網絡DDoS攻擊的主要種類有哪些呢?
互聯(lián)網時代,網絡業(yè)務高速發(fā)展,網絡攻擊也越來越頻繁,常見的攻擊類型有DDOS和CC攻擊,那么DDoS攻擊的主要種類有哪些呢?(推薦:防御200G網絡DDOS攻擊高防服務器租用)
1、帶寬消耗攻擊DDoS帶寬消耗攻擊主要為直接洪流攻擊。 直接洪流攻擊采取了簡單自然的攻擊方式,它利用了攻擊方的資源優(yōu)勢,當大量代理發(fā)出的攻擊流匯聚于目標時,足以耗盡其 Internet 接入帶寬。
A、TCP洪流攻擊在早期的DoS攻擊中,攻擊者只發(fā)送TCP SYN報文,以消耗目標的系統(tǒng)資源。而在 DDoS 攻擊中,由于攻擊者擁有更多的攻擊資源,所以攻擊者在大量發(fā)送TCP SYN報文的同時,還發(fā)送ACK, FIN, RST報文以及其他 TCP 普通數(shù)據(jù)報文,這稱為 TCP 洪流攻擊。據(jù)研究統(tǒng)計,大多數(shù)DDoS攻擊通過TCP洪流攻擊實現(xiàn)。
B、UDP 洪流攻擊用戶數(shù)據(jù)報協(xié)議(UDP)是一個無連接協(xié)議。當數(shù)據(jù)包經由UDP協(xié)議發(fā)送時,發(fā)送雙方無需通過三次握手建立連接, 接收方必須接收處理該數(shù)據(jù)包。因此大量的發(fā)往受害主機 UDP 報文能使網絡飽和。在一起UDP 洪流攻擊中,UDP 報文發(fā)往受害系統(tǒng)的隨機或指定端口。
C、ICMP洪流攻擊ICMP 洪流攻擊就是通過代理向受害主機發(fā)送大量ICMP_ECHO_ REQEST)報文。這些報文涌往目標并使其回應報文,兩者合起來的流量將使受害主機網絡帶寬飽和。與UDP洪流攻擊一樣,ICMP洪流攻擊通常也偽造源IP地址。
2 系統(tǒng)資源消耗攻擊DDoS系統(tǒng)資源消耗攻擊包括惡意誤用 TCP/IP 協(xié)議通信和發(fā)送畸形報文兩種攻擊方式。兩者都能起到占用系統(tǒng)資源的效果。
版權聲明:本站文章來源標注為YINGSOO的內容版權均為本站所有,歡迎引用、轉載,請保持原文完整并注明來源及原文鏈接。禁止復制或仿造本網站,禁止在非www.sddonglingsh.com所屬的服務器上建立鏡像,否則將依法追究法律責任。本站部分內容來源于網友推薦、互聯(lián)網收集整理而來,僅供學習參考,不代表本站立場,如有內容涉嫌侵權,請聯(lián)系alex-e#qq.com處理。