成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DoS和DDoS的區(qū)別

安全 黑客攻防
DDOS是DOS攻擊中的一種方法,但事實上DOS的攻擊方式有很多種,比如下面的常見的5種。下面,我們一起來看。

DDOS是DOS攻擊中的一種方法。

  • DoS:是Denial of Service的簡稱,即拒絕服務(wù),不是DOS操作系統(tǒng),造成DoS的攻擊行為被稱為DoS攻擊,其目的是使計算機或網(wǎng)絡(luò)無法提供正常的服務(wù)。最常見的DoS攻擊有計算機網(wǎng)絡(luò)帶寬攻擊和連通性攻擊。
  • DDoS:分布式拒絕服務(wù)(DDoS:Distributed Denial of Service)攻擊指借助于客戶/服務(wù)器技術(shù),將多個計算機聯(lián)合起來作為攻擊平臺,對一個或多個目標(biāo)發(fā)動DDoS攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力。

舉一個最通俗的例子,下面的圖片是TCP的通信的三次握手,如果說攻擊端,發(fā)送完第一次握手的數(shù)據(jù)后,然后就“消失”了,那么服務(wù)器就會不斷的發(fā)送第二次握手的數(shù)據(jù),可是攻擊端的人找不到了。于是,服務(wù)器的資源大量被消耗,直到死機為止。當(dāng)然要完全弄懂機制,需要對TCP有相當(dāng)深入的了解。

事實上DOS的攻擊方式有很多種,比如下面的常見的:

1. SYN FLOOD

利用服務(wù)器的連接緩沖區(qū)(Backlog Queue),利用特殊的程序,設(shè)置TCP的Header,向服務(wù)器端不斷地成倍發(fā)送只有SYN標(biāo)志的TCP連接請求。當(dāng)服務(wù)器接收的時候,都認為是沒有建立起來的連接請求,于是為這些請求建立會話,排到緩沖區(qū)隊列中。

如果SYN請求超過了服務(wù)器能容納的限度,緩沖區(qū)隊列滿,那么服務(wù)器就不再接收新的請求了。其他合法用戶的連接都被拒絕掉。可以持續(xù)SYN請求發(fā)送,直到緩沖區(qū)中都是自己的只有SYN標(biāo)記的請求。

2. IP欺騙DoS攻擊

這種攻擊利用RST位來實現(xiàn)。假設(shè)現(xiàn)在有一個合法用戶(1.1.1.1)已經(jīng)同服務(wù)器建立了正常的連接,攻擊者構(gòu)造攻擊的TCP數(shù)據(jù),偽裝自己的IP為1.1.1.1,并向服務(wù)器發(fā)送一個帶有RST位的TCP數(shù)據(jù)段。服務(wù)器接收到這樣的數(shù)據(jù)后,認為從1.1.1.1發(fā)送的連接有錯誤,就會清空緩沖區(qū)中建立好的連接。這時,如果合法用戶1.1.1.1再發(fā)送合法數(shù)據(jù),服務(wù)器就已經(jīng)沒有這樣的連接了,該用戶就必須從新開始建立連接。

攻擊時,偽造大量的IP地址,向目標(biāo)發(fā)送RST數(shù)據(jù),使服務(wù)器不對合法用戶服務(wù)。

3. 帶寬DOS攻擊

如果連接帶寬足夠大而服務(wù)器又不是很大,可以發(fā)送請求,來消耗服務(wù)器的緩沖區(qū)消耗服務(wù)器的帶寬。這種攻擊就是人多力量大了,配合上SYN一起實施DOS,威力巨大。不過是初級DOS攻擊。

4. 自身消耗的DOS攻擊

這是一種老式的攻擊手法。說老式,是因為老式的系統(tǒng)有這樣的自身BUG。比如Win95 (winsock v1), Cisco IOS v.10.x, 和其他過時的系統(tǒng)。

這種DOS攻擊就是把請求客戶端IP和端口弄成主機的IP端口相同,發(fā)送給主機。使得主機給自己發(fā)送TCP請求和連接。這種主機的漏洞會很快把資源消耗光。直接導(dǎo)致當(dāng)機。這中偽裝對一些身份認證系統(tǒng)還是威脅巨大的。

上面這些實施DOS攻擊的手段最主要的就是構(gòu)造需要的TCP數(shù)據(jù),充分利用TCP協(xié)議。這些攻擊方法都是建立在TCP基礎(chǔ)上的。還有其他的DOS攻擊手段。

5. 塞滿服務(wù)器的硬盤

通常,如果服務(wù)器可以沒有限制地執(zhí)行寫操作,那么都能成為塞滿硬盤造成DOS攻擊的途徑,比如:

發(fā)送垃圾郵件。一般公司的服務(wù)器可能把郵件服務(wù)器和WEB服務(wù)器都放在一起。破壞者可以發(fā)送大量的垃圾郵件,這些郵件可能都塞在一個郵件隊列中或者就是壞郵件隊列中,直到郵箱被撐破或者把硬盤塞滿。

讓日志記錄滿。入侵者可以構(gòu)造大量的錯誤信息發(fā)送出來,服務(wù)器記錄這些錯誤,可能就造成日志文件非常龐大,甚至?xí)麧M硬盤。同時會讓管理員痛苦地面對大量的日志,甚至就不能發(fā)現(xiàn)入侵者真正的入侵途徑。

向匿名FTP塞垃圾文件。這樣也可以塞滿硬盤空間。

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2010-09-30 10:41:29

2009-10-10 16:50:35

2017-11-21 22:49:10

2021-10-19 11:52:46

VoIPDDoS安全

2009-01-16 10:40:50

2017-10-12 15:41:45

2014-11-12 11:22:18

2018-07-12 07:21:34

2013-01-10 18:00:09

2020-10-14 07:59:05

什么是DDOS攻擊

2018-09-29 16:18:59

GitHub 開源微軟

2011-03-11 15:21:24

2013-02-26 10:08:21

2014-06-17 09:50:03

2011-05-05 18:35:43

2013-06-20 13:59:16

2021-03-29 12:57:31

漏洞OpenSSLDos

2024-12-26 00:23:46

2022-07-11 08:20:49

DDoS攻擊網(wǎng)絡(luò)攻擊

2014-12-02 09:05:20

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 先锋av资源在线 | 欧美日产国产成人免费图片 | 欧美一级大片免费观看 | 一二三区av| 在线看亚洲 | 精国产品一区二区三区 | 四虎av电影 | 中文字幕不卡在线88 | 精品国产一区二区三区久久久蜜月 | 极品国产视频 | 精国产品一区二区三区 | 国产99久久久国产精品下药 | 久久精品欧美一区二区三区不卡 | 中文字幕1区2区 | 暴草美女 | 手机av在线 | 国产一区二区三区视频在线观看 | 一区二区在线观看av | 国产一区二区在线视频 | 欧美一级二级三级视频 | 亚洲成人一区 | 91免费在线看 | 精品久久久久一区二区国产 | 国产午夜精品久久久久免费视高清 | 狠狠爱网址 | 琪琪午夜伦伦电影福利片 | 成人h视频在线 | 99tv成人影院 | 精品av| 国产一区视频在线 | 天天干夜夜操视频 | 午夜av电影| 麻豆精品国产免费 | 成人av一区 | 99资源站| 久久草在线视频 | 免费成人高清 | 久久久精彩视频 | 国产日韩欧美在线 | 欧美一级网站 | 欧美午夜精品久久久久久浪潮 |