DDOS专题详细讲解

一、 DDos进犯原理

  DDOS是英文Distributed Denial of Service的缩写,即“散布式拒绝效劳”,DDoS进犯原理大致分为以下三种:

  1.经过发送大的数据包阻塞效劳器带宽形成效劳器线路瘫痪;

  2.经过发送特别的数据包形成效劳器TCP/IP协议模块消耗CPU内存资源结尾瘫痪;

  3.经过规范的衔接树立起衔接后发送特别的数据包形成效劳器运转的网络效劳软件消耗CPU内存结尾瘫痪(比方WEB SERVER、FTP SERVER、 游戏效劳器等)。

  二、 DDoS进犯品种可以分为以下几种:

  由于肉鸡的木马可以随时更新进犯的数据包和进犯办法,所以新的进犯更新十分快这里咱们引见几种常见的进犯的原理和分类

  1、SYN变种进犯

  发送假造源IP的SYN数据包可是数据包不是64字节而是上千字节,这种进犯会形成一些防火墙处置过错招致锁死,消耗效劳器CPU内存的一起还会阻塞带宽。

  2、TCP紊乱数据包进犯

  发送假造源IP的 TCP数据包,TCP头的TCP Flags 有些是紊乱的可以是syn ,ack ,syn+ack ,syn+rst等等,会形成一些防火墙处置过错招致锁死,消耗效劳器CPU内存的一起还会阻塞带宽。

  3、对准UDP协议进犯

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值