常见的DDoS个攻击类型你知道多少?

来源: 云巴巴 2020-04-24 17:22:55

    几乎每隔一段时间,我们都能在新闻上看到一个大型网站遭受到了DDoS攻击,网站崩溃,无法访问等的相关消息,提起DDoS可能大多数人的第一反应都是资源占用和资源耗尽,然而DDoS又可以细分成许多的类型。
    DDoS攻击,也被称为分布式拒绝服务,指的是从许多不同的地方的攻击源。

DDoS分布式拒绝服务

    以下的两种是DDoS攻击最主要也是我们最常听说的方式:
流量攻击
    像快递服务站(服务器),作为服务站门通道(带宽)是有限的,大量的垃圾包(攻击数据包)会突然来快递服务站,服务站门口通道(带宽)被立即占用,导致正常包裹(正常数据包)无法发送至快递服务站,服务站无法为正常包裹提供相应服务。
资源耗尽攻击
    就像一个快递服务站(服务器)一样,服务站的包处理技术能力是有限的(CPU、内存等处理工作能力),大量的包(攻击包)导致快速服务站满负荷运行(CPU、内存和其他满负荷)。

    其结果是达到了服务站,却因为服务站负载超负荷而不能提供正常的服务。下面再简单地为大家介绍几种DDoS的攻击方式:
TCP洪水攻击
    我们知道TCP需要握手三次才能建立连接,这种攻击利用TCP协议的这一特性来发送大量假的TCP连接请求,
    第一个握手包(SYN包)使用假冒的IP或IP段作为源地址发送大量的请求进行连接,被攻击的服务器响应第二个握手包(SYN+ACK包),因为另一方是假IP,所以导致另一方永远都是不会收到来自网络服务器的第二个握手包,也不会积极响应来自服务器的第三个握手包。
    导致被攻击的服务器保持大量SYN_RECV状态为“半连接”,并在默认情况下重试响应第二个握手包5次。TCP连接队列满载、资源耗尽(CPU满或内存不足),最终让正常的业务请求无法连接。

DDoS攻击中的TCP洪水攻击

TCP全连接攻击
    攻击模式是指许多僵尸主机不断地与被攻击的服务器建立大量的真实TCP连接,直到服务器和其他资源的内存耗尽,从而导致拒绝服务。
    这种网络攻击的特点是连接是真实的,所以我们这种方式攻击技术可以绕过一般防火墙的保护来达到攻击的目的,并且随着5G时代,物联网的发展,物联网的安全生产设备远低于其他个人电脑。使攻击者更有可能获得大量的“肉鸡”,相信僵尸主机的数量会更大。
反射性攻击
    黑客攻击模式依赖于向被针对的服务器主机发送大量的数据包,被攻击服务器会产生大量的反应,导致服务器服务瘫痪,系统崩溃而提供正常服务以及操作。
    黑客通常选择的是比请求包打得响应包,从而以较小的流量换取几倍,甚至几十倍大的流量,以达到四两拨千斤的效果。
    一般来说,可以被利用来做放大反射攻击的服务包括DNS服务、NTP服务、SSDP服务、Chargen服务、Memcached等。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

让所有人都头疼的DDoS到底有多难防

让所有人都头疼的DDoS到底有多难防

腾讯云发布的《2019年的DDoS威胁报告》中可以看到,2019年DDoS攻击依然是十分让人头疼的事情,不仅是游戏行业,直播,电商等一些新兴的行业遭遇DDoS的攻击也开始明显的增多了。自从18年首次出现了1.94Tbps之后,DDoS攻击开始频繁的出现

2020-04-24 16:56:08

什么是DDoS?它的攻击原理是什么?

什么是DDoS?它的攻击原理是什么?

