欧美性生交大片-欧美性生活视频-欧美性生活视频免费播放网址大全观看-欧美性生活视频播放-亚洲色图日韩-亚洲色图视频在线

資訊列表 / DDOS攻擊 / DDoS的攻擊原理,DDoS攻擊識別
DDoS的攻擊原理,DDoS攻擊識別

8949

2023-06-07 11:44:01

  DDoS攻擊通常會對目標(biāo)系統(tǒng)造成一定的經(jīng)濟損失和聲譽損害。所以DDoS攻擊直到現(xiàn)在還是大家防范的對象。DDoS的攻擊原理是什么呢?DDoS攻擊識別技巧又是啥?今天就跟著快快網(wǎng)絡(luò)小編來全面了解下關(guān)于ddos相關(guān)。

  DDoS的攻擊原理

  一個比較完善的DDos攻擊體系分成四大部分,分別是攻擊者( attacker也可以稱為master)、控制傀儡機(handler)、攻擊傀儡機( demon,又可稱agent)和受害著(victim)。第2和第3部分,分別用做控制和實際發(fā)起攻擊。第2部分的控制機只發(fā)布令而不參與實際的攻擊,第3部分攻擊傀儡機上發(fā)出DDoS的實際攻擊包。對第2和第3部分計算機,攻擊者有控制權(quán)或者是部分的控制權(quán),并把相應(yīng)的DDoS程序上傳到這些平臺上,這些程序與正常的程序一樣運行并等待來自攻擊者的指令,通常它還會利用各種手段隱藏自己不被別人發(fā)現(xiàn)。在平時,這些傀儡機器并沒有什么異常,只是一旦攻擊者連接到它們進行控制,并發(fā)出指令的時候,攻擊愧儡機就成為攻擊者去發(fā)起攻擊了。

  之所以采用這樣的結(jié)構(gòu),一個重要目的是隔離網(wǎng)絡(luò)聯(lián)系,保護攻擊者,使其不會在攻擊進行時受到監(jiān)控系統(tǒng)的跟蹤。同時也能夠更好地協(xié)調(diào)進攻,因為攻擊執(zhí)行器的數(shù)目太多,同時由一個系統(tǒng)來發(fā)布命令會造成控制系統(tǒng)的網(wǎng)絡(luò)阻塞,影響攻擊的突然性和協(xié)同性。而且,流量的突然增大也容易暴露攻擊者的位置和意圖。整個過程可分為:

  當(dāng)受控制的攻擊代理機達(dá)到攻擊者滿意的數(shù)量時,攻擊者就可以通過攻擊主控機隨時發(fā)出擊指令。由于攻擊主控機的位置非常靈活,而且發(fā)布命令的時間很短,所以非常隱蔽以定位。一旦攻擊的命令傳送到攻擊操縱機,主控機就可以關(guān)閉或脫離網(wǎng)絡(luò),以逃避追蹤要著,攻擊操縱機將命令發(fā)布到各個攻擊代理機。在攻擊代理機接到攻擊命令后,就開始向目標(biāo)主機發(fā)出大量的服務(wù)請求數(shù)據(jù)包。這些數(shù)據(jù)包經(jīng)過偽裝,使被攻擊者無法識別它的來源面且,這些包所請求的服務(wù)往往要消耗較大的系統(tǒng)資源,如CP或網(wǎng)絡(luò)帶寬。如果數(shù)百臺甚至上千臺攻擊代理機同時攻擊一個目標(biāo),就會導(dǎo)致目標(biāo)主機網(wǎng)絡(luò)和系統(tǒng)資源的耗盡,從而停止服務(wù)。有時,甚至?xí)?dǎo)致系統(tǒng)崩潰。

  另外,這樣還可以阻塞目標(biāo)網(wǎng)絡(luò)的防火墻和路由器等網(wǎng)絡(luò)設(shè)備,進一步加重網(wǎng)絡(luò)擁塞狀況。于是,目標(biāo)主機根本無法為用戶提供任何服務(wù)。攻擊者所用的協(xié)議都是一些非常常見的協(xié)議和服務(wù)。這樣,系統(tǒng)管理員就難于區(qū)分惡意請求和正連接請求,從而無法有效分離出攻擊數(shù)據(jù)包。

