12下一页
返回列表 发新帖

经典DoS攻击类型

168.4k 27
DeGe 发表于 2013-7-1 03:33:51|湖北 | 查看全部 阅读模式
  DoS攻击存在很多经典的种类,从理清技术发展脉络的角度,下面简单介绍了他们的名称、原理和基本的攻击方式。
+ Y7 G+ V: E6 X2 U# N2 n  _
, A0 e* S" x' F  _1 b! S  1.2.1死亡之 ping/ x* ]; ~3 m; Y2 J. Q) J3 W

, A9 x- d% K4 t2 H! p  “ping of death”又称“死亡之 ping”,之所以第一个首先列举它,是因为很久以前,被网络媒体夸大的轰轰烈烈的“中美黑客大战”上,主要的攻击方式就是他。其实死亡之ping是利用的ICMP。现在微软系列操作系统中的命令行中都有ping存在,ping程序实际就是使用的ICMP。本来在正常的情况下,TCP/IP的RFC文档中对包的最大尺寸都有严格限制规定,许多操作系统的TCP/IP协议栈都规定ICMP 包大小为64KB,且在对包的标题头进行读取之后,要根据该标题头里包含的信息来为有效载荷生成缓冲区。但是“Ping of Death”故意产生畸形的测试Ping包,加载的尺寸超过64KB的上限,使未采取保护措施的网络系统出现内存分配错误,导致TCP/IP协议栈崩溃,最终达到目标拒绝服务的目的。2 H4 k# R+ m: C; a) `: h

! |$ Y- @  z* L) Y# v  j9 _% V  1.2.2泪滴
3 y* A; }8 l: J8 \( ^% |; |2 D4 a
  “teardrop”,又称“泪滴”:IP数据包在网络传递时,数据包可以分成更小的片段。攻击者可以通过发送两段(或者更多)数据包来实现TearDrop攻击。第一个包的偏移量为0,长度为N,第二个包的偏移量小于N。为了合并这些数据段,TCP/IP堆栈会分配超乎寻常的巨大资源,从而造成系统资源的缺乏甚至机器的重新启动,达到攻击者需要的拒绝服务的目的。6 C2 p& d# W: q9 Q& z- \' w
% e$ Y. U/ Y2 l3 ?1 V
  1.2.3 UDP洪水
6 j  D5 w( e: g2 ^% ^; ]* ]4 i/ {" l* H, p5 O2 p0 v) Q# z
  “UDP flood”又称“UDP洪水”:UDP flood最开始一般应用在针对UNIX类的服务器上,攻击者通过伪造与某一主机的Chargen服务之间的一次的 UDP 连接,回复地址指向开着Echo 服务的一台主机,通过将Chargen 和 Echo服务互指,来回传送毫无用处且占满带宽的垃圾数据,在两台主机之间生成足够多的无用数据流,这一拒绝服务攻击飞快地导致网络可用带宽耗尽。  L- v7 H6 ~% p5 B- K
. F% }& x1 o. c; y/ f8 u" s* n
  1.2.4 SYN洪水
( c* N* B% n* E+ ?) o) |
  _! I7 X+ F% M! S9 Q- n  “SYN flood”又称“SYN洪水”:当用户进行一次标准的TCP(Transmission Control Protocol)连接时,会有一个三次握手的过程。首先请求服务方发送一个SYN消息,服务方收到SYN后,会向请求方回送一个SYN-ACK表示确认,当请求方收到SYN-ACK后,再次向服务方发送一个ACK消息,这样下来一次TCP连接就建立成功了。
, D- ~7 M9 ]0 Y% {, W7 t6 @1 C5 q% s) F: j- w$ j- _
  “SYN Flood”专门针对TCP协议栈在两台主机间初始化连接握手的过程进行DoS攻击,它在实现过程中只进行前2个步骤:当服务方收到请求方的SYN-ACK确认消息后,请求方由于采用源地址欺骗等手段使得服务方收不到ACK回应,于是服务方会在一定时间处于等待接收请求方ACK消息的状态。而对于某台服务器来说,可用的TCP连接是有限的,因为他们只有有限的内存缓冲区用于创建连接,如果这一缓冲区充满了虚假连接的初始信息,该服务器就会对接下来的连接停止响应,直至缓冲区里的连接企图超时。如果恶意攻击方快速连续地发送此类连接请求,该服务器可用的TCP连接队列将很快被阻塞,系统可用资源急剧减少,网络可用带宽迅速缩小,长此下去,除了少数幸运用户的请求可以插在大量虚假请求间得到应答外,服务器将无法向用户提供正常的合法服务。- m6 [$ d' [# R% l9 {  {

  A0 k( m0 V( a' B" F  @5 I  这个攻击方式到今天都有很多攻击者使用,后续的章节中我们将对此攻击方式进行详细分析。6 J( s5 {0 n3 X( C1 D6 W
# T8 J$ v6 H1 z8 N3 F
  1.2.5 IP欺骗攻击
5 D1 R5 R' g( d' ?/ K0 x
* l) c* M: x7 a( _0 J  这种攻击利用TCP协议栈的RST来实现,使用IP欺骗迫使服务器把合法用户的连接复位,影响合法用户的连接。假设现在有一个合法用户(123. 123. 123. 123)已经同服务器建立了正常的连接,攻击者构造攻击的TCP数据,伪装自己的IP为123. 123. 123. 123,并向服务器发送一个带有RST位的TCP数据段。服务器接收到这样的数据后,认为从123. 123. 123. 123发送的连接有错误,就会清空缓冲区中已建立好的连接。这时,合法用户123. 123. 123. 123再发送合法数据,服务器就已经没有这样的连接了,该用户就被拒绝服务而只能重新开始建立新的连接。
! R! k0 y9 d4 A! ?& ]9 f1 w
  L7 S/ e: G- ?) b! K6 Y2 K
7 P: |& E) K8 {8 Q. c9 N: ~/ m, X6 O/ N: Q" y* w9 `

