ddos攻擊伺服器的幾種方式
當前主要有三種流行的DDoS攻擊:
1、SYN/ACK Flood攻擊:這種攻擊方法是經典最有效的DDoS方法,可通殺各種系統的網路服務,主要是透過向受害主機傳送大量偽造源IP和源埠的SYN或ACK 包,導致主機的快取資源被耗盡或忙於傳送回應包而造成拒絕服務,由於源都是偽造的故追蹤起來比較困難,缺點是實施起來有一定難度,需要高頻寬的殭屍主機支援。
少量的這種攻擊會導致主機伺服器無法訪問,但卻可以Ping的通,在伺服器上用Netstat -na命令會觀察到存在大量的SYN_RECEIVED狀態,大量的這種攻擊會導致Ping失敗、TCP/IP棧失效,並會出現系統凝固現象,即不響應鍵盤和滑鼠。普通防火牆大多無法抵禦此種攻擊。
2、TCP全連線攻擊:這種攻擊是為了繞過常規防火牆的檢查而設計的,一般情況下,常規防火牆大多具備過濾TearDrop、Land等DOS攻擊的能力,但對於正常的TCP連線是放過的,殊不知很多網路服務程式(如:IIS、Apache等Web伺服器)能接受的TCP連線數是有限的。
一旦有大量的TCP連線,即便是正常的,也會導致網站訪問非常緩慢甚至無法訪問,TCP全連線攻擊就是透過許多殭屍主機不斷地與受害伺服器建立大量的TCP連線,直到伺服器的記憶體等資源被耗盡而被拖跨,從而造成拒絕服務,這種攻擊的特點是可繞過一般防火牆的防護而達到攻擊目的,缺點是需要找很多殭屍主機,並且由於殭屍主機的IP是暴露的,因此容易被追蹤。
3、刷Script指令碼攻擊:這種攻擊主要是針對存在ASP、JSP、PHP、CGI等指令碼程式,並呼叫MSSQLServer、 MySQLServer、Oracle等資料庫的網站系統而設計的,特徵是和伺服器建立正常的TCP連線,並不斷的向指令碼程式提交查詢、列表等大量耗費資料庫資源的呼叫,典型的以小博大的攻擊方法。
一般來說,提交一個GET或POST指令對客戶端的耗費和頻寬的佔用是幾乎可以忽略的,而伺服器為處理此請求卻可能要從上萬條記錄中去查出某個記錄,這種處理過程對資源的耗費是很大的,常見的資料庫伺服器很少能支援數百個查詢指令同時執行,而這對於客戶端來說卻是輕而易舉的,因此攻擊者只需透過 Proxy代理向主機伺服器大量遞交查詢指令,只需數分鐘就會把伺服器資源消耗掉而導致拒絕服務。
常見的現象就是網站慢如蝸牛、ASP程式失效、PHP連線資料庫失敗、資料庫主程式佔用CPU偏高。這種攻擊的特點是可以完全繞過普通的防火牆防護,輕鬆找一些Proxy代理就可實施攻擊,缺點是對付只有靜態頁面的網站效果會大打折扣,並且有些Proxy會暴露攻擊者的IP地址。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69945497/viewspace-2655642/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 攻擊伺服器的幾種方式伺服器
- 幾種常見的DDOS攻擊應對策略
- DDoS攻擊、CC攻擊的攻擊方式和防禦方法
- DDoS攻擊頻發,科普防禦DDoS攻擊的幾大有效方法
- 遊戲伺服器防ddos攻擊,三招搞定ddos攻擊遊戲伺服器
- 聚焦DDoS安全,分享防禦DDoS攻擊的幾大有效方法
- DDos攻擊
- WiFi攻擊的三種方式WiFi
- 伺服器常碰見的幾種網路攻擊伺服器
- DDOS攻擊原理,種類及其防禦
- DDoS攻擊的危害是什麼?如何防禦DDoS攻擊?
- 【DDOS】巧用iptables 幾招搞定 SYN洪水攻擊!
- DDoS攻擊方式有哪些?危害是什麼?
- 什麼是DDoS攻擊?如何防範DDoS攻擊?
- 11種方法教你有效防禦DDOS攻擊!
- CC攻擊分為幾種?
- DDOS伺服器防禦的方法有哪些,如何防禦DDOS攻擊伺服器
- DDOS三種不同型別的攻擊行為——Vecloud型別Cloud
- 什麼是DDoS攻擊?DDOS攻擊的表現形式是什麼?
- 一文讀懂DDoS,分享防禦DDoS攻擊的幾大有效方法
- 前端 input 輸入框可能被攻擊的幾種方式及防範前端
- SQL隱碼攻擊的檢測方式有幾種?常用方法介紹!SQL
- 針對 VoIP 伺服器發動 DDoS 攻擊伺服器
- 如何防範DDoS攻擊,使自己的網站減緩DDoS攻擊呢?網站
- Nginx防止DDOS攻擊Nginx
- 瞭解DDoS攻擊
- 知道DDoS攻擊嗎?
- 【知識分享】 伺服器抵禦ddos攻擊的方法伺服器
- Linux伺服器預防DDoS攻擊具體的方法Linux伺服器
- DDOS 攻擊的防範教程
- 【知識分享】伺服器遭受攻擊的方式,如何抵禦攻擊?伺服器
- 《DNS攻擊防範科普系列2》 -DNS伺服器怎麼防DDoS攻擊DNS伺服器
- 伺服器為什麼經常被攻擊?DDoS攻擊和防禦介紹伺服器
- burpsuite暴力破解的四種攻擊方式UI
- CC攻擊分為幾種?遭遇CC攻擊如何防禦?
- DDoS攻擊與CC攻擊的區別是什麼?
- DDoS攻擊是什麼?是如何進行攻擊的?
- 什麼是DDoS攻擊?哪些行業最需要預防DDoS攻擊?行業