• 主页

  • 投资

  • IT

    🔥
  • 设计

  • 销售

关闭

返回栏目

关闭

返回服务器栏目

136 - 漏洞 - DoS拒绝服务 - DDoS分布式拒绝服务

作者:

贺及楼

成为作者

更新日期:2024-05-24 21:08:57

方式

方式 英文 攻击原理 目标 是否需要真实源IP 是否需要真实源IP DoS攻击效果 DoS攻击效果 防范方法
SYN 泛洪 SYN Flood 只发送syn不发送ack使目标机处于等待ack的资源占用方式 tcp端口 由于目标机要等待所以目标机会耗更多资源 缩短syn timeout、使用syn cookie
ping 泛洪 ping-Flood 通过发送icmp数据包让主机回应以占用资源 主机 但是只能防封ip不能增加服务端资源消耗 一般 攻击机与目标机耗同样的资源 禁ping
UDP 泛洪 UDP-Flood 向端口发送大量udp数据包判断是否监听和回应都耗资源 udp端口 但是只能防封ip不能增加服务端资源消耗 一般 攻击机与目标机耗同样的资源 禁返回端口不可达
TCP 泛洪 TCP-Flood 攻击攻与目标击完成三次握手并保持连接以此占用资源 tcp端口 一般 攻击机与目标机耗同样的资源 限制单个ip连接数
CC 对某个页面发送大量请求直致其无法正常显示 http端口 由于目标机要生成页面会耗更多资源 限制单个ip连接数
分片炸弹 fragmentation bombs
缓冲区溢出 buffer overflow
ICMP路由重定向炸弹 ICMP routeing redirect bomb

Dos增强

攻击方式英文 攻击方式英文全称 攻击方式中文 攻击的电脑 攻击方法 可胜任攻击目标
DoS Denial-of-Service 拒绝服务攻击 来自黑客自己 icmp/udp/syn/tcp/cc IOT硬件
DDoS Distributed Denial-of-Service 分布式拒绝服务攻击 来自黑客控制的多台电脑 icmp/udp/syn/tcp/cc 小型网站
DRDoS Distributed Reflection Denial-of-Service 多台第三方机进行反射DoS icmp/udp/syn/tcp 大型网站

https://blog.csdn.net/qq_29344757/article/details/86658936
https://www.cnblogs.com/lsdb/p/9713821.html

防御

黑洞路由 - 丢弃掉