常见的DDoS个攻击类型你知道多少?

来源: 云巴巴 2020-04-24 17:22:55

    几乎每隔一段时间,我们都能在新闻上看到一个大型网站遭受到了DDoS攻击,网站崩溃,无法访问等的相关消息,提起DDoS可能大多数人的第一反应都是资源占用和资源耗尽,然而DDoS又可以细分成许多的类型。
    DDoS攻击,也被称为分布式拒绝服务,指的是从许多不同的地方的攻击源。

DDoS分布式拒绝服务

    以下的两种是DDoS攻击最主要也是我们最常听说的方式:
流量攻击
    像快递服务站(服务器),作为服务站门通道(带宽)是有限的,大量的垃圾包(攻击数据包)会突然来快递服务站,服务站门口通道(带宽)被立即占用,导致正常包裹(正常数据包)无法发送至快递服务站,服务站无法为正常包裹提供相应服务。
资源耗尽攻击
    就像一个快递服务站(服务器)一样,服务站的包处理技术能力是有限的(CPU、内存等处理工作能力),大量的包(攻击包)导致快速服务站满负荷运行(CPU、内存和其他满负荷)。

    其结果是达到了服务站,却因为服务站负载超负荷而不能提供正常的服务。下面再简单地为大家介绍几种DDoS的攻击方式:
TCP洪水攻击
    我们知道TCP需要握手三次才能建立连接,这种攻击利用TCP协议的这一特性来发送大量假的TCP连接请求,
    第一个握手包(SYN包)使用假冒的IP或IP段作为源地址发送大量的请求进行连接,被攻击的服务器响应第二个握手包(SYN+ACK包),因为另一方是假IP,所以导致另一方永远都是不会收到来自网络服务器的第二个握手包,也不会积极响应来自服务器的第三个握手包。
    导致被攻击的服务器保持大量SYN_RECV状态为“半连接”,并在默认情况下重试响应第二个握手包5次。TCP连接队列满载、资源耗尽(CPU满或内存不足),最终让正常的业务请求无法连接。

DDoS攻击中的TCP洪水攻击

TCP全连接攻击
    攻击模式是指许多僵尸主机不断地与被攻击的服务器建立大量的真实TCP连接,直到服务器和其他资源的内存耗尽,从而导致拒绝服务。
    这种网络攻击的特点是连接是真实的,所以我们这种方式攻击技术可以绕过一般防火墙的保护来达到攻击的目的,并且随着5G时代,物联网的发展,物联网的安全生产设备远低于其他个人电脑。使攻击者更有可能获得大量的“肉鸡”,相信僵尸主机的数量会更大。
反射性攻击
    黑客攻击模式依赖于向被针对的服务器主机发送大量的数据包,被攻击服务器会产生大量的反应,导致服务器服务瘫痪,系统崩溃而提供正常服务以及操作。
    黑客通常选择的是比请求包打得响应包,从而以较小的流量换取几倍,甚至几十倍大的流量,以达到四两拨千斤的效果。
    一般来说,可以被利用来做放大反射攻击的服务包括DNS服务、NTP服务、SSDP服务、Chargen服务、Memcached等。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

电商大促时遭遇DDoS攻击应该怎么办?

电商大促时遭遇DDoS攻击应该怎么办?

众所周知,电商行业是DDoS攻击的重点“照顾”对象,无论是同行恶意竞争、黑产敲诈,都喜欢将DDoS攻击的苗头对准电商行业。特别是在一年中电商大促的关键节点,正是DDoS攻击的关键节点。DDoS攻击也一度成为电商行业最头疼的网络攻击之一。

2022-11-24 10:35:26

做好预防DDoS攻击对于我们电脑的网络安全而言非常重要

做好预防DDoS攻击对于我们电脑的网络安全而言非常重要

DDoS攻击是我们在日常使用电脑的同时经常会遇到的一种网络黑客攻击方式,我们每个人电脑的网络安全做好DDoS攻击的防御工作可以说是非常重要的一个环节。在浏览网页,以及打开一个新的连接的同时,我们看到的是屏幕上的文字内容,看不到的则是在这些网址背后的一些对于

2022-11-23 16:58:23

如何才能有效并且全面的预防日益频繁的DDoS攻击

如何才能有效并且全面的预防日益频繁的DDoS攻击

DDoS攻击是我们在日常使用电脑的时候经常会遇到的一种攻击方式,因为成本较低成为了众多来自外来攻击的“主力干将”。我们在日常使用电脑时通过网络难免会遇到一些外来的网络攻击,想要更好的预防这些攻击又绝非易事。小到我们每一位用户日常使用的电脑,大到一些大的金融

2022-11-23 16:42:20

如何判断你的网站是否遭受了DDoS攻击?

如何判断你的网站是否遭受了DDoS攻击?

随着近几个月比特币价格上涨,连续发生了数起DDoS攻击勒索敲诈的事件,黑客们通过DDoS攻击来威胁个人或者企业,以索要比特币赎金。一直以来都有企业遭受网络安全攻击 并被勒索索要赎金。

2022-11-23 11:30:13

解密,黑客是如何组织一次DDoS攻击的

解密,黑客是如何组织一次DDoS攻击的

DDOS 最让我们先来看看DDoS的发展情况。 近年来,由于宽带,很多网站有利可图,许多非法网站的巨额利润,DDoS造成同行之间的相互攻击的普及,还有一些人利用DDoS网络攻击勒索钱财。早可追述到1996年最初,在中国2002年开发企业频繁问题出现,20

2022-11-22 09:53:37

如何防范DDos攻击?选腾讯安全就对了

如何防范DDos攻击?选腾讯安全就对了

​​​​​​​腾讯安全提供的高防IP专业版解决方案,专门应对互联网DDoS的防护场景。提供单客户最高1.7T抗D智能调度,超出就近节点防护上限后,自动调度,保障业务连续性。

2022-11-23 14:56:17

严选云产品

安全管理平台 泰合信息安全运营中心系统(TSOC)是一个以IT资产为基础,以业务信息系统为核心,以客户体验为指引,从监控、审计、风险和运维四个维度建立起来的一套可度量的统一业务支撑平台。
昂楷大数据安全审计 大数据安全审计系统,是一款对大数据平台的数据库进行安全审计的系统,能够全面实现对数据库(如Hadoop架构下HBase数据库)的各类操作行为进行安全监控。
新核云汽配行业MES生产管理方案 新核系统支持批次到物料的追溯功能,可实现原材料到成品的追溯。生产工艺关联检验方案,单产品自动关联客户检验要求。物料关联检验方案和要求并生成检验任务,使用蓝牙游标卡尺链接后自动输入检验值。质量报表,FPS,柏拉图等报表信息,多维度统计过程质量信息。
闪捷数据安全中心系统 闪捷数据安全中心系统是一体化数据安全保护体系,提供数据资产梳理、安全设备纳管、安全风险分析、数据安全运营。建设数据安全驾驶舱,形成全面的数据安全管控体系;将现网的安全设备进行全接入,在安全设备纳管的前提下,实现安全能力的全面融合。
百望云供应链金融平台 供应链产品主要依赖于核心企业与上下游供应商之间的交易数据以及企业的票务 数据,形成企业信用链条,与企业建立信用传递机制,解决多级供应商融资需求。
昂楷数据库防火墙 昂楷数据库防火墙,是昂楷经过多年的技术积累和沉淀后在数据库审计基础之上推出的又一款数据库安全防护产品。

甄选10000+数字化产品 为您免费使用

申请试用