hand
_1_14_98
4
返回栏目
1k
2k
0.4k
0.6k
0.9k
0.7k
3k
2k
0.1k
1k
0k
1k
0k
0.4k
0.3k
0.1k
0.6k
0k
1k
3k
2k
0k
0k
0.4k
2k
1k
0k
6k
0.8k
1k
0.5k
2k
0k
0k
0k
2k
0k
4k
2k
1k
1k
2k
0k
0.5k
0k
1k
0.2k
0.3k
0.1k
0k
0k
0.8k
1k
0.6k
0k
0k
2k
0.6k
1k
2k
2k
0.6k
0.6k
0.5k
1k
2k
0.5k
0.1k
0.2k
4k
0k
0.1k
0.8k
1k
0.3k
0k
0.3k
0.1k
1k
8k
0.1k
0.7k
0.1k
0.3k
0.9k
0.2k
4k
0.2k
6k
3k
3k
1k
3k
0.1k
1k
0.2k
0k
0.7k
0.4k
2k
2k
0.5k
0.8k
5k
0.1k
0.3k
0.3k
0.5k
0.1k
1k
0k
0.7k
0.2k
2k
2k
1k
6k
3k
1k
2k
1k
2k
2k
1k
0k
0k
1k
0k
0k
0.3k
0.3k
0.2k
0k
0.3k
0k
1k
0.1k
0.6k
0k
0k
0k
0k
0k
0.1k
0k
0k
0k
0.2k
0k
0.2k
0k
0k
0k
0k
0k
0k
0k
0.9k
1k
2k
0.8k
0.4k
0k
0k
0k
0.5k
0k
0k
0k
0k
0.4k
0k
0k
0.1k
返回服务器栏目
作者:
贺及楼
成为作者
更新日期:2024-05-24 21:08:57
方式 | 英文 | 攻击原理 | 目标 | 是否需要真实源IP | 是否需要真实源IP | DoS攻击效果 | DoS攻击效果 | 防范方法 |
---|---|---|---|---|---|---|---|---|
SYN 泛洪 | SYN Flood | 只发送syn不发送ack使目标机处于等待ack的资源占用方式 | tcp端口 | 否 | 优 | 由于目标机要等待所以目标机会耗更多资源 | 缩短syn timeout、使用syn cookie | |
ping 泛洪 | ping-Flood | 通过发送icmp数据包让主机回应以占用资源 | 主机 | 否 | 但是只能防封ip不能增加服务端资源消耗 | 一般 | 攻击机与目标机耗同样的资源 | 禁ping |
UDP 泛洪 | UDP-Flood | 向端口发送大量udp数据包判断是否监听和回应都耗资源 | udp端口 | 否 | 但是只能防封ip不能增加服务端资源消耗 | 一般 | 攻击机与目标机耗同样的资源 | 禁返回端口不可达 |
TCP 泛洪 | TCP-Flood | 攻击攻与目标击完成三次握手并保持连接以此占用资源 | tcp端口 | 是 | 一般 | 攻击机与目标机耗同样的资源 | 限制单个ip连接数 | |
CC | 对某个页面发送大量请求直致其无法正常显示 | http端口 | 是 | 良 | 由于目标机要生成页面会耗更多资源 | 限制单个ip连接数 | ||
分片炸弹 | fragmentation bombs | |||||||
缓冲区溢出 | buffer overflow | |||||||
ICMP路由重定向炸弹 | ICMP routeing redirect bomb |
攻击方式英文 | 攻击方式英文全称 | 攻击方式中文 | 攻击的电脑 | 攻击方法 | 可胜任攻击目标 |
---|---|---|---|---|---|
DoS | Denial-of-Service | 拒绝服务攻击 | 来自黑客自己 | icmp/udp/syn/tcp/cc | IOT硬件 |
DDoS | Distributed Denial-of-Service | 分布式拒绝服务攻击 | 来自黑客控制的多台电脑 | icmp/udp/syn/tcp/cc | 小型网站 |
DRDoS | Distributed Reflection Denial-of-Service | 多台第三方机进行反射DoS | icmp/udp/syn/tcp | 大型网站 |
https://blog.csdn.net/qq_29344757/article/details/86658936
https://www.cnblogs.com/lsdb/p/9713821.html
黑洞路由 - 丢弃掉
服务器
整章节共174节
快分享给你的小伙伴吧 ~