- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
毕 业 设 计
姓 名:
学 号: K010(看学生证)
学 院: 北京市西城经济科学大学
专 业: 计算机网络与安全管理
指 导 教 师: 黄建民
协助指导教师:
2011年3月15日本 人 声 明
我声明,本设计及其研究工作是由本人在导师指导下独立完成的,在完成设计时所利用的一切资料均已在参考文献中列出。
顾孟平
2011年3月15日摘 要
DoS(Denial of Service 拒绝服务)的攻击,是一种常见而有效的网络攻击技术,它通过利用协议或系统的漏洞,采取欺骗或伪装的策略来进行网络攻击,最终使得受害者的系统因为资源耗尽或无法作出正确响应而瘫痪,从而无法向合法用户提供正常服务。经由DoS发展来的DDoS(分布式拒绝服务)更以其大规模性、隐蔽性和难防范性而著称。它攻击范围广,隐蔽性强、简单而有效,目前已经成为了网络中一种强大的攻击技术,极大地影响和破坏着网络和业务主机系统的有效服务。
本文从DDoS概念开始,介绍了受到DDoS攻击的现象,并通过对DDoS攻击的原理的分析和攻击过程描述,展示了DDoS攻击的巨大破坏力,并进一步从几个方面,提出了部署防御DDoS攻击的方法与措施。
关键词:DDOS,攻击,部署,防御,措施目 录
引言 1
第1章 DDoS 1
1.1 DDoS攻击概念 1
1.1.1 DoS的攻击方式 1
1.1.2 DDoS攻击手段 1
1.1.3 分布式拒绝服务攻击 1
1.1.4 分布式与普通的拒绝服务攻击区别 1
1.2.被DDoS攻击时的现象 2
1.3攻击实施原理 2
第2章 黑客如何组织一次DDoS攻击 3
2.1搜集了解目标的情况 3
2.2占领傀儡机 4
2.3实际攻击 4
2.4 DDoS攻击举例 - SYN Flood攻击 4
第3章 部署DDoS的防御 6
3.1 针对DDoS攻击主要预防为主保证安全 6
3.2 找机会应对攻击 7
3.3针对主机上的设置 7
3.4针对网络设备上的设置 7
第4章 体会与收获 8
参考文献 9
致 谢 10
引言
随着计算机技术的发展,网络也在迅猛地普及和发展。人们在享受着网络带来的各种便利的同时,也经常会受到黑客的攻击。在众多的攻击种类中,有一种叫做 DoS(Denial of Service 拒绝服务)的攻击,是一种常见而有效的网络攻击技术,它通过利用协议或系统的缺陷,采取欺骗或伪装的策略来进行网络攻击,最终使得受害者的系统因为资源耗尽或无法作出正确响应而瘫痪,从而无法向合法用户提供正常服务。它看上去平淡无奇,但是攻击范围广,隐蔽性强、简单有效而成为了网络中一种强大的攻击技术,极大地影响了网络和业务主机系统的有效服务。其中,DDoS(分布式拒绝服务)更以其大规模性、隐蔽性和难防范性而著称。
第1章 DDoS
DDoS中文为分布式拒绝服务攻击,它是从以前的拒绝服务攻击——DoS攻击发展过来的,是一种比较新的黑客攻击方法,最早出现在1999年夏天。
它的基本原理就是通过向服务器发送大量虚假的服务请求,大量占用服务器软硬件资源,使服务器无暇处理正常服务请求,造成服务中断、服务被拒绝,甚至造成服务器瘫痪。DoS通常是通过一个攻击电脑来向服务器发出攻击,而DDoS则是通过控制很多攻击电脑来同时向服务器发起攻击,所以攻击效果也就成倍的增加,造成的损害巨大,又因为其攻击形式是冒充正常的访问,所以防范起来甚为困难。
1.1 DDoS攻击概念
1.1.1 DoS的攻击方式
DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。
1.1.2 DDoS攻击手段
DDoS攻击手段是在传统的DoS攻击基础之上产生的一类攻击方式。单一的DoS攻击一般是采用一对一方式的,当攻击目标CPU速度低、内存小或者网络带宽小等等各项性能指标不高它的效果是明显的。随着计算机与网络技术的发展,计算机的处理能力迅速增长,内存大大增加,同时也出现了千兆级别的网络,这使得DoS攻击的困难程度加大了-目标对恶意攻击包的消化能力加强了不少,例如你的攻击软件每秒钟可以发送3,000个攻击包,但我的主机与网络带宽每秒钟可以处理10,000个攻击包,这样一来攻击就不会产生什么效果。
分布式拒绝服务攻击
这时侯分布式的拒绝服务攻击手段(DDoS)就应运而生了。你理解了DoS攻击的话,它的原理就很简单。如果说计算机与网络的处理能力加大了10倍,用一台攻击机来攻击不再能起作用的话,攻击者使用10台攻击机同时攻击呢
文档评论(0)