常见的DDoS个攻击类型你知道多少?

来源: 云巴巴 2020-04-24 17:22:55

    几乎每隔一段时间,我们都能在新闻上看到一个大型网站遭受到了DDoS攻击,网站崩溃,无法访问等的相关消息,提起DDoS可能大多数人的第一反应都是资源占用和资源耗尽,然而DDoS又可以细分成许多的类型。
    DDoS攻击,也被称为分布式拒绝服务,指的是从许多不同的地方的攻击源。

DDoS分布式拒绝服务

    以下的两种是DDoS攻击最主要也是我们最常听说的方式:
流量攻击
    像快递服务站(服务器),作为服务站门通道(带宽)是有限的,大量的垃圾包(攻击数据包)会突然来快递服务站,服务站门口通道(带宽)被立即占用,导致正常包裹(正常数据包)无法发送至快递服务站,服务站无法为正常包裹提供相应服务。
资源耗尽攻击
    就像一个快递服务站(服务器)一样,服务站的包处理技术能力是有限的(CPU、内存等处理工作能力),大量的包(攻击包)导致快速服务站满负荷运行(CPU、内存和其他满负荷)。

    其结果是达到了服务站,却因为服务站负载超负荷而不能提供正常的服务。下面再简单地为大家介绍几种DDoS的攻击方式:
TCP洪水攻击
    我们知道TCP需要握手三次才能建立连接,这种攻击利用TCP协议的这一特性来发送大量假的TCP连接请求,
    第一个握手包(SYN包)使用假冒的IP或IP段作为源地址发送大量的请求进行连接,被攻击的服务器响应第二个握手包(SYN+ACK包),因为另一方是假IP,所以导致另一方永远都是不会收到来自网络服务器的第二个握手包,也不会积极响应来自服务器的第三个握手包。
    导致被攻击的服务器保持大量SYN_RECV状态为“半连接”,并在默认情况下重试响应第二个握手包5次。TCP连接队列满载、资源耗尽(CPU满或内存不足),最终让正常的业务请求无法连接。

DDoS攻击中的TCP洪水攻击

TCP全连接攻击
    攻击模式是指许多僵尸主机不断地与被攻击的服务器建立大量的真实TCP连接,直到服务器和其他资源的内存耗尽,从而导致拒绝服务。
    这种网络攻击的特点是连接是真实的,所以我们这种方式攻击技术可以绕过一般防火墙的保护来达到攻击的目的,并且随着5G时代,物联网的发展,物联网的安全生产设备远低于其他个人电脑。使攻击者更有可能获得大量的“肉鸡”,相信僵尸主机的数量会更大。
反射性攻击
    黑客攻击模式依赖于向被针对的服务器主机发送大量的数据包,被攻击服务器会产生大量的反应,导致服务器服务瘫痪,系统崩溃而提供正常服务以及操作。
    黑客通常选择的是比请求包打得响应包,从而以较小的流量换取几倍,甚至几十倍大的流量,以达到四两拨千斤的效果。
    一般来说,可以被利用来做放大反射攻击的服务包括DNS服务、NTP服务、SSDP服务、Chargen服务、Memcached等。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

DDoS攻击的目的是什么,只有黑客才能发起吗

DDoS攻击的目的是什么,只有黑客才能发起吗

最近有一句话很火,“知识都学杂了”。现在是一个信息爆炸的时代,对待许多事物,我们可能对其的了解有偏差,就比如说DDoS攻击。

2022-11-22 09:49:47

如何判断DDoS攻击和CC攻击两种网络安全攻击

如何判断DDoS攻击和CC攻击两种网络安全攻击

疫情肆虐的2020年,也是网络安全事件频发的一年,线上办公的快速普及,使得企业所面临的安全风险也明显增加。互联网企业最常遭遇的网络安全攻击主要是DDoS攻击和CC攻击。

