DDOS攻擊是現在最常見的一(yī)種(zhǒng)黑(hēi)客攻擊方式(shì),下(xià)麵(miàn)就給大家簡(jiǎn)單介(jiè)紹(shào)一下DDOS的(dí)七(qī)種(zhǒng)攻(gōng)擊方(fāng)式。
1.Synflood: 該(gāi)攻(gōng)擊以(yǐ)多(duō)個隨機的(dí)源主機(jī)地址向(xiàng)目(mù)的主(zhǔ)機發送(sòng)SYN包(bāo),而在收到(dào)目(mù)的主機的SYN ACK後(hòu)並不回應,這(zhè)樣(yàng),目的主機(jī)就(jiù)為這些源(yuán)主(zhǔ)機建(jiàn)立了(liǎo)大(dà)量(liáng)的連(lián)接隊(duì)列,而且由於(yú)沒有(yǒu)收(shōu)到ACK一直(zhí)維護(hù)著這些隊列(liè),造(zào)成(chéng)了資(zī)源(yuán)的(dí)大(dà)量消耗(hào)而不能向(xiàng)正常請 求(qiú)提供服(fú)務(wù)。
2.Smurf:該(gāi)攻擊(jī)向(xiàng)一(yī)個子網的廣(guǎng)播地(dì)址發(fā)一(yī)個(gè)帶有特定請求(qiú)(如(rú)ICMP回應(yīng)請求)的(dí)包(bāo),並(bìng)且(qiě)將源地(dì)址偽裝(zhuāng)成想要攻擊(jī)的(dí)主機地址。子網(wǎng)上所有(yǒu)主機(jī)都回應廣播包請求而向被攻擊(jī)主機(jī)發(fā)包,使(shǐ)該(gāi)主(zhǔ)機受(shòu)到攻擊。
3.Land-based:攻擊(jī)者將一個(gè)包的(dí)源(yuán)地(dì)址(zhǐ)和目的(dí)地址都(dū)設置為目標主機(jī)的(dí)地(dì)址,然後(hòu)將該(gāi)包通過(guò)IP欺(qī)騙的(dí)方式發(fā)送給被(bèi)攻擊主機,這種(zhǒng)包可以造成被攻擊(jī)主機(jī)因試(shì)圖(tú)與自己(jǐ)建立(lì)連(lián)接而陷入(rù)死循環(huán),從(cóng)而很大程度地降低了(liǎo)係統性能(néng)。
4.ping of Death:根據(jù)TCP/IP的規範,一個(gè)包的(dí)長(cháng)度最大為65536字(zì)節。盡管(guǎn)一(yī)個包(bāo)的(dí)長度不能(néng)超過65536字(zì)節,但(dàn)是(shì)一個包分(fēn)成的多個(gè)片(piàn)段(duàn)的(dí)疊加卻能(néng) 做到(dào)。當(dāng)一個主(zhǔ)機收到了長度(dù)大於(yú)65536字(zì)節(jié)的包(bāo)時,就是受到(dào)了Ping of Death攻擊(jī),該攻(gōng)擊會造成主(zhǔ)機的宕(dàng)機(jī)。
5.Teardrop:IP數(shù)據包(bāo)在(zài)網絡傳(chuán)遞時(shí),數(shù)據(jù)包可以分成更小(xiǎo)的片段。攻(gōng)擊者(zhě)可以(yǐ)通過發送兩段(duàn)(或者更(gēng)多)數據包來(lái)實(shí)現TearDrop攻 擊。第一(yī)個包(bāo)的偏移(yí)量(liáng)為0,長度為N,第二個包的(dí)偏移(yí)量小(xiǎo)於N。為了合並(bìng)這些數(shù)據段,TCP/IP堆(duī)棧(zhàn)會(huì)分(fēn)配(pèi)超乎尋常的(dí)巨(jù)大(dà)資(zī)源,從(cóng)而造成(chéng)係統資源(yuán)的(dí)缺(quē)乏 甚至機器的重(zhòng)新啟動。
6.PingSweep:使用(yòng)ICMP Echo輪詢(xún)多(duō)個(gè)主機(jī)。
7.Pingflood: 該攻(gōng)擊(jī)在短(duǎn)時間(jiān)內向(xiàng)目(mù)的(dí)主機發送大量ping包(bāo),造(zào)成(chéng)網(wǎng)絡堵塞或主機資(zī)源(yuán)耗(hào)盡。
轉載請保(bǎo)留原(yuán)文(wén)地(dì)址(zhǐ): https://antelcom.cn/show-330.html