DDoS的攻擊原理

  DDoS攻擊識別

  DDoS ( Denial of Service,分布式拒絕服務(wù)) 攻擊的主要目的是讓指定目標(biāo)無注提供正常服務(wù),甚至從互聯(lián)網(wǎng)上消失,是目前最強大、最難防御的攻擊方式之一。

  DDoS的表現(xiàn)形式主要有兩種,一種為流量攻擊,主要是針對網(wǎng)絡(luò)帶寬的攻擊,即大量攻擊包導(dǎo)致網(wǎng)絡(luò)帶寬被阻塞,合法網(wǎng)絡(luò)包被虛假的攻擊包淹沒而無法到達(dá)主機;另一種為資源耗盡攻擊,主要是針對服務(wù)器主機的政擊,即通過大量攻擊包導(dǎo)致主機的內(nèi)存被耗盡或CPU內(nèi)核及應(yīng)用程序占完而造成無法提供網(wǎng)絡(luò)服務(wù)。

  流量攻擊識別主要有以下2種方法:

  1) Ping測試:若發(fā)現(xiàn)Ping超時或丟包嚴(yán)重,則可能遭受攻擊,若發(fā)現(xiàn)相同交換機上的服務(wù)器也無法訪問,基本可以確定為流量攻擊。測試前提是受害主機到服務(wù)器間的ICMP協(xié)議沒有被路由器和防火墻等設(shè)備屏蔽;

  2)Telnet測試:其顯著特征是遠(yuǎn)程終端連接服務(wù)器失敗,相對流量攻擊,資源耗盡攻擊易判斷,若網(wǎng)站訪問突然非常緩慢或無法訪問,但可Ping通,則很可能遭受攻擊,若在服務(wù)器上用Netstat-na命令觀察到大量SYN_RECEIVED、 TIME_WAIT, FIN_WAIT_1等狀態(tài),而EASTBLISHED很少,可判定為資源耗盡攻擊,特征是受害主機Ping不通或丟包嚴(yán)重而Ping相同交換機上的服務(wù)器正常,則原因是攻擊導(dǎo)致系統(tǒng)內(nèi)核或應(yīng)用程序CPU利用率達(dá)100%無法回應(yīng)Ping命令,但因仍有帶寬,可ping通相同交換機上主機。

  DDoS的攻擊原理其實就是通過控制一組分布在不同地理位置的計算機向一個或多個目標(biāo)系統(tǒng)發(fā)送大量的網(wǎng)絡(luò)請求,最終導(dǎo)致服務(wù)器癱瘓。到目前為止沒有很好的解決措施,不過還是可以盡自己所能減少一些傷害。


主站蜘蛛池模板: 亚洲人成日本在线观看 | 久久中文字幕亚洲精品最新 | 国产美女拍拍拍在线观看 | 亚洲天堂2018av | 免费在线观看的毛片 | 蜜桃日本一道无卡不码高清 | 一区二区三区精品国产 | 一级毛片免费观看 | 国产成人做受免费视频 | 日本欧美一级aaaaa毛片 | 国产亚洲一区二区三区在线 | 高清性色生活片欧美在线 | 日本香蕉一区二区三区 | 怡红院在线观看在线视频 | 精品一区二区三区亚洲 | 成人国产一区二区三区 | 亚洲高清在线播放 | 欧美的高清视频在线观看 | 亚洲欧美国产中文 | 日本成人在线免费观看 | 久久爱青青草 | 国产精品亚洲片在线va | 一级特黄爽大片刺激 | 日本国产最新一区二区三区 | 亚洲欧美日韩一区 | 一区二区3区免费视频 | 亚洲日本欧美在线 | 成人99国产精品一级毛片 | 成年日韩片av在线网站 | 亚洲国产精 | 呦视频在线一区二区三区 | 清纯唯美综合网 | 亚洲haose在线观看 | 日韩欧美精品综合一区二区三区 | 国产精品手机在线 | 亚洲理论片在线观看 | 成人午夜大片免费看爽爽爽 | 免费a级毛片大学生免费观看 | 欧美一级毛片高清视频 | 亚洲在线中文字幕 | 欧美多人三级级视频播放 |