欢迎您访问分布式拒绝服务(of)将多台计算机联合起来作为攻击平台!

分布式拒绝服务(of)将多台计算机联合起来作为攻击平台

更新时间:2022-11-17 12:17:54作者:佚名

分布式拒绝服务( of ,简称DDoS)将多台计算机联合起来作为攻击平台,通过远程连接利用恶意程序,对一个或多个目标发起DDoS攻击,耗尽目标服务器性能或网络带宽等资源,从而造成服务器无法正常地提供服务的攻击手段。

简单说来,就类似于一个菜馆,本身最多同时接待50人同时吃面。有人恶意组织了1000个人甚至更多人往菜馆里挤,把门堵死,甚至把锅都挤翻了什么是云服务平台,导致菜馆无法正常运作,无法提供服务。

典型的DDoS攻击原理

攻击者使用一个非法账号将DDoS主控程序安装在一台计算机上,并在网络上的多台计算机上安装代理程序(也就是传说中的肉鸡)。在所设定的时间内,主控程序与大量代理程序进行通讯,代理程序收到指令时对目标发动攻击,主控程序甚至能在几秒钟内激活成百上千次代理程序的运行。

DDoS攻击的危害

DDoS攻击往往会对信息系统造成以下危害:

常见的DDoS攻击类型DDoS攻击分类攻击子类描述

畸形报文

畸形报文主要包括Frag Flood、Smurf、 Flood、Land Flood、IP畸形报文、TCP畸形报文、UDP畸形报文等。

畸形报文攻击指通过向目标系统发送有缺陷的IP报文,使得目标系统在处理这样的报文时出现崩溃,从而达到拒绝服务的攻击目的。

传输层DDoS攻击

什么是云服务平台

传输层DDoS攻击主要包括Syn Flood、Ack Flood、UDP Flood、ICMP Flood、等。

以Syn

Flood攻击为例,它利用了TCP协议的三次握手机制什么是云服务平台,当服务端接收到一个Syn请求时,服务端必须使用一个监听队列将该连接保存一定时间。因此,通过向服务端不停发送Syn请求,但不响应Syn+Ack报文,从而消耗服务端的资源。当监听队列被占满时,服务端将无法响应正常用户的请求,达到拒绝服务攻击的目的。

DNS DDoS攻击

DNS DDoS攻击主要包括DNS Flood、DNS Flood、虚假源+真实源DNS Query Flood、权威服务器攻击和Local服务器攻击等。

以DNS Query Flood攻击为例,其本质上执行的是真实的Query请求,属于正常业务行为。但如果多台傀儡机同时发起海量的域名查询请求,服务端无法响应正常的Query请求,从而导致拒绝服务。

连接型DDoS攻击

连接型DDoS攻击主要是指TCP慢速连接攻击、连接耗尽攻击、Loic、Hoic、、 、Xoic等慢速攻击。

以攻击为例,其攻击目标是Web服务器的并发上限。当Web服务器的连接并发数达到上限后,Web服务即无法接受新的请求。Web服务接收到新的HTTP请求时,建立新的连接来处理请求,并在处理完成后关闭这个连接。如果该连接一直处于连接状态,收到新的HTTP请求时则需要建立新的连接进行处理。而当所有连接都处于连接状态时,Web将无法处理任何新的请求。

攻击利用HTTP协议的特性来达到攻击目的。HTTP请求以rnrn标识的结束,如果Web服务端只收到rn,则认为HTTP 部分没有结束,将保留该连接并等待后续的请求内容。

Web应用层DDoS攻击

什么是云服务平台

Web应用层攻击主要是指HTTP Get Flood、HTTP Post Flood、CC等攻击。

通常应用层攻击完全模拟用户请求,类似于各种搜索引擎和爬虫一样,这些攻击行为和正常的业务并没有严格的边界,难以辨别。

Web服务中一些资源消耗较大的事务和页面。例如,Web应用中的分页和分表,如果控制页面的参数过大,频繁的翻页将会占用较多的Web服务资源。尤其在高并发频繁调用的情况下,类似这样的事务就成了早期CC攻击的目标。

由于现在的攻击大都是混合型的,因此模拟用户行为的频繁操作都可以被认为是CC攻击。例如,各种刷票软件对网站的访问,从某种程度上来说就是CC攻击。

CC攻击瞄准的是Web应用的后端业务,除了导致拒绝服务外,还会直接影响Web应用的功能和性能,包括Web响应时间、数据库服务、磁盘读写等。

如何判断自身信息系统是否已遭受DDoS攻击?

