DoS攻击简述
DoS攻击由于攻击 |
简单、容易达到目的、难于防止 |
和追查越来越成为常见的攻击方式 |
DoS(Denial of S |
ervice)拒绝服务攻击广义上可 |
以指任何导致你的服务器不能正常 |
网络应用的普及使 |
我们的工作生活越来越离不开网 |
络。CRM、ERP、办公自动化软件极 |
具体DoS攻击方法很多,但大多都可以分为以下几类: |
利用软件实现的缺陷 |
OOB攻击(常用工具winnuke), |
teardrop攻击(常用工具teardrop.c boink.c |
那么如何造成这些攻击的?通常 |
是软件开发过程中对某种特定类型的报文、或请求没 |
1997年5月7号有人 |
发布了一个winnuke.c。首先建 |
立一条到Win95/NT主机的TCP连接 |
原始teardrop.c只构造了两种碎 |
片包,每次同时发送这两种UDP碎片包。如果指定发 |
teardrop 源ip 目 |
的ip [-s 源端口] [-d 目的端 |
口] [-n 次数] |
比较新的一个DoS |
攻击是Windows的SMB实现中的Do |
S攻击,2002年8月发布,只要允许 |
从上面的讨论可以 |
看出,这种攻击行为威力很大, |
而且难于侦察。但真实情况下它的 |
利用协议的漏洞 |
如果说上面那种漏洞危害的时间 |
不是很长,那么这种攻击的生存能力却非常强。为了 |
最经典的攻击是synflood攻击, |
它利用TCP/IP协议的漏洞完成攻击。通常一次TCP连 |
这个攻击是经典的 |
以小搏大的攻击,自己使用少量 |
资源占用对方大量资源。一台P4的 |
对于伪造源IP的sy |
nflood攻击,除非攻击者和被攻 |
击的系统之间所有的路由器的管理 |
由于TCP/IP协议相信报文的源地 |
址,另一种攻击方式是反射拒绝服务攻击,另外可以 |
另一类攻击方式是 |
使用大量符合协议的正常服务请 |
求,由于每个请求耗费很大系统资 |
进行资源比拼 |
|
这种攻击方式属于 |
无赖打法,我凭借着手中的资源 |
丰富,发送大量的垃圾数据侵占完 |
通过上面的分析,对DoS的攻击 |
有了简单的印象,希望为以后遇到攻击进行相关的处 |