DDOS攻击分析方法与分析案例、解决方案
1. DDOS攻击分析方法与分析
1.1. DDOS 概论
DDOS 英语全名为Distributed Denial of Service 分布式拒绝攻击。是现在网络攻击中最经常使用也是最难以防御的一种网络攻击。其攻击原理与传统的DOS相似,都是利用合理的服务请求来占用过多的服务资源,从而使合法的用户无法得到服务响应。DDOS是传统的DOS的“增强版”。由传统的单台PC的攻击扩展为大量的PC(一般是黑客占领的傀儡机,也就是“肉鸡”)集群的攻击。其攻击效果和规模是传统的DOS所无法相比的,下图为DDOS攻击的示意图:
如上图:黑客控制者一般会通过“跳板”即图中的2 控制傀儡机来发送自己的攻击指令,而傀儡机接受到攻击指令以后会向受害者发起潮水般的攻击。淹没正常的服务请求,造成正常的服务无法进行。
1.2. DDOS种类
DDOS的攻击方法很多,大体上可以分为三大类:
主要以消耗系统资源为主的攻击
这种代表者为 syn flood 和模拟正常用户访问请求反复查询数据库等大量消耗系统资源的攻击。消耗系统资源的攻击不需要很大的流量就能取得不错的攻击效果。例如SYN flood ,windows2000 系统当物理内存是4g的时候 核心内存只有不到300M,系统所有核心模块都要使用核心内存所以能给半连接队列用的核心内存非常少。Windows 2003 默认安装情况下,WEB SERVER的80端口每秒钟接收5000个SYN数据包一分钟后网站就打不开了。标准SYN数据包64字节 5000个等于 5000*64 *8(换算成bit)/1024=2500K也就是 2.5M带宽 ,如此小的带宽就可以让服务器的端口瘫痪,由于攻击包的源IP是伪造的很难追查到攻击源,,所以这种攻击非常多。
消耗网络资源的攻击
代表者有UDP flood ,ICMP flood ,smurf等。此类攻击主要是通过大量的伪造数据包,来淹没正常的数据请求,实现拒绝服务。此类攻击的数据包多为大包,而且伪造现象明显。值得指出的是 UDP flood 即可以消耗网络资源又能造成攻击主机的系统资源耗尽,这个和UDP的设计原理有关。当被攻击主机收到对自己没有开放UDP端口的请求的时候,会回送ICMP 端口不可达的信息,当大量的请求来临时,回送ICMP信息所消耗的资源越来越大,最好导致系统没有资源分配给正常的请求。

你可能喜欢
- 流量方案
- 安全方案
- 分布式拒绝服务攻击
- 攻击代码
- ddos攻击
- 网络信息安全
- arp攻击
- 连州分公司流量经营方案2页
- 低成本交通流量采集方案1页
- 企业数据网流量控制解决方案3页
- 智能流量管理方案V18页
- 流量营销方案5页
- 蒸汽流量测量方案4页
- 分布式拒绝服务攻击18页
- DoS攻击工具原理分析[分布式拒绝服务(DDoS)攻击工具基本技术原理及其发展]6页
- 分布式拒绝服务攻击的防范2页
- 第五章 攻击——直捣龙门(分布式拒绝服务攻击)18页
- 分布式拒绝服务攻击与防范措施2页
- 分布式拒绝服务攻击研究4页
- 极光ieBUG攻击代码3页
- 一个SYN攻击的代码分析3页
- CISCO攻击代码7页
- cc攻击防御代码1页
- 分享arp攻击程序代码3页
- 以前常用的攻击软件源代码7页
- ddos攻击原理7页
- ddos,ddos攻击,ddos防火墙2页
- ddos攻击1页
- ddos攻击3页
- 防ddos攻击3页
- Python防止ddos 攻击3页
- 陈婷 网络信息系统技术安全与防范5页
- 网络与信息安全保障措施5页
- 网络与信息安全_B卷3页
- 互联网接入用户网络信息安全责任书(8.19)3页
- 唐山市丰南区网络与信息安全自查表6页
- 唐山市丰南区网络与信息安全检查项目表3页
- arp攻击解决办法2页
- arp攻击(arp攻击解决办法)7页
- arp攻击6页
- 阻止仿冒网关IP的arp攻击3页
- 服务器的arp攻击实例和设置7页
- 解决arp攻击的方法2页


