12下一页
返回列表 发新帖

新型DDoS攻击分类

2,667.9k 24
DeGe 发表于 2013-7-1 03:34:47|湖北 | 查看全部 阅读模式
  随着技术的发展,很多新的防范技术和硬件层出不穷的推出,以往老旧的DoS攻击方式已经被淘汰了很多,极少数单一的DoS攻击还顽强的存在着,但是DDoS攻击开始取代DoS,更多新的DDoS攻击方式出现了。. _$ B/ L, R- {: T

) A  _/ X5 o7 N% A4 c  从技术类别上将,目前的网络情况中,DoS和DDoS当前主要有三种流行的概括性分类。* j( Z/ U" X  E- e' A
$ q  K0 J8 a2 r$ t- g# _8 j; O
  1.3.1经过升级和变化的SYN/ACK Flood攻击。! {0 q7 f5 l3 v+ _, ]- S$ {7 {
# ^3 Z9 ^/ n7 X3 H0 w
  这种攻击方法是经典最有效的DoS方法,从原理上来说是可以通杀各种系统的网络服务,因为它的技术核心是通过向受害主机发送大量伪造源IP和源端口的SYN或ACK 包,导致主机的缓存资源被耗尽或忙于发送回应包而造成拒绝服务。" ?$ @8 d# T6 @1 I; k
  N& @7 A' s" z) H
  原本单一的DoS攻击比较好防御,但是攻击者将整个攻击方式应用到了DDoS中,利用庞大的僵尸网络来发起这样的攻击,使整个攻击方式的威力得打极大的提升,是今天依然很流行的一种DDoS攻击方式。. k* i  \1 {+ [5 A% {3 q

0 _7 F0 x' s4 S7 \  |& p& S; t  1.3.2TCP全连接攻击。
$ k  e+ A; z0 L' E
' d: @- @) I7 J* e0 G0 W  在很多防火墙产品开始为网络提供保护以后,出现了这种新的DDoS攻击方式,可以说它就是为了绕过或者突破常规防火墙阻挡而存在的。
  m( y# h1 t  K+ [- ^* {& V
% @  {. [0 b: Q- ^: C  一般情况下,常规防火墙大多具备过滤TearDrop、Land等传统DoS攻击的技术能力,但是他们对用户正常的TCP连接是允许通过的,也就是说对用户的正常访问不限制。但是很多网络服务程序,比如IIS、Apache等Web服务器能接受的TCP连接数是有限的,一旦有大量的TCP连接,即便是正常的,也会导致网站访问非常缓慢甚至拒绝服务无法访问。TCP全连接攻击就是通过许多僵尸主机不断地与被攻击服务器建立大量的TCP连接,直到服务器的内存等资源被耗尽而被拖跨,从而造成拒绝服务。# D8 M) z( M/ @$ b5 }  }% f

; b# h! V) ?  Z  这种攻击的特点是可绕过一般防火墙的防护而达到攻击目的,缺点是需要找很多僵尸主机,并且由于僵尸主机的IP是暴露的,因此容易被追踪。
; k) y6 s+ F' Q7 j7 x# O- M+ j" g6 s2 m+ Y0 a% Y  }
  1.3.3基于脚本的DDoS攻击
: H* V, {' j8 B$ C+ h2 t8 j" ?2 |: x1 f1 k1 R0 K/ R! d
  基于脚本的DDoS攻击是很新的一种攻击技术,它主要针对的是ASP、JSP、PHP、CGI等脚本程序,利用脚本程序一般都需要调用Microsoft SQL Server、MySQL、Oracle等数据库的情况,利用正常的脚本功能,和服务器建立丝毫没有异常的TCP连接,不断的向脚本程序提交查询、列表等大量耗费数据库资源的请求,以攻击者极小的资源消耗,迫使服务器承受极大的运行压力,以达到拒绝服务的目的。
( R2 z: v* \4 Q4 U8 S2 D  |( t: O; l
  一般来说,用户提交一个GET或POST请求,对用户自己来说,耗费和带宽的占用是几乎可以忽略的,而服务器为处理此请求却可能要从数据库的上万条记录中去查出这个记录,这种处理过程对资源的耗费相对于用户来说是比较大的,而对于用户来说消耗却是很小的。因此攻击者只需通过代理向主机服务器大量递交查询或者消耗资源比较大的请求,只需数分钟就会把服务器资源消耗掉而导致拒绝服务。. d7 G& v6 X9 V- |- c
& X8 m- i3 E& ]$ G9 t
  这种攻击的特点是可以完全绕过普通的防火墙防护,轻松找一些代理或者代理服务器就可实施攻击。、* c7 G: z* S2 h) r1 c! X7 e# w1 {. G! O2 A