遭受DDoS攻击的信息系统往往有如下表现:

那么,遭遇分布式拒绝服务(DDoS)攻击后,该如何处理,尽快恢复业务,挽回损失呢?可参考:服务器遭遇DDoS攻击怎么办,如何防护?

参考资料:

DDoS防护服务-阿里云

DDoS高防服务-华为云

分布式拒绝服务攻击-百度百科

为您推荐

苹果公司面临集体诉讼:涉嫌收集用户数据承诺不会这样做

用户的数据,虽然该公司自己的隐私设置承诺不会这样做。应用如何向苹果公司发送分析数据的研究后,该诉讼于周四在加州联邦法院提起。选项,上的仍会向Apple发送用户在该商店中所做几乎所有事情的详尽信息。我们不可能知道苹果对这些数据做了什么。苹果公司到目前为止一直保持沉默。当然了,读取用户的隐私和数据背后的含义不言而喻,苹果之前已宣布iOS等系统上加大广告推送就是必然,这毕竟是变现的好手段。

2022-11-17 11:36

《绝地枪王二》男女主角齐聚南京,感觉有点方方哒~

昨天,《绝地枪王二》男女主角和导演齐聚南京,为南京的媒体和观众朋友们透露了一些拍摄背后的故事,也让我们更加了解这部剧和两位主角。谈起该剧,《枪王2》男主角“那五常”、实力派演员徐洪浩笑称:《绝地枪王2》清新、幽默、颜值高,是一部非常值得观看抗战传奇大片。当谈及是否会因《绝地枪王1》的高收视率有压力时,徐洪浩则表示:此次挑战的草根英雄“枪王”那五常,与他以往扮演的角色不同,前者更具传奇色彩。

2022-11-17 11:31

宝宝58魔域辅助鍐呭瓨v1.0私服外挂介绍

魔域私服辅助奇易魔域私服外挂,魔域外挂吸取了市面上多数的优质功能为一身,保证了用户在使用的简洁性避免魔域私服玩家在各种私服还要下载其他外挂的困扰,奇易魔域外挂一款就可以支持市面上的%90的魔域SF。pk255魔域私服辅助是适用于001my魔域私服的外挂,是广大魔域私服爱好者玩魔域私服时不可缺少的利器。软件说明:1、支持目前所有魔域私服。

2022-11-17 11:28

甄嬛传全集迅雷下载 那些年还没有A站的日子你都是用什么追番

这几年不知不觉养成了一种“要么B站要么百度云”的追番模式,即使有些番是爱奇艺腾讯视频或者优酷独家也改变不了自己的追番习惯,emmmm……优酷是2006年古永锵创立的视频网站,几经转手和市场风波,最终落在阿里名下。其实当时的暴风影音我是用来播放迅雷下载的视频的…但是后来迅雷自己推出了迅雷看看(曾用名迅雷影音)播放器,并且页面更加舒服,所以我就转用迅雷看看了…

2022-11-17 10:41

江苏师范大学名师荟萃人才强校学校高度重视师资队伍体制机制优势

学校主源可追溯到1902年创办的三江师范学堂,后历经两江优级师范学堂南京高等师范学校国立东南大学国立第四中山大学国立江苏大学国立中央大学国立南京大学南京大学等时期另一源头为1888年创办的。江苏师范大学信息门户进不去南京师范大学泰州学院坐落于江苏省泰州市,学院创建于2004年,是经中华人民共和国教育部批准成立由南京师范大学和泰州高教投资发展有限公司合作举办的一所全日制普通高等。

2022-11-17 10:35

丰巢滞留快递向用户收费一事?怕是不会吗?

近日丰巢被推上了封口浪尖,起因是丰巢4月30日后采取会员制针对滞留快递向用户收费一事。随后有网友揭露丰巢既向快递员收取费用又向用户收取费用,两面收费,吃相过于难看。且丰巢高管表示未来还有可能提供上门收费,让消费者自己选择上门服务或代收,但显然这两者的价钱一定是不同的。

2022-11-17 10:24

加载中...