For investors
股价:
5.36 美元 %For investors
股价:
5.36 美元 %认真做教育 专心促就业
网络攻击相信大家应该都不陌生的,而今天我们就通过案例分析来了解一下,常见的网络攻击方法都有哪些类型。
ICMPEcho请求/响应报文(如Pingfloods):向目标主机发送大量的ICMP分组。
UDP洪流:向目标主机发送大量各种基于UDP协议的应用协议包(如NTP、SSDP和DNS等)。使用UDP协议的好处是攻击时可以很方便地伪造源地址。
应用层协议:向目标直接或间接发送大量特定应用层协议数据包,常用作攻击的应用层协议有:HTTP/HTTPS、NTP、SSDP、DNS和SNMP等。
一般系统中,半连接数的上限为1024,超过此限制则不接受新的连接请求,即使是正常用户的连接请求(当然它不知道收到的连接请求是否来自于正常用户)。
TCP连接耗尽型攻击,它通常会完成三次握手过程,即建立TCP连接。通过建立众多的TCP连接耗尽受害者的连接资源,从而无法接受正常用户的连接请求,因此也称为“空连接攻击”。
与SYNFlood攻击相比,这种攻击还有一点不同,即它不需要不停地向受害者发起连接请求,只需要连接数量到达一定程度即可,但是SYNFlood攻击必须不停地发,一旦停止受害者即可恢复。
HTTP风暴型攻击的攻击原理是用HTTP协议对网页进行合法请求,不停地从受害者处获取数据,占用连接的同时占用网络带宽。为了尽可能地扩大攻击效果,这种攻击一般会不停地从受害者网站上下载大的文件(如大的图像和视频文件),从而使得一次请求占用系统更多的资源。
反射型拒绝服务攻击(DistributedReflectionDenialofService,DRDoS)在实施时并不直接向目标主机发送数据包,而是通过中间主机(反射器)间接向目标主机发送大量数据包,以达到拒绝服务攻击的目的。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。