回复|共 27 个

lxtzf Lv.7 发表于 2014-11-24 02:20:47|广东 | 查看全部
好贴,绝对要支持下!!~~
  Z# R) C; t; A3 C& @3 i% Q' b/ [; j
$ I6 Z2 [: A! D. r7 l
. _% x: m1 f$ x' d8 F, ^' D8 `7 }/ s' O2 a6 G% w* J1 d* F$ l; G
, O5 E  c6 Q2 O5 S* V, g5 ~

8 H* i: N4 {& k) X: ?, O$ \8 K2 W3 l5 [3 G5 o1 U4 m% M
& M6 _  T4 T. I4 j" g5 ]% g* x

4 h$ a+ `5 g3 j7 t9 U2 {
# p# E1 F% v+ x$ ~( F
" f4 C$ h% F, T3 @$ Z
1 V9 E4 j* w9 q( a- a' d& _8 {% }

" W/ h3 Q# {1 {                               
登录/注册后可看大图
& Q  }' h! ]) b* n, g& [, O! d1 {
澳大利亚SAA15V4A电源适配器
贾修4762 Lv.6 发表于 2014-11-23 02:58:26|河北 | 查看全部
好帖要顶,楼主的头像还是不错滴
% ^8 g$ K; ?, y2 `
                               
登录/注册后可看大图
$ m2 Q$ w. A- u
                               
登录/注册后可看大图
2 a) \$ H, |# l
                               
登录/注册后可看大图

& N8 |6 H& O% Z+ v8 l                               
登录/注册后可看大图

  u/ K+ L! ^$ B5 N* C/ ]                               
登录/注册后可看大图

  h6 h- M' K( k- q! s: o1 `0 Q                               
登录/注册后可看大图
: x. N* j/ }% P# I: U+ ?4 D
                               
登录/注册后可看大图
2 [' v6 K/ R  j$ W/ c
                               
登录/注册后可看大图
9 X% Z5 a4 a8 J  \& C, ~# |; _
                               
登录/注册后可看大图
) n4 f5 X% K" R, Z% G' }- v- ^
                               
登录/注册后可看大图

, O- T8 X% Q5 `% @( a  ~) `' e                               
登录/注册后可看大图
( k, Q& Z$ n7 c( u
                               
登录/注册后可看大图
, y9 v* C2 Y7 p9 e0 b- @* V
                               
登录/注册后可看大图
8 q7 S4 `" D! }7 a* S- p% w3 B
                               
登录/注册后可看大图
5 \! r4 q' D/ t* n, s7 N/ x
                               
登录/注册后可看大图
亮凌庚 Lv.15 发表于 2014-9-29 19:10:14|美国 | 查看全部
怎么这么跟别人不一样类~
ffuip Lv.8 发表于 2014-9-29 19:00:23|美国 | 查看全部
什么什么啊??
ofbnbaiinfnh Lv.8 发表于 2014-9-29 18:51:14|美国 | 查看全部
一骂人就激动....
kwjvtwzx Lv.15 发表于 2014-9-29 19:12:05|内蒙古 | 查看全部
哈 你逗逗他啊
pangio Lv.8 发表于 2014-9-29 18:53:17|美国 | 查看全部
我想骂我自己
apgckwmm Lv.8 发表于 2014-10-5 10:31:45|美国 | 查看全部
只是本着“看贴(虽然看不懂)回贴,利人利己的中华民族优秀传统美德”,顺便赚点积分。
xiaoye Lv.9 发表于 2014-10-5 10:24:18|美国 | 查看全部
我想骂我自己
efiew Lv.15 发表于 2014-10-5 10:00:44|美国 | 查看全部
呵呵 哪天得看看 `~~~~
kjlqiyjws Lv.8 发表于 2014-10-5 10:05:05|美国 | 查看全部
呵呵 放心 如我算错 你以后来砸我的帖子 呵呵
pangio Lv.8 发表于 2014-10-5 10:12:02|法国 | 查看全部
能告诉我丫挺什么意思吗?赐教
apgckwmm Lv.8 发表于 2014-10-14 12:32:10|加拿大 | 查看全部
真的 好久都没有这么笑了~ 好开心哦
kwjvtwzx Lv.15 发表于 2014-10-14 12:28:02|北美地区 | 查看全部
宝贝..你来了...
uhxidjjr Lv.8 发表于 2014-10-14 12:52:21|INNA | 查看全部
貌似我没看懂那~~~
inhidgehila Lv.8 发表于 2014-10-14 12:05:32|INNA | 查看全部
我想骂我自己

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

得知互动是一个融创意、设计、开发、营销、生活、互联网于一体的专业交流分享平台。
Copyright © 2026 得知互动-专注Ai与站长技术交流社区-Ai交流平台 版权所有 All Rights Reserved. Powered by Discuz! X5.0 鄂ICP备15006301号-5|鄂公网安备 42018502006730号
关灯 在本版发帖 扫一扫添加QQ客服 返回顶部
快速回复 返回顶部 返回列表