什么是DDOS攻击
DDOS攻击我们也称之为流量攻击,分布式拒绝服务攻击(英文意思是Distributed Denial of Service,简称DDOS)于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击。由于攻击的发出点是分布在不同地方的,这类攻击称为DDOS攻击。常见的DDOS攻击手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等。
DDos攻击的常见方法
1. SYN Flood:利用TCP协议的原理,通过向受害主机发送大量伪造源IP和源端口的SYN或ACK包,使被攻击方资源耗尽(CPU满负荷或内存不足)。攻击通过三次握手而实现的
(1)攻击者向被攻击服务器发送一个包含SYN标志的TCP报文,SYN&#