時間:2012-11-07服務器攻擊:四種不同的DDOS攻擊方式與技術原理
DDOS攻擊示意圖
四種不同的DDOS攻擊方式分別如下:
一、通過使網絡過載來干擾甚至阻斷正常的網絡通訊;
二、通過向服務器提交大量請求,使服務器超負荷;
三、阻斷某一用戶訪問服務器;
四、阻斷某服務與特定系統或個人的通訊。
SYN flood
SYN flood是一種黑客通過向服務端發送虛假的包以欺騙服務器的做法。具體說,就是將包中的原IP地址設置為不存在或不合法的值。服務器一旦接受到該包便會返回接受請求包,但實際上這個包永遠返回不到來源處的計算機。這種做法使服務器必需開啟自己的監聽端口不斷等待,也就浪費了系統各方面的資源。
LAND attack
這種攻擊方式與SYN floods類似,不過在LAND attack攻擊包中的原地址和目標地址都是攻擊對象的IP。這種攻擊會導致被攻擊的機器死循環,最終耗盡資源而死機。
ICMP flood
ICMP floods是通過向未良好設置的路由器發送廣播信息占用系統資源的做法。
Application level flood
與前面敘說的攻擊方式不同,Application level floods主要是針對應用軟件層的,也就是高于OSI的。它同樣是以大量消耗系統資源為目的,通過向IIS這樣的網絡服務程序提出無節制的資源申請來迫害正常的網絡服務。