方式 | 英文 | 攻击原理 | 目标 | 是否需要真实源IP | 是否需要真实源IP | DoS攻击效果 | DoS攻击效果 | 防范方法 |
---|---|---|---|---|---|---|---|---|
SYN 泛洪 | SYN Flood | 只发送syn不发送ack使目标机处于等待ack的资源占用方式 | tcp端口 | 否 | 优 | 由于目标机要等待所以目标机会耗更多资源 | 缩短syn timeout、使用syn cookie | |
ping 泛洪 | ping-Flood | 通过发送icmp数据包让主机回应以占用资源 | 主机 | 否 | 但是只能防封ip不能增加服务端资源消耗 | 一般 | 攻击机与目标机耗同样的资源 | 禁ping |
UDP 泛洪 | UDP-Flood | 向端口发送大量udp数据包判断是否监听和回应都耗资源 | udp端口 | 否 | 但是只能防封ip不能增加服务端资源消耗 | 一般 | 攻击机与目标机耗同样的资源 | 禁返回端口不可达 |
TCP 泛洪 | TCP-Flood | 攻击攻与目标击完成三次握手并保持连接以此占用资源 | tcp端口 | 是 | 一般 | 攻击机与目标机耗同样的资源 | 限制单个ip连接数 | |
CC | 对某个页面发送大量请求直致其无法正常显示 | http端口 | 是 | 良 | 由于目标机要生成页面会耗更多资源 | 限制单个ip连接数 | ||
分片炸弹 | fragmentation bombs | |||||||
缓冲区溢出 | buffer overflow | |||||||
ICMP路由重定向炸弹 | ICMP routeing redirect bomb |
攻击方式英文 | 攻击方式英文全称 | 攻击方式中文 | 攻击的电脑 | 攻击方法 | 可胜任攻击目标 |
---|---|---|---|---|---|
DoS | Denial-of-Service | 拒绝服务攻击 | 来自黑客自己 | icmp/udp/syn/tcp/cc | IOT硬件 |
DDoS | Distributed Denial-of-Service | 分布式拒绝服务攻击 | 来自黑客控制的多台电脑 | icmp/udp/syn/tcp/cc | 小型网站 |
DRDoS | Distributed Reflection Denial-of-Service | 多台第三方机进行反射DoS | icmp/udp/syn/tcp | 大型网站 |
https://blog.csdn.net/qq_29344757/article/details/86658936
https://www.cnblogs.com/lsdb/p/9713821.html
黑洞路由 - 丢弃掉