基于ns-3实现的流量攻击情况简介

1.基于icmp协议的泛洪攻击(使用虚假源ip),服务器收到icmp request后发送icmp reply
2.基于udp协议的泛洪攻击(使用虚假源ip和虚假目的端口号),服务器收到udp后发送icmp port unreachable
3.基于tcp协议半连接状态的泛洪攻击(使用虚假源ip和任意源端口号),服务器收到tcp-syn请求包时回复tcp-syn|ack应答包,之后没有收到客户端的ack包,间隔一定时间重传(8次)tcp-syn|ack应答包
4.基于tcp-syn的端口扫描技术,使用真实源地址和任意源端口号,在指定的目的ip范围和目的端口号范围进行逐次扫描,服务器返回的情况有4种:

【1】返回syn|rst--服务器在线,但是端口服务没开启
【2】返回syn|ack--服务器在线,端口服务开启(源主机收到后会发送rst,可以不处理)
【3】返回TTL超时--服务器可能不在线
【4】没有回复--没有到达目的地的路由

关于反射泛洪放大攻击这里不再做介绍。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值