高防

质量为本、客户为根、勇于拼搏、务实创新

< 返回高防列表

DOS攻击原理常见方法描写

发布时间:2020-08-05

DOS攻击原理常见方法描写.

 什么是DOS攻击?

  DOS:即Denial Of Service,拒绝服务的缩写,可不能认为是微软的dos操作系统了。好象在5·1的时候闹过这样的笑话。拒绝服务,就相当于必胜客在客满的时候不再让人进去一样,呵呵,你想吃馅饼,就一定要在门口等吧。DOS攻击即让目标机器结束供给服务或资源访问。

  

  这就是DOS攻击实行的基础思想。具体实现有这样的方法:

  1、SYN FLOOD

  利用服务器的连接缓冲区(Backlog Queue),利用特别的程序,设置TCP的Header,向服务器端不断地成倍发送只有SYN标记的TCP连接恳求。当服务器吸收的时候,都认为是没有建立起来的连接恳求,于是为这些恳求建立会话,排到缓冲区队列中。

  如果你的SYN恳求超过了服务器能容纳的限度,缓冲区队列满,那么服务器就不再吸收新的恳求了。其他合法用户的连接都被拒绝掉。可以持续你的SYN恳求发送,直到缓冲区中都是你的只有SYN标记的恳求。

  现在有很多实行SYN FLOOD的工具,呵呵,自己找去吧。

  2、IP诱骗DOS攻击

  这种攻击利用RST位来实现。假设现在有一个合法用户(1.1.1.1)已经同服务器建立了正常的连接,攻击者结构攻击的TCP数据,假装自己的IP为1.1.1.1,并向服务器发送一个带有RST位的TCP数据段。服务器吸收到这样的数据后,认为从1.1.1.1发送的连接有毛病,就会清空缓冲区中建立好的连接。这时,如果合法用户1.1.1.1再发送合法数据,服务器就已经没有这样的连接了,该用户就一定要从新开端建立连接。

  攻击时,捏造大批的IP地址,向目标发送RST数据,使服务器不对合法用户服务。

  3、带宽DOS攻击

  如果你的连接带宽足够大而服务器又不是很大,你可以发送恳求,来耗费服务器的缓冲区耗费服务器的带宽。这种攻击就是人多力量大了,配合上SYN一起实行DOS,威力宏大。不过是初级DOS攻击。呵呵。Ping白宫??你发疯了啊!

  4、自身耗费的DOS攻击

  这是一种老式的攻击伎俩。说老式,是因为老式的系统有这样的自身BUG。比如Win95 (winsock v1), Cisco IOS v.10.x, 和其他过时的系统。

  这种DOS攻击就是把恳求客户端IP和端口弄成主机的IP端口雷同,发送给主机。使得主机给自己发送TCP恳求和连接。这种主机的漏洞会很快把资源耗费光。直接导致当机。这中假装对一些身份认证系统还是要挟宏大的。

  上面这些实行DOS攻击的手段最重要的就是结构需要的TCP数据,充分利用TCP协议。这些攻击方法都是建立在TCP基础上的。还有其他的DOS攻击手段。

  5、塞满服务器的硬盘

  通常,如果服务器可以没有限制地履行写操作,那么都能成为塞满硬盘造成DOS攻击的道路,比如:

  发送垃圾邮件。一般公司的服务器可能把邮件服务器和WEB服务器都放在一起。损坏者可以发送大批的垃圾邮件,这些邮件可能都塞在一个邮件队列中或者就是坏邮件队列中,直到邮箱被撑破或者把硬盘塞满。

  让日志记载满。入侵者可以结构大批的毛病信息发送出来,服务器记载这些毛病,可能就造成日志文件非常宏大,甚至会塞满硬盘。同时会让管理员苦楚地面对大批的日志,甚至就不能创造入侵者真正的入侵道路。

  向匿名FTP塞垃圾文件。这样也可以塞满硬盘空间。

  6、合理利用策略

  一般服务器都有关于帐户锁定的安全策略,比如,某个帐户持续3次登陆失败,那么这个帐号将被锁定。这点也可以被损坏者利用,他们假装一个帐号去毛病登陆,这样使得这个帐号被锁定,而正常的合法用户就不能应用这个帐号去登陆系统了。

TikTok千粉号购买平台:https://tiktokusername.com/