您现在的位置是: E企业 > 安全之路 > 文献检索 > 正文




黑客常用攻击方式之DDoS攻击全面剖析
2001-09-17· ·张海航··yesky

1 2 3 4  下一页

  纵观网络安全攻击的各种方式方法,其中DDoS类的攻击会给你的网络系统造成更大的危害。因此,了解DDoS,了解它的工作原理及防范措施,是一个计算机网络安全技术人员应必修的内容之一。

一、DDoS的概念

  要想理解DDoS的概念,我们就必须先介绍一下DoS(拒绝服务),DoS的英文全称是Denial of Service,也就是“拒绝服务”的意思。从网络攻击的各种方法和所产生的破坏情况来看,DoS算是一种很简单但又很有效的进攻方式。它的目的就是拒绝你的服务访问,破坏组织的正常运行,最终它会使你的部分Internet连接和网络系统失效。DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务。DoS攻击的原理如图1所示。


图1 DoS攻击原理

  从图1我们可以看出DoS攻击的基本过程:首先攻击者向服务器发送众多的带有虚假地址的请求,服务器发送回复信息后等待回传信息,由于地址是伪造的,所以服务器一直等不到回传的消息,分配给这次请求的资源就始终没有被释放。当服务器等待一定的时间后,连接会因超时而被切断,攻击者会再度传送新的一批请求,在这种反复发送伪地址请求的情况下,服务器资源最终会被耗尽。

  DDoS(分布式拒绝服务),它的英文全称为Distributed Denial of Service,它是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻击方式,主要瞄准比较大的站点,象商业公司,搜索引擎和政府部门的站点。从图1我们可以看出DoS攻击只要一台单机和一个modem就可实现,与之不同的是DDoS攻击是利用一批受控制的机器向一台机器发起攻击,这样来势迅猛的攻击令人难以防备,因此具有较大的破坏性。DDoS的攻击原理如图2所示。


图2 DDoS攻击原理

  从图2可以看出,DDoS攻击分为3层:攻击者、主控端、代理端,三者在攻击中扮演着不同的角色。

1 2 3 4  下一页

■ 相关内容
 狙击黑客:网络入侵检测与预防
 黑客手记:SQL攻击实例
 黑客技术
 网络常见攻击与防范完全手册
 网络常见攻击与防范完全手册
 典型DoS攻击原理及抵御措施
 针对路由器的DoS攻击很难阻止
 黑软应用之扫描器
 黑软应用之木马
 黑软应用之炸弹
 常见黑客攻击手段的简单介绍
 了解黑客:黑客入侵后会干些什么
 了解黑客:如何跟踪发现黑客的举动
 一黑客修改雅虎新闻报道并拿布什开涮
 黑客发起攻击 全球网络要开战
 了解黑客:Script Kiddie使用的工具和方法
 用IIS建立高安全性Web服务器
 利用ASP服务攻击的漏洞描述及解决方法
 “拒绝服务”的攻击
 针对端对端网络的恶意攻击
 浅谈网络的攻击检测技术
 Windows NT攻击大全
 黑客攻击步骤-查找可以入侵的主机(三)
 黑客攻击实例-Win NT/2000主机攻击
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!