DDOS(拒绝服务)攻击

本文详细介绍了DDoS(拒绝服务)攻击的原理、类型,包括ICMP洪水、UDP洪水和TCP泛洪,以及相应的防御措施,如网络设备IP过滤、分布式过滤、CDN技术和流量清洗。此外,还讨论了针对不同攻击类型的防护策略和实际应用场景。
摘要由CSDN通过智能技术生成

一、网络访问简化过程

在这里插入图片描述

  1. 客户端通过网络线路向远程的服务器请求内容
  2. 服务器按照客户端的需求、查询、计算出相应的数据,再通过网络线路反送给客户端,而两端(或者是互联网)的流转依靠是以TCP/IP协议为核心的通信系统。

二、DOS攻击和DDOS攻击的区别

通过占用网络服务的资源,而让服务器拒绝正常业务流量的一种网络攻击方式

1.DOS攻击

  • 一台主机向服务器多次攻击(攻击源:一台主机)

2.DDOS攻击

  • 多台主机组成一个网络同时向服务器攻击(攻击源:多台主机)

发起攻击的网络称为 僵尸网络 (每个僵尸可以是 个人电脑、服务器、智能手机)
利用木马、蠕虫,后门等恶意程序感染大量设备形成僵尸网络

三、DDOS攻击手法

霸占服务器的网络带宽资源,不断向一台服务器发送大量的IP协议数据包,消耗服务器的网络带宽。

1.ICMP洪水攻击

思路:ping工具发起攻击,不断向服务器发送ICMP包,从而打断

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值