ddos攻击服务器的几种方式 -九游会国际娱乐

玩技e族 压力测试2633字数 1084阅读3分36秒阅读模式

ddos攻击服务器的几种方式文章源自玩技e族-https://www.playezu.com/26668.html

当前主要有三种流行的ddos攻击:

1、syn/ack flood攻击:

这种攻击方法是经典最有效的ddos方法,可通杀各种系统的网络服务,主要是通过向受害主机发送大量伪造源ip和源端口的syn或ack 包,导致主机的缓存资源被耗尽或忙于发送回应包而造成拒绝服务,由于源都是伪造的故追踪起来比较困难,缺点是实施起来有一定难度,需要高带宽的僵尸主机支持。文章源自玩技e族-https://www.playezu.com/26668.html

少量的这种攻击会导致主机服务器无法访问,但却可以ping的通,在服务器上用netstat -na命令会观察到存在大量的syn_received状态,大量的这种攻击会导致ping失败、tcp/ip栈失效,并会出现系统凝固现象,即不响应键盘和鼠标。普通防火墙大多无法抵御此种攻击。文章源自玩技e族-https://www.playezu.com/26668.html

2、tcp全连接攻击:

这种攻击是为了绕过常规防火墙的检查而设计的,一般情况下,常规防火墙大多具备过滤teardrop、land等dos攻击的能力,但对于正常的tcp连接是放过的,殊不知很多网络服务程序(如:iis、apache等web服务器)能接受的tcp连接数是有限的。文章源自玩技e族-https://www.playezu.com/26668.html

一旦有大量的tcp连接,即便是正常的,也会导致网站访问非常缓慢甚至无法访问,tcp全连接攻击就是通过许多僵尸主机不断地与受害服务器建立大量的tcp连接,直到服务器的内存等资源被耗尽而被拖跨,从而造成拒绝服务,这种攻击的特点是可绕过一般防火墙的防护而达到攻击目的,缺点是需要找很多僵尸主机,并且由于僵尸主机的ip是暴露的,因此容易被追踪。文章源自玩技e族-https://www.playezu.com/26668.html

3、刷script脚本攻击:

这种攻击主要是针对存在asp、jsp、php、cgi等脚本程序,并调用mssqlserver、 mysqlserver、oracle等数据库的网站系统而设计的,特征是和服务器建立正常的tcp连接,并不断的向脚本程序提交查询、列表等大量耗费数据库资源的调用,典型的以小博大的攻击方法。文章源自玩技e族-https://www.playezu.com/26668.html

一般来说,提交一个get或post指令对客户端的耗费和带宽的占用是几乎可以忽略的,而服务器为处理此请求却可能要从上万条记录中去查出某个记录,这种处理过程对资源的耗费是很大的,常见的数据库服务器很少能支持数百个查询指令同时执行,而这对于客户端来说却是轻而易举的,因此攻击者只需通过 proxy代理向主机服务器大量递交查询指令,只需数分钟就会把服务器资源消耗掉而导致拒绝服务。文章源自玩技e族-https://www.playezu.com/26668.html

常见的现象就是网站慢如蜗牛、asp程序失效、php连接数据库失败、数据库主程序占用cpu偏高。这种攻击的特点是可以完全绕过普通的防火墙防护,轻松找一些proxy代理就可实施攻击,缺点是对付只有静态页面的网站效果会大打折扣,并且有些proxy会暴露攻击者的ip地址。文章源自玩技e族-https://www.playezu.com/26668.html

注意:本文法律责任由该作者承担,侵权请联系▷诈骗举报◁▷新闻不符◁▷我要投稿◁
免责声明:本文内容来自用户上传并发布或网络新闻客户端自媒体,玩技博客仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系删除。
评论  2  访客  2
  1. 流量卡(www.km10000.com) 来自天朝的朋友 谷歌浏览器 windows 7 云南省昆明市 电信

    除了用高防服务器外还有什么可以防护的

发表评论

匿名网友
确定