中易网

DDOS攻击包括哪些

答案:2  悬赏:70  
解决时间 2021-01-08 20:57
DDOS攻击包括哪些
最佳答案
常见的DDOS攻击包括以下几种,具体内容如下:
  1、刷Script脚本攻击  这种攻击主要是针对存在ASP、JSP、PHP、CGI等脚本程序,并调用MSSQLServer、MySQLServer、Oracle等数据库的网站系统而设计的,特征是和服务器建立正常的TCP连接,并不断的向脚本程序提交查询、列表等大量耗费数据库资源的调用,典型的以小博大的攻击方法。一般来说,提交一个GET或POST指令对客户端的耗费和带宽的占用是几乎可以忽略的,而服务器为处理此请求却可能要从上万条记录中去查出某个记录,这种处理过程对资源的耗费是很大的,常见的数据库服务器很少能支持数百个查询指令同时执行,而这对于客户端来说却是轻而易举的。
  因此攻击者只需通过Proxy代理向主机服务器大量递交查询指令,只需数分钟就会把服务器资源消耗掉而导致拒绝服务,常见的现象就是网站慢如蜗牛、ASP程序失效、PHP连接数据库失败、数据库主程序占用CPU偏高。这种攻击的特点是可以完全绕过普通的防火墙防护,轻松找一些Proxy代理就可实施攻击,缺点是对付只有静态页面的网站效果会大打折扣,并且有些Proxy会暴露攻击者的IP地址。
  2、TCP全连接攻击  这种攻击是为了绕过常规防火墙的检查而设计的,一般情况下,常规防火墙大多具备过滤TearDrop、Land等DOS攻击的能力,但对于正常的TCP连接是放过的,殊不知很多网络服务程序(如:IIS、Apache等Web服务器)能接受的TCP连接数是有限的,一旦有大量的TCP连接,即便是正常的,也会导致网站访问非常缓慢甚至无法访问,TCP全连接攻击就是通过许多僵尸主机不断地与受害服务器建立大量的TCP连接,直到服务器的内存等资源被耗尽而被拖跨,从而造成拒绝服务,这种攻击的特点是可绕过一般防火墙的防护而达到攻击目的,缺点是需要找很多僵尸主机,并且由于僵尸主机的IP是暴露的,因此容易被追踪。
  3、SYN/ACK Flood攻击  这种攻击方法是经典最有效的DDOS方法,可通杀各种系统的网络服务,主要是通过向受害主机发送大量伪造源IP和源端口的SYN或ACK包,导致主机的缓存资源被耗尽或忙于发送回应包而造成拒绝服务,由于源都是伪造的故追踪起来比较困难,缺点是实施起来有一定难度,需要高带宽的僵尸主机支持。少量的这种攻击会导致主机服务器无法访问,但却可以Ping的通,在服务器上用Netstat -na命令会观察到存在大量的SYN_RECEIVED状态,大量的这种攻击会导致Ping失败、TCP/IP栈失效,并会出现系统凝固现象,即不响应键盘和鼠标。普通防火墙大多无法抵御此种攻击。
全部回答
TCP全连接攻击SYN变种攻击TCP混乱数据包攻击对用UDP协议的攻击对WEB Server的多连接攻击对WEB Server的变种攻击最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使服务器无法处理合法用户的指令.能瞬间造成对方电脑死机或者假死.一般用在攻击网站,服务器,电脑比较多!
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
吃盐吃多了有什么坏处
这是什么鸟逼
如何取消锐捷交换机的web管理服务
请问你们参加美食节一般一个摊位多少钱呢?谢
请教IOS11系统升级
果树青翠李图片我想知道青翠李果实图片
纤手美发店(育才路店)怎么去啊,我要去那办事
聚宝盆里刘伯温给陆过娘开的方子是什么
我从别人推荐的链接注册99.top,听说我交易后
送股截止日期大家知道吗
儿童在生长期一年中几月份生长速度最快?
京城81号是四大鬼宅之首?那其它三个都是什么
现在4k屏的手机有哪些
德国罗兰700五色对开胶印机多少钱
放置江湖寒天掌怎么学 放置江湖寒天掌攻略放
推荐资讯
搬起石头砸自己的脚造句。急求!!!!!!!
德宏机场至瑞丽景成地海度假酒店多少公里
剑网3苍云的决斗是怎样的技能
电脑磁盘太满会卡吗?
苏绣如何软裱
中国的四大花是哪些
命里缺金的人可以带金刚菩提和星月菩提吗__
一个完整的护理查体包括哪几个方面
阜新紫叶商务休闲宾馆地址好找么,我有些事要
化学 材料的分类
设函数 f(x)={e^x, x<0。 a+x, x≥0} 当a为
我在淘宝上全球购买了一个蔻驰包,不知道真假
手机登qq时,显示手机磁盘不足,清理后重新登
刺客的套装怎么选啊?