DOS
DOS:拒绝服务攻击,向目标主机某端口发送超过处理能力的数据包,耗尽目标主机资源,使其无定法响应正常的服务请求,使目标系统停止响应甚至奔溃。
DDOS
DDOS:分布式拒绝服务攻击,多台肉鸡向目标主机多个端口发送大量数据包。
–死亡之ping
不断发送超过65536字节的ICMP报文,使目标缓冲区溢出,系统奔溃。
–SYN Flood
伪造IP地址,发送SYN请求,目标主机无法回复SYBN+ACK后,无法收到来在该IP地址的ACK回应,保持大量连接,无法响应正常请求。
ACK Flood:向目标服务器发起大量ACK报文,检查发现数据包不合法,无法响应正常请求。
–泪滴攻击
向目标主机发送异常数据包分片,使原有数据包分片无法重组,系统奔溃,停止服务。
IP欺骗
将源地址伪装成主机B,向主机A发送SYN报文,SYN回应SYN+SCK报文后,冒充主机B发送ACK报文,连接建立。
ARP欺骗
主机C以主机A的IP地址和自己的MAC地址向主机B发送ARP报文,主机B更新ARP缓存;主机C以主机B的IP地址和自己的MAC地址向主机A发送ARP报文,主机A更新ARP缓存。主机C伪装成功,掌握AB之间通信数据。
DNS欺骗
修改DNS记录,进行欺骗。