DDoS攻擊方式有哪些?隨著互聯(lián)網(wǎng)的快速發(fā)展,有很多的企業(yè)開始通過搭建網(wǎng)站來與海外用戶或者其他國內的用戶進行交流,有的網(wǎng)站有支付功能,有的網(wǎng)站提供的視頻是收費的等等,近幾年有很多的黑客通過攻擊這些網(wǎng)站來獲得利潤,那么DDoS攻擊方式有哪些呢?
DDoS攻擊方式有哪些?隨著互聯(lián)網(wǎng)的快速發(fā)展,有很多的企業(yè)開始通過搭建網(wǎng)站來與海外用戶或者其他國內的用戶進行交流,有的網(wǎng)站有支付功能,有的網(wǎng)站提供的視頻是收費的等等,近幾年有很多的黑客通過攻擊這些網(wǎng)站來獲得利潤,那么DDoS攻擊方式有哪些呢?
1、SYN/ACK Flood攻擊:這種攻擊方法是經(jīng)典最有效的DDoS方法,可通殺各種系統(tǒng)的網(wǎng)絡服務,主要是通過向受害主機發(fā)送大量偽造源IP和源端口的SYN或ACK包,導致主機的緩存資源被耗盡或忙于發(fā)送回應包而造成拒絕服務,由于源都是偽造的故追蹤起來比較困難,缺點是實施起來有一定難度,需要高帶寬的僵尸主機支持。少量的這種攻擊會導致主機服務器無法訪問,但卻可以Ping的通,在服務器上用Netstat -na命令會觀察到存在大量的SYN_RECEIVED狀態(tài),大量的這種攻擊會導致Ping失敗、TCP/IP棧失效,并會出現(xiàn)系統(tǒng)凝固現(xiàn)象,即不響應鍵盤和鼠標。普通防火墻大多無法抵御此種攻擊。
2、TCP全連接攻擊:這種攻擊是為了繞過常規(guī)防火墻的檢查而設計的,一般情況下,常規(guī)防火墻大多具備過濾TearDrop、Land等DOS攻擊的能力,但對于正常的TCP連接是放過的,殊不知很多網(wǎng)絡服務程序(如:IIS、Apache等Web服務器)能接受的TCP連接數(shù)是有限的,一旦有大量的TCP連接,即便是正常的,也會導致網(wǎng)站訪問非常緩慢甚至無法訪問,TCP全連接攻擊就是通過許多僵尸主機不斷地與受害服務器建立大量的TCP連接,直到服務器的內存等資源被耗盡而被拖跨,從而造成拒絕服務,這種攻擊的特點是可繞過一般防火墻的防護而達到攻擊目的,缺點是需要找很多僵尸主機,并且由于僵尸主機的IP是暴露的,因此容易被追蹤。
DDoS攻擊方式有哪些?以上文章為大家介紹了2種比較常見的DDoS攻擊方式,如果你的服務器遇到黑客攻擊,你可以根據(jù)上文為大家介紹的SYN/ACK Flood攻擊和TCP全連接攻擊的表現(xiàn)形式來判斷是否是服務器DDoS攻擊。
上一篇:服務器DDOS攻擊是什么
下一篇:服務器集群故障如何檢測
免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。