! P7 ^4 L( _- R' S) Z9 e( R  1.3.4穿专业的抗DDoS防火墙6 b) `5 |" r) X' C

4 z0 _5 Z2 l. P& Y  这种攻击手法是将来流行的攻击方法,利用抗DDoS防火墙本身弱点发起的新型攻击手段,都在试图穿过抗DDoS防火墙。但现在这种技术都在圈内,不对外公布,所以知道的人了了无几,如果这种方法及工具流出的话,将会引起一场安全界内的动荡。9 D9 h" A4 s! y+ O9 E
7 s- Z8 T+ ~! u* p

回复|共 24 个

oxdbw Lv.8 发表于 2014-10-6 16:14:38|美国 | 查看全部
女人啊真是那句话~~~无理占三分~~忘记怎么说了 呵呵 ~~你帮我想想
kjlqiyjws Lv.8 发表于 2014-10-6 16:27:29|美国 | 查看全部
经过你的指点 我还是没找到在哪 ~~~
亮凌庚 Lv.15 发表于 2014-10-6 16:33:11|比利时 | 查看全部
这个论坛值得推荐,给了我们这么好的一个平台
kbcesuo Lv.8 发表于 2014-10-6 16:38:10|美国 | 查看全部
感觉楼主说的很不错,我也很赞同
pangio Lv.8 发表于 2014-10-6 16:47:48|加拿大 | 查看全部
你这样的表现,就只配这几个字:窝囊废
inhidgehila Lv.8 发表于 2014-10-13 18:21:51|美国 | 查看全部
看起来好~~像啊~~~~~
kwjvtwzx Lv.15 发表于 2014-10-13 18:25:11|Reserved | 查看全部
楼主,你要继续努力啊!你是bbs的希望啊!你是网络文学的希望啊!你是整个网络界的希望文学界的希望啊!你是整个人类的希望啊!你是整个太阳系的希望啊!你是整个异次元空间的希望啊!
kwjvtwzx Lv.15 发表于 2014-10-13 18:31:18|美国 | 查看全部
哪个正常的人能崇拜一只蟑螂呢?
jckie Lv.8 发表于 2014-10-13 18:35:41|美国 | 查看全部
哈哈~` 好久没有笑喽~
oxdbw Lv.8 发表于 2014-10-13 18:49:54|美国 | 查看全部
哦...这个...偶昨天就看了....
ofbnbaiinfnh Lv.8 发表于 2014-10-23 21:49:31|葡萄牙 | 查看全部
教教我怎么seo
uhxidjjr Lv.8 发表于 2014-10-23 22:24:12|美国 | 查看全部
我.......伤心
apgckwmm Lv.8 发表于 2014-10-23 22:27:59|巴哈马 | 查看全部
楼猪.重量级人物阿.
pangio Lv.8 发表于 2014-10-23 22:31:22|美国 | 查看全部
看起来好~~像啊~~~~~

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

得知互动是一个融创意、设计、开发、营销、生活、互联网于一体的专业交流分享平台。
Copyright © 2026 得知互动-专注Ai与站长技术交流社区-Ai交流平台 版权所有 All Rights Reserved. Powered by Discuz! X5.0 鄂ICP备15006301号-5|鄂公网安备 42018502006730号
关灯 在本版发帖 扫一扫添加QQ客服 返回顶部
快速回复 返回顶部 返回列表