小伙伴们,今天我们来聊聊关于DDoS的定义以及DDoS攻击原理的问题。     DDoS又名分布式拒绝服务攻击,它可以在同一时间做出了很多电脑易受攻击的攻击,攻击的目标不能正常工作的分布式拒绝服务攻击,出现了很多次,导致很多大网站已经出现不进行操作,

2020-04-21 17:14:19

如何判断DDoS攻击和CC攻击两种网络安全攻击

如何判断DDoS攻击和CC攻击两种网络安全攻击

疫情肆虐的2020年,也是网络安全事件频发的一年,线上办公的快速普及,使得企业所面临的安全风险也明显增加。互联网企业最常遭遇的网络安全攻击主要是DDoS攻击和CC攻击。

2022-11-23 11:14:29

为您科普系列之DDoS的分类相关问题

为您科普系列之DDoS的分类相关问题

下面将为您科普的是有关DDoS分类的问题,基本可以分为七大类:     一、基于自动化程度分类     1、手动DDoS攻击。     早期DDoS攻击都手工配置,即发动DDoS攻击,扫描远程计算机脆弱,并且它们侵入整个安装代码是手动完成的。

2020-04-21 17:18:22

DDoS攻击真的是无解的吗?行业大佬都是怎么解决的

DDoS攻击真的是无解的吗?行业大佬都是怎么解决的

前有令人闻风丧胆的“熊猫烧香”,现有令人谈之色变的DDoS攻击。面对DDoS攻击,很多企业往往束手无策,但其实DDoS攻击并不是不能解决的,通过云清洗的方式就可以有效解决DDoS攻击带来的困扰。

2022-11-24 10:19:53

面对肆虐多年的DDos攻击,该如何有效避免?

面对肆虐多年的DDos攻击,该如何有效避免?

本篇文章针探讨互联网金融服务供应商及安全生产厂商应如何缓解此类威胁,并分析信息技术管理人员须采取哪些方案对抗这类网络经济犯罪行为活动。

2022-11-23 14:58:08

严选云产品

腾讯云智能手机解决方案 基于腾讯云覆盖全球、高速稳定、安全合规的云计算基础设施及涵盖互联网应用、loT、金融、游戏、电商、智能制造的成熟方案能力,为手机客户提供全链路高性价比的解决方案。
华为云手机CPH 基于华为云鲲鹏裸金属服务器,虚拟出带有原生安卓操作系统,具有虚拟手机功能的云服务器。同时,作为一种新型应用,云手机对物理手机起到了非常好的延伸和拓展作用,可以用在如云手游、移动办公等场景。
云蝠智能销售线索挖掘系统 云蝠智能销售线索挖掘系统,用技术手段解决ToB销售过程的痛点,助力销售效率和产能的提升,通过对全网企业信息的挖掘和分析,基于目标用户的实际需求,建立销售模型,帮助销售挖掘意向客户、提升成单效率。
阿里云云原生大数据计算服务MaxCompute MaxCompute 是面向分析的企业级 SaaS 模式云数据仓库,以 Serverless 架构提供快速、全托管的在线数据仓库服务,消除了传统数据平台在资源扩展性和弹性方面的限制,最小化用户运维投入,使您可以经济并高效的分析处理海量数据。数以万计的企业正基于 MaxCompute 进行数据计算与分析,将数据高效转换为业务洞察。
Whale帷幄VAP直播短视频数据分析平台 Whale帷幄VAP直播短视频数据分析平台,直播全流程环节冗杂,可通过数字化工具快速流程化、高效化,智能批量生产短视频,剪辑小白一天也能产出 200 个 产品卖点提取 主播试用场景提取短。
宁盾双因素认证系统 宁盾双因素认证系统,在账号密码的基础上添加动态密码,加固VPN、虚拟化等多种移动办公入口的账号安全。 VPN:兼容Cisco、深信服、Hillstone、华为、H3C、Juniper、CheckPoint、open VPN等国内外品牌; 虚拟化:兼容Citrix、Vmware View、华为云桌面等虚拟化桌面及虚拟服务器。

甄选10000+数字化产品 为您免费使用

申请试用