国内服务器
亚洲服务器
欧洲服务器
北美洲服务器
南美洲服务器
大洋洲服务器
非洲服务器

首页>>高防

[DDos攻击]关于DDos攻击的集中方法简介

发表时间:2020-08-05 09:08:00

[DDos攻击]关于DDos攻击的集中方法简介.

  1. SYN Flood

  利用TCP协议的原理

  TCP通道在建立以前,需要三次握手

  a. 客户端发送一个包含SYN标记的TCP报文, 同步报文指明客户端所需要的端口号和TCP连接的初始序列号

  b. 服务器收到SYN报文之后,返回一个SYN+ ACK报文,表现客户端恳求被吸收,TCP初始序列号加1

  c.客户端也返回一个确认报文ACK给服务器,同样TCP序列号加1

  d. 如果服务器端没有收到客户端的确认报文ACK,则处于等候状态,将该客户IP参加等候队列,然后轮训发送SYN+ACK报文

  所以攻击者可以通过捏造大批的TCP握手恳求,耗尽服务器端的资源

  2. HTTP Flood

  针对系统的每个Web页面,或者资源,或者Rest API,用大批肉鸡,发送大批http request。

  3. 慢速攻击

  Http协议中规定,HttpRequest以 结尾来表现客户端发送结束。

  攻击者打开一个Http 1.1的连接,将Connection设置为Keep-Alive, 保持和服务器的TCP长连接。

  然后始终不发送 , 每隔几分钟写入一些无意义的数据流, 拖逝世机器。

  4. P2P攻击

  每当网络上涌现一个热门事件,比如XX门, 精心制作一个种子, 里面包含正确的文件下载, 同时也包含攻击目标服务器的IP。

  这样,当很多人下载的时候, 会无意中发起对目标服务器的TCP连接。

上一篇 下一篇
最新文章

如何提高云服务器的安全系数

香港独立IP空间有什么优势

香港空间影响百度收录吗

为啥要租用美国VPS

VPS的缺点有哪些

香港vps作用在哪里

VPS的优点有哪些

外贸网站为啥选择美国vps

VPS能建多少个网站

VPS要如何选择位置

相关文章

美国服务器远程登录失败的有哪些原因

组网路由/数据/双层标签

java中集合特点有哪些

商标注册和域名注册有甚么区分没有?有哪些相同点?

有哪些不需要备案的服务器

SD-WAN解决零售业的三大关键挑战

怎么选择公有云私有云?

服务器访问海外网站加速的有什么方法

美国高防服务器流量清洗策略有哪些

租用云主机应该如何选择操作系统

X

截屏,微信识别二维码

微信号:muhuanidc

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!