TCP連接,并不斷的向腳本程序提交查詢、列表等大量耗費數(shù)據(jù)庫資源的調用,典型的以小博大的攻擊方法。一般來說,提交一個GET或POST指令對客戶端的耗費和帶寬的占用是幾乎可以忽略的,而服務器為處理此請求卻可能要從上萬條記錄中去查出某個記錄,這種處理過程對資源的耗費是很大的,常見的數(shù)據(jù)庫服務器很少能支持數(shù)百個查詢指令同時執(zhí)行,而這對于客戶端來說卻是輕而易舉的,因此攻擊者只需通過Proxy代理向主機服務器大量遞交查詢指令,只需數(shù)分鐘就會把服務器資源消耗掉而導致拒絕服務,常見的現(xiàn)象就是網站慢如蝸牛、ASP程序失效、PHP連接數(shù)據(jù)庫失敗、數(shù)據(jù)庫主程序占用CPU偏高。這種攻擊的特點是可以完全繞過普通的防火墻防護,輕松找一些Proxy代理就可實施攻擊,缺點是對付只有靜態(tài)頁面的網站效果會大打折扣,并且有些Proxy會暴露攻擊者的IP地址。

?

選擇我們,優(yōu)質服務,不容錯過
1. 優(yōu)秀的網絡資源,穩(wěn)定的網站和速度保證
?(配送雙線獨立ip空間,國際A級BGP機房,99.5% 的主機在線時間)
2. 7年北京網站建設經驗,優(yōu)秀的技術和設計水平,更放心
3. 全程省心服務,不必擔心自己不懂網絡,更省心。
-----------------------------------------------------------------------------------------------------
我們的與眾不同之處:

????? 免費網絡營銷顧問:我們?yōu)槟峁┟赓M的網絡營銷顧問服務,您需要了解關于如何開展網絡營銷,電子商務,網站設計等的事宜,歡迎隨時聯(lián)系我們。

???? ?seo友好的網站管理系統(tǒng):除了優(yōu)質的網站空間,網站管理系統(tǒng),和網站設計外,我們的網站管理系統(tǒng)更是seo友好的,包括:自定義欄目名,Google Sitemap自動生成,靜態(tài)頁面生成等等,讓您的網站。

???? ?免費網絡營銷培訓:如何更好的投放網絡廣告,如何提高網絡廣告的投資回報,如何發(fā)帖子,
???? ?如何優(yōu)化網站,我們有豐富的經驗開放給您!祝君成功!

聯(lián)系我們:010-62199213?? 62122723-808?? 賈先生
傳誠信北京
網站建設網站:
saddlebargains.com?點擊查看經典網站案例!
北京網站建設
2010年網站建設套餐及優(yōu)惠!

  • 相關推薦
  • 大家在看
  • 網站ipv6改造方案

    我司推出基于天翼云CDN優(yōu)質節(jié)點及線路,依托天翼云WAF平臺強大的WEB安全保護能力,整合DDoS防護能力,同時結合云端大腦的態(tài)勢感知、威脅......

    2023/6/16 11:51:09
  • 什?么是DDOS攻擊

    什么是DDOS攻擊當我們想到對我們網站的安全威脅時,我們經常會想到在線黑客和惡意軟件在幕后工作而不被發(fā)現(xiàn)。通常這些是無聲的威脅,有目的地進行......

    2019/5/21 0:00:00
  • 網站安全成為目前最要擔心的事情

    在2016年10月21日,分布式拒絕服務(DDoS)攻擊域名系統(tǒng)提供商Dyn,使許多最流行的網站,包括Reddit,Twitter和紐約時報......

    2017/2/28 0:00:00
  • 怎么抵御DDOS攻擊?

    怎么抵御DDOS? 對付DDOS是一個系統(tǒng)工程,想僅僅依靠某種系統(tǒng)或產品防住DDOS是不現(xiàn)實的,可以肯定的是,完全杜絕DDOS目前......

    2010/8/23 0:00:00
  • 當前主要有三種流行的DDOS攻擊

    當前主要有三種流行的DDOS攻擊: 1、SYNACK Flood攻擊:這種攻擊方法是經典最有效的DDOS方法,可通殺各種系統(tǒng)的網絡......

    2010/8/23 0:00:00
  • 什么是DDOS攻擊?

    被DDOS了嗎? DDOS的表現(xiàn)形式主要有兩種,一種為流量攻擊,主要是針對網絡帶寬的攻擊,即大量攻擊包導致網絡帶寬被阻塞,合法網絡......

    2010/8/23 0:00:00
  • 什么是DDOS?

    什么是DDOS? DDOS是英文Distributed Denial of Service的縮寫,意即“分布式拒絕服務”,那么什么......

    2010/8/23 0:00:00
客戶服務
咨詢熱線

010-62199213

24小時咨詢熱線

139-1050-5354