剑网3吧 关注:8,376,851贴子:464,107,443

【科普】关于DDOS

只看楼主收藏回复

_(:3」∠)_搬自百度百科


来自Android客户端1楼2015-01-05 21:27回复
    分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。通常,攻击者使用一个偷窃帐号将DDoS主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在网络上的许多计算机上。代理程序收到指令时就发动攻击。利用客户/服务器技术,主控程序能在几秒钟内激活成百上千次代理程序的运行。
    中文名:分布式拒绝服务攻击
    外文名:Distributed denial of service attack
    目标:DoS攻击
    借助:服务器技术


    来自Android客户端2楼2015-01-05 21:28
    回复
      攻击现象
      被攻击主机上有大量等待的TCP连接;
      网络中充斥着大量的无用的数据包;
      源地址为假 制造高流量无用数据,造成网络拥塞,使受害主机无法正常和外界通讯;
      利用受害主机提供的传输协议上的缺陷反复高速的发出特定的服务请求,使主机无法处理所有正常请求;
      严重时会造成系统死机。
      攻击特点
        分布式拒绝服务攻击采取的攻击手段就是分布式的,在攻击的模式改变了传统的点对点的攻击模式,使攻击方式出现了没有规律的情况,而且在进行攻击的时候,通常使用的也是常见的协议和服务,这样只是从协议和服务的类型上是很难对攻击进行区分的。在进行攻击的时候,攻击数据包都是经过伪装的,在源IP 地址上也是进行伪造的,这样就很难对攻击进行地址的确定,在查找方面也是很难的。这样就导致了分布式拒绝服务攻击在检验方法上是很难做到的。
      攻击特性
        对分布式攻击进行必要的分析,就可以得到这种攻击的特性。分布式拒绝服务在进行攻击的时候,要对攻击目标的流量地址进行集中,然后在攻击的时候不会出现拥塞控制。在进行攻击的时候会选择使用随机的端口来进行攻击,会通过数千端口对攻击的目标发送大量的数据包,使用固定的端口进行攻击的时候,会向同一个端口发送大量的数据包。


      来自Android客户端5楼2015-01-05 21:30
      回复
        攻击原理
        拒绝服务攻击即攻击者想办法让目标机器停止提供服务或资源访问。这些资源包括磁盘空间、内存、进程甚至网络带宽,从而阻止正常用户的访问。其实对网络带宽进行的消耗性攻击只是拒绝服务攻击的一小部分,只要能够对目标造成麻烦,使某些服务被暂停甚至主机死机,都属于拒绝服务攻击。拒绝服务攻击问题也一直得不到合理的解决,究其原因是因为这是由于网络协议本身的安全缺陷造成的,从而拒绝服务攻击也成为了攻击者的终极手法。攻击者进行拒绝服务攻击,实际上让服务器实现两种效果:一是迫使服务器的缓冲区满,不接收新的请求;二是使用IP欺骗,迫使服务器把合法用户的连接复位,影响合法用户的连接。
          DDOS(分布式拒绝服务):凡是能导致合法用户不能够访问正常网络服务的行为都算是拒绝服务攻击。 也就是说拒绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者不可告人的目的。
          虽然同样是拒绝服务攻击,但是DDOS 和DOS 还是有所不同,DDOS的攻击策略侧重于通过很多“僵尸主机”(被攻击者入侵过或可间接利用的主机)向受害主机发送大量看似合法的网络包, 从而造成网络阻塞或服务器资源耗尽而导致拒绝服务, 分布式拒绝服务攻击一旦被实施, 攻击网络包就会犹如洪水般涌向受害主机, 从而把合法用户的网络包淹没, 导致合法用户无法正常访问服务器的网络资源, 因此, 拒绝服务攻击又被称之为 “洪水式攻击” ,常见的 DDOS 攻击手段有 SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood 等;而 DOS 则侧重于通过对主机特定漏洞的利用攻击导致网络栈失效、系统崩溃、 主机死机而无法提供正常的网络服务功能, 从而造成拒绝服务, 常见的 DOS 攻击手段有 T earDrop、 Land、 Jolt、 IGMP Nuker、 Boink、 Smurf、 Bonk、OOB 等。就这两种拒绝服务攻击而言,危害较大的主要是 DDOS 攻击,原因是很难防范,至于 DOS 攻击,通过给主机服务器打补丁或安装防火墙软件就可以很好地防范DDOS 的表现形式主要有两种,一种为流量攻击,主要是针对网络带宽的攻击,即大量攻击包导致网络带宽被阻塞, 合法网络包被虚假的攻


        来自Android客户端7楼2015-01-05 21:34
        回复
          -_-||自己都看不懂!!!!


          来自Android客户端8楼2015-01-05 21:34
          回复
            就这样吧……


            来自Android客户端9楼2015-01-05 21:34
            回复
              看不懂,之前百度了


              IP属地:北京10楼2015-01-05 21:35
              回复
                看不懂……


                IP属地:四川来自Android客户端11楼2015-01-05 21:35
                回复
                  看不懂……


                  IP属地:浙江12楼2015-01-05 21:42
                  回复
                    接ddos 出syn 秒杀一切不死防御 联系qq 1472418767或微信A18519711504


                    来自Android客户端13楼2021-12-20 16:22
                    回复
                      接ddos 出syn 秒杀一切 不死防御 联系qq 1472418767或微信A18519711504


                      来自Android客户端14楼2021-12-23 04:23
                      回复
                        接ddos 出syn专业渗透 秒杀不死防御qq1948264526


                        来自Android客户端19楼2022-03-03 03:18
                        回复
                          接ddos 出syn专业渗透 秒杀不死防御qq1948264526


                          来自Android客户端20楼2022-03-06 03:47
                          回复
                            接ddos 出syn专业渗透 秒杀不死防御qq1948264526


                            来自Android客户端21楼2022-03-07 11:35
                            回复
                              接ddos 出syn专业渗透 秒杀不死防御qq1948264526


                              来自Android客户端22楼2022-03-08 07:03
                              回复