成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

四類新型的DDoS攻擊

安全 黑客攻防
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,網(wǎng)絡(luò)安全防護(hù)不論是從技術(shù)層面還是從硬件層面都在不斷推陳出新,除了極少數(shù)單一的DoS攻擊還頑強(qiáng)存在著,以往的DoS攻擊方式已經(jīng)逐漸淘汰,但是DDos攻擊的出現(xiàn)開始取代Dos,并且更多的DDoS攻擊方式出現(xiàn)了。

隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,網(wǎng)絡(luò)安全防護(hù)不論是從技術(shù)層面還是從硬件層面都在不斷推陳出新,除了極少數(shù)單一的DoS攻擊還頑強(qiáng)存在著,以往的DoS攻擊方式已經(jīng)逐漸淘汰,但是DDos攻擊的出現(xiàn)開始取代Dos,并且更多的DDoS攻擊方式出現(xiàn)了。

從技術(shù)類別上將,目前的網(wǎng)絡(luò)情況中,DoS和DDoS當(dāng)前主要有四種流行的概括性分類。

1.TCP全連接攻擊

在很多防火墻產(chǎn)品開始為網(wǎng)絡(luò)提供保護(hù)以后,出現(xiàn)了這種新的DDoS攻擊方式,可以說它就是為了繞過或者突破常規(guī)防火墻阻擋而存在的。

一般情況下,常規(guī)防火墻大多具備過濾TearDrop、Land等傳統(tǒng)DoS攻擊的技術(shù)能力,但是他們對用戶正常的TCP連接是允許通過的,也就是說對用戶的正常訪問不限制。但是很多網(wǎng)絡(luò)服務(wù)程序,比如IIS、Apache等Web服務(wù)器能接受的TCP連接數(shù)是有限的,一旦有大量的TCP連接,即便是正常的,也會導(dǎo)致網(wǎng)站訪問非常緩慢甚至拒絕服務(wù)無法訪問。TCP全連接攻擊就是通過許多僵尸主機(jī)不斷地與被攻擊服務(wù)器建立大量的TCP連接,直到服務(wù)器的內(nèi)存等資源被耗盡而被拖跨,從而造成拒絕服務(wù)。

這種攻擊的特點(diǎn)是可繞過一般防火墻的防護(hù)而達(dá)到攻擊目的,缺點(diǎn)是需要找很多僵尸主機(jī),并且由于僵尸主機(jī)的IP是暴露的,因此容易被追蹤。

2.基于腳本的DDoS攻擊

基于腳本的DDoS攻擊是很新的一種攻擊技術(shù),它主要針對的是ASP、JSP、PHP、CGI等腳本程序,利用腳本程序一般都需要調(diào)用MicrosoftSQLServer、MySQL、Oracle等數(shù)據(jù)庫的情況,利用正常的腳本功能,和服務(wù)器建立絲毫沒有異常的TCP連接,不斷的向腳本程序提交查詢、列表等大量耗費(fèi)數(shù)據(jù)庫資源的請求,以攻擊者極小的資源消耗,迫使服務(wù)器承受極大的運(yùn)行壓力,以達(dá)到拒絕服務(wù)的目的。

一般來說,用戶提交一個(gè)GET或POST請求,對用戶自己來說,耗費(fèi)和帶寬的占用是幾乎可以忽略的,而服務(wù)器為處理此請求卻可能要從數(shù)據(jù)庫的上萬條記錄中去查出這個(gè)記錄,這種處理過程對資源的耗費(fèi)相對于用戶來說是比較大的,而對于用戶來說消耗卻是很小的。因此攻擊者只需通過代理向主機(jī)服務(wù)器大量遞交查詢或者消耗資源比較大的請求,只需數(shù)分鐘就會把服務(wù)器資源消耗掉而導(dǎo)致拒絕服務(wù)。

