DDos攻击原理

 

DDOS的定义

分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。通常该攻击方式利用目标系统网络服务功能缺陷或者直接消耗其系统资源,使得该目标系统无法提供正常的服务。

攻击的方式

网络层DDos攻击

(1)SYN flood攻击

SYN flood攻击主要利用了TCP三次握手过程中的bug,我们知道TCP三次握手过程是要建立连接的双方发送SYN,SYN+ACK,ACK数据包,而当攻击方随意构造源ip去发送SYN包时,服务器返回的SYN+ACK就不能得到应答(因为ip是随意构造的),此时服务器就会尝试重新发送,并且会有至少30s的等待时间,导致资源饱和服务不可用,此攻击属于慢型dos攻击。

(2)UDP flood攻击

由于udp是一种无连接的协议,因此攻击者可以伪造大量的源IP地址去发送udp包,此种攻击属于大流量攻击。正常应用情况下,UDP包双向流量会基本相等,因此在消耗对方资源的时候也在消耗自己的资源。

(3)ICMP flood攻击

此攻击属于大流量攻击,其原理就是不断发送不正常的ICMP包(所谓不正常就是ICMP包内容很大),导致目标带宽被占用,但其本身资源也会被消耗。并且目前很多服务器都是禁ping的(在防火墙在可以屏蔽icmp包),因此这种方式已经落伍。

应用层DDos攻击

(1)CC攻击(Challenge Collapasar)

CC攻击的原理,就是针对消耗资源比较大的页面不断发起不正常的请求,导致资源耗尽。因此在发送CC攻击前,我们需要寻找加载比较慢,消耗资源比较多的网页,比如需要查询数据库的页面、读写硬盘文件的等。通过cc攻击,使用爬虫对某些加载需要消耗大量资源的页面发起http请求。

(2)HTTP POST DOS

原理是在发送HTTP POST包时,指定一个非常大的Content-Length值,然后以极低的速度发包,保持连接不断,导致服务饱和不可用。

DDoS攻击通过大量的请求占用大量网络资源,以达到瘫痪网络的目的。攻击方式可分为以下几种:

  • 通过使网络过载来干扰甚至阻断正常的网络通讯;

  • 通过向服务器提交大量请求,使服务器超负荷;

  • 阻断某一用户访问服务器;

  • 阻断某服务与特定系统或个人的通讯。

攻击的现象

DDoS(Distributed Denial of Service)攻击是一种利用分布式网络攻击目标服务器或网络资源的攻击方式,其目的是通过消耗目标服务器或网络资源的带宽和计算能力,使其无法正常工作,从而导致服务不可用。下面是一个DDoS攻击事件实例: 2016年10月21日,美国新罕布什尔州的一家公司Dyn遭受了一次规模巨大的DDoS攻击,导致其提供的DNS服务受到瘫痪,数以百万计的用户无法访问互联网上的各种服务。该攻击被认为是有组织的黑客攻击行为,攻击流量高峰达到了1.2Tbps,创下了历史纪录。 DDoS攻击的基本原理是利用大量的“僵尸”计算机或网络设备向目标服务器或网络资源发起请求,使其无法正常处理合法用户的请求。攻击的方式多种多样,包括UDP Flood、SYN Flood、ICMP Flood等。 为了应对DDoS攻击,可以采取一些技术对策,包括: 1. 流量过滤:利用防火墙或反向代理等技术,对流量进行过滤和分析,从而过滤掉DDoS攻击流量。 2. 负载均衡:通过负载均衡技术,将请求分散到多台服务器上,从而分摊攻击流量的压力。 3. CDN加速:采用CDN(内容分发网络)技术,将静态内容缓存到全球多个节点上,从而分散攻击流量的压力。 4. 入侵检测:通过入侵检测技术,及时发现并阻止DDoS攻击。 5. 协同防御:通过多种技术协同作战,以提高防御效果,如采用DDoS防护设备、云防护等技术。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值