網站首頁 > 熱門病毒專題 > DDOS攻擊之七種武器
 
標題:DDOS攻擊之七種武器
分類:熱門病毒專題 日期:2018/7/2 下午 07:46:28
互聯網的出現,實現了真正的全球村,它給人們帶來的方便快捷,是以前無法想像的。但是也由於IP地址的短缺,大量帶寬的損耗,以及編程技術的不足等等問題,現階段的網絡系統累積下了無數的漏洞。很多不法分子盯上了這些漏洞,並開始發起攻擊,利用這些漏洞向管理者進行勒索,而ddos攻擊,就是這些不法分子手中最大的武器。

DDOS攻擊之七種武器

為了全面的防禦ddos攻擊,管理者們做了很多努力,但是新型的攻擊時不時就會出現,管理者們防不勝防。對此,以下總結了七種相對常見的攻擊類型,希望能對網站的防禦工作起到一點作用。

1. Synflood

該攻擊以多個隨機的源主機地址向目的主機發送SYN包,而在收到目的主機的SYN ACK後並不回應,這樣,目的主機就為這些源主機建立了大量的連接隊列,而且由於沒有收到ACK一直維護著這些隊列,造成了資源的大量消耗,最終導致拒絕服務。

2. Smurf

該攻擊向一個子網的廣播地址發一個帶有特定請求(如ICMP回應請求)的包,並且將源地址偽裝成想要攻擊的主機地址。子網上所有主機都回應廣播包請求而向被攻擊主機發包,使該主機受到攻擊。

3. Land-based

攻擊者將一個包的源地址和目的地址都設置為目標主機的地址,然後將該包通過IP欺騙的方式發送給被攻擊主機,這種包可以造成被攻擊主機因試圖與自己建立連接而陷入死循環,從而很大程度地降低了系統性能。

4. Ping of Death

根據TCP/IP的規範,一個包的長度最大為65536字節。儘管一個包的長度不能超過65536字節,但是一個包分成的多個片段的疊加卻能做到。當一個主機收到了長度大於65536字節的包時,就是受到了Ping of Death攻擊,該攻擊會造成主機的宕機。

5. Teardrop

IP數據包在網絡傳遞時,數據包可以分成更小的片段。攻擊者可以通過發送兩段(或者更多)數據包來實現TearDrop攻擊。第一個包的偏移量為0,長度為N,第二個包的偏移量小於N。為了合併這些數據段,TCP/IP堆棧會分配超乎尋常的巨大資源,從而造成系統資源的缺乏甚至機器的重新啟動。

6. PingSweep

使用ICMP Echo輪詢多個主機。

7. Pingflood

該攻擊在短時間內向目的主機發送大量ping包,造成網絡堵塞或主機資源耗盡。

DDoS攻擊的防禦措施

DDoS攻擊迅猛,隱蔽性高,而且往往令人難以防備,具有極大的破壞性。對於此類攻擊的防範,更重要的是用戶要加強安全防範意識,提高網絡系統的安全性。

江民安全專家建議採取以下防禦措施:

1.及早發現系統存在的攻擊漏洞,及時安裝系統補丁程序。

2.在網絡管理方面,要經常檢查系統的物理環境,禁止那些不必要的網絡服務。建立邊界安全界限,確保輸出的包受到正確限制。經常檢測系統配置信息,並註意查看每天的安全日誌。

3.利用網絡安全設備(例如:防火牆)來加固網絡的安全性,配置好這些設備的安全規則,過濾掉所有可能的偽造數據包。

4.與網絡服務提供商協調工作,讓網絡服務提供商幫助實現路由的訪問控制和對帶寬總量的限制。

5.當用戶發現自己正在遭受DDoS攻擊時,應當啟動自己的應付策略,盡可能快地追踪攻擊包,並且及時聯繫ISP和有關應急組織,分析受影響的系統,確定涉及的其他節點,從而阻擋從已知攻擊節點的流量。

6.如果用戶是潛在的DDoS攻擊受害者,並且用戶發現自己的計算機被攻擊者用作主控端和代理端時,用戶不能因為自己的系統暫時沒有受到損害而掉以輕心。攻擊者一旦發現用戶系統的漏洞,這對用戶的系統是一個很大的威脅。所以用戶只要發現系統中存在DDoS攻擊的工具軟件要及時把它清除,以免留下後患。

 
 
 
CopyRight  © 江民科技 1996 - 2021 版權所有 All Rights Reserved
總代理:六合國際實業有限公司 E-mail: jiangmin@jiangmin.com.tw