一、 DDos进犯原理
DDOS是英文Distributed Denial of Service的缩写,即“散布式拒绝效劳”,DDoS进犯原理大致分为以下三种:
1.经过发送大的数据包阻塞效劳器带宽形成效劳器线路瘫痪;
2.经过发送特别的数据包形成效劳器TCP/IP协议模块消耗CPU内存资源结尾瘫痪;
3.经过规范的衔接树立起衔接后发送特别的数据包形成效劳器运转的网络效劳软件消耗CPU内存结尾瘫痪(比方WEB SERVER、FTP SERVER、 游戏效劳器等)。
二、 DDoS进犯品种可以分为以下几种:
由于肉鸡的木马可以随时更新进犯的数据包和进犯办法,所以新的进犯更新十分快这里咱们引见几种常见的进犯的原理和分类
1、SYN变种进犯
发送假造源IP的SYN数据包可是数据包不是64字节而是上千字节,这种进犯会形成一些防火墙处置过错招致锁死,消耗效劳器CPU内存的一起还会阻塞带宽。
2、TCP紊乱数据包进犯
发送假造源IP的 TCP数据包,TCP头的TCP Flags 有些是紊乱的可以是syn ,ack ,syn+ack ,syn+rst等等,会形成一些防火墙处置过错招致锁死,消耗效劳器CPU内存的一起还会阻塞带宽。
3、对准UDP协议进犯