分布式拒绝服务(DDoS)攻击是一种通过使来自多个源的流量淹没在线服务来使其不可用的尝试。它们针对的是从银行到新闻网站的各种重要资源,并且对于确保人们可以发布和访问重要信息提出了重大挑战。
DDOS高防服务器租用联系QQ:28575315
攻击类型
DDoS攻击的形式多种多样,从蓝精灵到泪珠再到死亡之屏。
攻击类别:四种常见的攻击类别
TCP连接攻击 - 占用连接
这些尝试耗尽与基础结构设备(例如负载平衡器,防火墙和应用程序服务器)的所有可用连接。即使是能够在数百万个连接上维持状态的设备也可能会受到这些攻击的破坏。
体积攻击 - 占用带宽
这些尝试消耗目标网络/服务内或目标网络/服务与Internet其余部分之间的带宽。这些攻击只是引起拥塞。
碎片攻击 - 包碎片
这些将大量的TCP或UDP片段发送给受害者,从而使受害者无法重新组合流并严重降低性能。
应用程序攻击 - 定位应用程序
这些尝试使应用程序或服务的特定方面不堪重负,即使在攻击机很少且流量较低(使它们难以检测和缓解)的情况下,它们也可能有效。
放大:攻击可以通过两种方式增加其发送的流量。
DNS反射 - 小请求,大答复。
通过伪造受害者的IP地址,攻击者可以向DNS服务器发送小的请求,并要求它向受害者发送大量答复。这使攻击者可以将来自其僵尸网络的每个请求放大多达70倍,从而更容易使目标不堪重负。
电荷反射 - 稳定的文本流
大多数计算机和连接互联网的打印机都支持一种称为Chargen的过时测试服务,该服务允许某人要求设备以随机字符流进行答复。类似于以上的DNS攻击,Chargen可用作放大攻击的方法
原创文章,作者:夜风,如若转载,请注明出处:https://www.homedt.net/20041.html