這種攻擊的特點(diǎn)是可以完全繞過普通的防火墻防護(hù),輕松找一些代理或者代理服務(wù)器就可實(shí)施攻擊。、

3.經(jīng)過升級和變化的SYN/ACKFlood攻擊

這種攻擊方法是經(jīng)典最有效的DoS方法,從原理上來說是可以通殺各種系統(tǒng)的網(wǎng)絡(luò)服務(wù),因?yàn)樗募夹g(shù)核心是通過向受害主機(jī)發(fā)送大量偽造源IP和源端口的SYN或ACK包,導(dǎo)致主機(jī)的緩存資源被耗盡或忙于發(fā)送回應(yīng)包而造成拒絕服務(wù)。

原本單一的DoS攻擊比較好防御,但是攻擊者將整個(gè)攻擊方式應(yīng)用到了DDoS中,利用龐大的僵尸網(wǎng)絡(luò)來發(fā)起這樣的攻擊,使整個(gè)攻擊方式的威力得打極大的提升,是今天依然很流行的一種DDoS攻擊方式。

4.穿專業(yè)的抗DDoS防火墻

這種攻擊手法是將來流行的攻擊方法,利用抗DDoS防火墻本身弱點(diǎn)發(fā)起的新型攻擊手段,都在試圖穿過抗DDoS防火墻。但現(xiàn)在這種技術(shù)都在圈內(nèi),不對外公布,所以知道的人了了無幾,如果這種方法及工具流出的話,將會引起一場安全界內(nèi)的動蕩。

【編輯推薦】

  1. DDoS拒絕服務(wù)攻擊和安全防范技術(shù)
  2. ROS防止外網(wǎng)的DDOS的好辦法
  3. 揭秘黑客手中DDoS攻擊利器——黑色能量2代
  4. DDoS deflate:自動屏蔽DDOS攻擊者IP
  5. DDoS防御進(jìn)入“云”清洗階段
責(zé)任編輯:張啟峰 來源: 機(jī)房360
相關(guān)推薦

2014-11-26 16:50:37

2018-05-23 09:54:54

2010-04-20 16:15:12

負(fù)載均衡方式

2010-07-28 17:07:39

ADSL故障

2023-10-11 18:30:38

2014-04-23 09:21:38

大數(shù)據(jù)

2010-09-17 09:28:19

Java API

2022-04-15 14:57:30

僵尸網(wǎng)絡(luò)網(wǎng)絡(luò)攻擊

2011-03-15 11:18:39

2010-04-20 17:12:57

服務(wù)器負(fù)載均衡

2012-01-11 13:36:20

移動設(shè)備安全風(fēng)險(xiǎn)CIO

2020-10-21 10:41:06

DDOS安全Web

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2013-03-19 12:51:59

VDI網(wǎng)絡(luò)虛擬化虛擬化技術(shù)

2013-10-15 13:55:59

2022-07-11 08:20:49

DDoS攻擊網(wǎng)絡(luò)攻擊

2014-12-02 09:05:20

2009-09-15 15:07:25

2015-07-15 10:36:31

2011-03-25 16:15:42

SQL Server
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成年人免费看的视频 | 亚洲欧美aⅴ | 久草中文在线 | 在线中文av| 在线观看中文字幕dvd播放 | 国产精品一区二区免费看 | 欧美精品在线观看 | 天天看片天天干 | 日韩伦理一区二区 | 亚洲成人中文字幕 | 久久精品99久久 | 特级黄一级播放 | 91视频日本 | 国产精品 亚洲一区 | 国产精品视频免费看 | 欧美一区二 | 久久久久久高潮国产精品视 | 久久久91| 九九综合| 黄频视频 | 日韩精品一区二区三区视频播放 | 久久免费精品视频 | av免费网站在线观看 | 91久久夜色精品国产网站 | 日本国产精品视频 | 日韩三极 | 国产精品亚洲一区二区三区在线 | 自拍偷拍小视频 | 欧美一级三级在线观看 | 亚洲一区 中文字幕 | 婷婷91| 东京久久| 中文字幕高清av | 国产成人免费视频网站高清观看视频 | 国产精品免费大片 | 毛片软件 | 国产片淫级awww | 国产乱肥老妇国产一区二 | 欧美成年人视频在线观看 | 国产精品欧美大片 | 不卡一区二区三区四区 |