- 博客(1)
- 收藏
- 关注
原创 Linux的网络安全防范策略
拒绝服务攻击是指利用传输协议的漏洞、系统漏洞、服务漏洞,通过发送超出目标主机处理能力的海量合理请求数据包的方式,消耗目标主机的CPU资源,造成程序缓冲区溢出错误,使目标主机的某些服务暂停或主机死机。例如,攻击者发送大量的伪造TCP 连接请求,造成目标主机产生大量的半开连接,进而使目标主机因内存不足而瘫痪。攻击者构造TCP数据,伪装自己的IP,给服务器发送带RST的TCP数据段,使服务器认为连接有误,清空缓存并重新建立连接,使服务器不对合法用户提供服务。为了有效降低安全隐患,可将无用服务全部关闭。
2023-05-17 23:41:26 624 1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人