2022-11-23 11:14:29

关于阿里云DDoS高防IP的实践

关于阿里云DDoS高防IP的实践

我们讲讲阿里云DDoS高防IP的功能与原理。     第一、DDos简介:     服务的DDoS分布式拒绝是分布式拒绝服务。借助客户或者服务器进行,将多个计算机联合发展起来作为一种攻击平台,对一个或多个研究目标发动 DDoS 攻击,

2020-04-21 17:40:14

DDoS烟雾筛查让许多企业频繁的中招

DDoS烟雾筛查让许多企业频繁的中招

近期涉及企业针对其公司的DDoS攻击与其他IT安全风险事件同时发生内容备受瞩目,很多读者对此也很有兴趣。现在给我们大家罗列关于我国针对其公司的DDoS攻击与其他IT安全问题事件同时发生最新消息。 卡巴斯基实验室联合B2B International进行的一

2020-04-24 17:01:41

什么是DDoS?它的攻击原理是什么?

什么是DDoS?它的攻击原理是什么?

小伙伴们,今天我们来聊聊关于DDoS的定义以及DDoS攻击原理的问题。     DDoS又名分布式拒绝服务攻击,它可以在同一时间做出了很多电脑易受攻击的攻击,攻击的目标不能正常工作的分布式拒绝服务攻击,出现了很多次,导致很多大网站已经出现不进行操作,

2020-04-21 17:14:19

虚拟服务器ddos防护工作如何进行

虚拟服务器ddos防护工作如何进行

虚拟服务器因为其较低的价格成本,成为了大部分中小企业的第一选择,但是面对如今复杂的网络环境,特别是去年发生了多起DDoS攻击事件,网站的服务器安全成了许多企业的一大难题,那么面对网络安全事件频出的环境,虚拟服务器该如何做好DDoS防护工作呢?

2022-11-23 15:08:46

严选云产品

百度智能云度目常态化智能防疫方案 百度智能云度目常态化智能防疫方案,无需持证、扫健康码核验登记,刷脸、二维码即可快速核验登记;支持刷脸/二维码、健康码、戴口罩、测温等核验方式灵活设置。支持核验温度、健康码、行程信息、核酸检测、疫苗接种等多种健康信息。无需摘掉口罩,支持戴口罩人脸精准识别,人脸识别准确率99%以上。
AIRIOT物联网平台 AIRIOT是一款低代码快速搭建物联网系统的平台型产品,用户使用该平台,能快速构建稳定可靠的物联网系统,节省时间及人力成本。平台提供了丰富的功能及完备的组件,同时支持灵活的二次开发,具有低成本、高效率、易操作,可扩展的特点。
晨科人事管理系统 晨科人事管理系统,核心价值在于将人力资源工作者从繁重的日常琐碎事务中解放出来,将更多精力用于企业的人力资源职能管理和管理决策,保持企业的持续高效运营。系统会提供各种功能来满足企业对人力资源管理的使用需求。
誉能CTG企税通组件接口解决方案 誉能CTG企税通组件接口解决方案,自动将待开票数据写入开票软件,实现ERP/财务/业务等系统直连快速开票。开票完成后,自动将开票数据回写到ERP/财务/业务等系统,摆脱人工操作,提高开票效率。自动生成税收分类编码/获取证书口令/抄报/上传发票到税局等。
兑吧积分商城平台 兑吧积分商城平台,支持图文类、商品类、营销类、其他类4种类型,33款组件可配置上线。支持创建并管理 4 类商品,统一管理兑换商品、活动中奖产生的订单。
腾讯云神图人脸融合Face Fusion 腾讯云神图·人脸融合(Face Fusion)是由腾讯云与优图实验室、天天P图联合打造的 AI 变脸玩法。通过快速精准地定位人脸关键点,将用户上传的照片与特定形象进行面部层面融合,使生成的图片同时具备用户与特定形象的外貌特征,支持单脸、多脸、选脸融合,满足不同的营销活动需求。

甄选10000+数字化产品 为您免费使用

申请试用