基础知识:七种DDoS攻击技术方法简介
基础知识:七种DDoS攻击技术方法简介9 g7 o8 A& O% x8 {1 q
DDOS攻击是现在最常见的一种黑客攻击方式,下面就给大家简单介绍一下DDOS的七种攻击方式。- I: V0 R+ }* q1 [$ `- q" I- ^
8 y1 K. n; c' z) N; P/ [ 1.Synflood: 该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这些队列,造成了资源的大量消耗而不能向正常请求提供服务。
( \: \& t$ _1 T, E$ K. j1 F: z B0 C) s( v$ |; M: l6 m
2.Smurf:该攻击向一个子网的广播地址发一个带有特定请求(如ICMP回应请求)的包,并且将源地址伪装成想要攻击的主机地址。子网上所有主机都回应广播包请求而向被攻击主机发包,使该主机受到攻击。2 V( K' C5 O1 b5 ^( O
4 ]. k( G5 {& l! q4 h. F9 U 3.Land-based:攻击者将一个包的源地址和目的地址都设置为目标主机的地址,然后将该包通过IP欺骗的方式发送给被攻击主机,这种包可以造成被攻击主机因试图与自己建立连接而陷入死循环,从而很大程度地降低了系统性能。
& E9 F9 G% h& m; l" S
0 C3 s$ {7 _8 p' d! v 4.Ping of Death:根据TCP/IP的规范,一个包的长度最大为65536字节。尽管一个包的长度不能超过65536字节,但是一个包分成的多个片段的叠加却能做到。当一个主机收到了长度大于65536字节的包时,就是受到了Ping of Death攻击,该攻击会造成主机的宕机。
3 I9 @* m' N6 e% m$ Q! A& d& S8 z, d+ o! Z% E. n
5.Teardrop:IP数据包在网络传递时,数据包可以分成更小的片段。攻击者可以通过发送两段(或者更多)数据包来实现TearDrop攻击。第一个包的偏移量为0,长度为N,第二个包的偏移量小于N。为了合并这些数据段,TCP/IP堆栈会分配超乎寻常的巨大资源,从而造成系统资源的缺乏甚至机器的重新启动 J3 v# _4 r; {% H
; `" ?" o g- ?( s0 k$ \# ^( I
6.PingSweep:使用ICMP Echo轮询多个主机。% L5 d: P$ X1 F' G5 T) [# a: K
+ }# k! a, b6 b; {( M8 k* u
7.Pingflood: 该攻击在短时间内向目的主机发送大量ping包,造成网络堵塞或主机资源耗尽。