主机参考:VPS测评参考推荐/专注分享VPS服务器优惠信息!若您是商家可以在本站进行投稿,查看详情!此外我们还提供软文收录、PayPal代付、广告赞助等服务,查看详情! |
我们发布的部分优惠活动文章可能存在时效性,购买时建议在本站搜索商家名称可查看相关文章充分了解该商家!若非中文页面可使用Edge浏览器同步翻译!PayPal代付/收录合作 |
DDoS攻击的类型如下:1 .带宽消耗攻击,主要是直接泛洪攻击,会耗尽主机的上网带宽;2.系统资源消耗攻击,包括恶意滥用TCP/IP协议通信、发送畸形消息等,都会占用系统资源;3.应用层攻击,利用傀儡机模拟服务器的数据流,可以完成服务器注册、登录等功能。
详情如下:
1.带宽消耗攻击
DDoS带宽消耗攻击主要是直接泛洪攻击。直接泛洪攻击采用简单自然的攻击方式,利用了攻击者的资源优势。当代理发出的大量攻击流汇聚到目标上时,可以耗尽其互联网接入带宽。一般用于发送的攻击报文类型有:TCP报文(包括TCP SYN报文)、UDP报文、ICMP报文,可以单独使用,也可以同时使用。
2.攻击系统资源消耗
DDoS系统资源消耗攻击包括恶意滥用TCP/IP协议通信和发送格式错误的消息。这两者都会占用系统资源。有以下几种:
TCP SYN攻击是DDoS攻击中最常见的攻击方式之一。但在DDoS模式下,其攻击强度却增加了数百倍。
TCP PSH+确认攻击。在TCP协议中,到达目的地的消息会进入TCP栈的缓冲区,直到缓冲区满了,消息才会被转发到接收系统。这是为了减少系统清空缓冲区的次数。但是,发送方可以通过发送带有PSH标志1的TCP消息来强制接收系统清除缓冲区的内容。TCP PUSH+ACK攻击和TCP SYN攻击一样,目的是耗尽受害系统的资源。当代理向受害主机发送PSH和ACK标志设置为1的TCP消息时,这些消息将导致接收系统清除TCP缓冲区中的所有数据(无论缓冲区是否已满),并对确认消息做出响应。如果大量代理重复此过程,系统将无法处理大量传入消息。畸形消息攻击。顾名思义,格式错误的消息攻击是指攻击者指示代理向受害主机发送格式错误的IP消息以使其崩溃。有两种畸形消息攻击。一种是IP地址攻击,攻击报文具有相同的源IP和目的IP地址。它可以混淆受害主机的操作系统,并使其消耗大量处理能力。另一种是IP报文可选段攻击。攻击随机选择IP消息的可选段,并将所有服务位值设置为1。因此,受害者系统必须花费额外的处理时间来分析数据包。当有足够多的代理进行攻击时,受害系统将失去处理能力。
3.应用层攻击
比如国内流行的传说中的伪攻击,用一个傀儡机模拟服务器的数据流,可以完成普通服务器的注册和登录功能。使得服务器运行的传奇游戏中出现大量的假人,影响正常玩家登录和游戏,甚至根本无法登录。
这几篇文章你可能也喜欢:
- Amazon CDN 加速服务是否具有 DDOS 防护?(Amazon CDN 加速服务是否具有 DDOS 防护?)
- 防御ddos攻击的推荐方法(防御DDoS攻击的推荐方法)
- DDOS攻击有哪些类型?如何选择高防服?(ddos攻击有哪些类型?如何选择高安全性服务器)
- 虚拟主机如何抵御DDoS攻击(如何攻击网站服务器)?
- ddos攻击有哪些类型(哪些行为是DDoS攻击)
本文由主机参考刊发,转载请注明:ddos攻击的类型有哪些(DDoS攻击的手段有哪些?) https://zhujicankao.com/73243.html
评论前必须登录!
注册