1.基于icmp协议的泛洪攻击(使用虚假源ip),服务器收到icmp request后发送icmp reply
2.基于udp协议的泛洪攻击(使用虚假源ip和虚假目的端口号),服务器收到udp后发送icmp port unreachable
3.基于tcp协议半连接状态的泛洪攻击(使用虚假源ip和任意源端口号),服务器收到tcp-syn请求包时回复tcp-syn|ack应答包,之后没有收到客户端的ack包,间隔一定时间重传(8次)tcp-syn|ack应答包
4.基于tcp-syn的端口扫描技术,使用真实源地址和任意源端口号,在指定的目的ip范围和目的端口号范围进行逐次扫描,服务器返回的情况有4种:
【1】返回syn|rst--服务器在线,但是端口服务没开启
【2】返回syn|ack--服务器在线,端口服务开启(源主机收到后会发送rst,可以不处理)
【3】返回TTL超时--服务器可能不在线
【4】没有回复--没有到达目的地的路由
关于反射泛洪放大攻击这里不再做介绍。