国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

詳解DDos攻擊的各種方式

2020-04-29 13:45:37
字體:
來源:轉載
供稿:網友

詳解DDos攻擊的各種方式 

 1. SYN Flood

  利用TCP協議的原理

  TCP通道在建立以前,需要三次握手

  a. 客戶端發送一個包含SYN標志的TCP報文, 同步報文指明客戶端所需要的端口號和TCP連接的初始序列號

  b. 服務器收到SYN報文之后,返回一個SYN+ ACK報文,表示客戶端請求被接受,TCP初始序列號加1

  c.客戶端也返回一個確認報文ACK給服務器,同樣TCP序列號加1

  d. 如果服務器端沒有收到客戶端的確認報文ACK,則處于等待狀態,將該客戶IP加入等待隊列,然后輪訓發送SYN+ACK報文

  所以攻擊者可以通過偽造大量的TCP握手請求,耗盡服務器端的資源

  2. HTTP Flood

  針對系統的每個Web頁面,或者資源,或者Rest API,用大量肉雞,發送大量http request。

  3. 慢速攻擊

  Http協議中規定,HttpRequest以/r/n/r/n結尾來表示客戶端發送結束。

  攻擊者打開一個Http 1.1的連接,將Connection設置為Keep-Alive, 保持和服務器的TCP長連接。

  然后始終不發送/r/n/r/n, 每隔幾分鐘寫入一些無意義的數據流, 拖死機器。

  4. P2P攻擊

  每當網絡上出現一個熱門事件,比如XX門, 精心制作一個種子, 里面包含正確的文件下載, 同時也包括攻擊目標服務器的IP。

  這樣,當很多人下載的時候, 會無意中發起對目標服務器的TCP連接。


(責任編輯:VEVB)

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 南宫市| 孟州市| 城固县| 河津市| 建始县| 石台县| 固安县| 崇阳县| 乾安县| 石首市| 军事| 兰西县| 屯昌县| 台南县| 巴马| 科技| 偃师市| 积石山| 海伦市| 健康| 南汇区| 瑞丽市| 深水埗区| 津市市| 大埔区| 新巴尔虎左旗| 揭东县| 稷山县| 海盐县| 龙口市| 渝中区| 新邵县| 丰顺县| 新宁县| 通榆县| 宾阳县| 庐江县| 兴业县| 会同县| 建水县| 泸州市|