DDOS-攻击和部署防御措施论文.docVIP

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
毕 业 设 计 姓  名: 学  号: K010(看学生证) 学 院: 北京市西城经济科学大学 专 业: 计算机网络与安全管理 指 导 教 师: 黄建民 协助指导教师: 2011年3月15日 本 人 声 明 我声明,本设计及其研究工作是由本人在导师指导下独立完成的,在完成设计时所利用的一切资料均已在参考文献中列出。 顾孟平 2011年3月15日 摘 要 DoS(Denial of Service 拒绝服务)的攻击,是一种常见而有效的网络攻击技术,它通过利用协议或系统的漏洞,采取欺骗或伪装的策略来进行网络攻击,最终使得受害者的系统因为资源耗尽或无法作出正确响应而瘫痪,从而无法向合法用户提供正常服务。经由DoS发展来的DDoS(分布式拒绝服务)更以其大规模性、隐蔽性和难防范性而著称。它攻击范围广,隐蔽性强、简单而有效,目前已经成为了网络中一种强大的攻击技术,极大地影响和破坏着网络和业务主机系统的有效服务。 本文从DDoS概念开始,介绍了受到DDoS攻击的现象,并通过对DDoS攻击的原理的分析和攻击过程描述,展示了DDoS攻击的巨大破坏力,并进一步从几个方面,提出了部署防御DDoS攻击的方法与措施。 关键词:DDOS,攻击,部署,防御,措施 目 录 引言 1 第1章 DDoS 1 1.1 DDoS攻击概念 1 1.1.1 DoS的攻击方式 1 1.1.2 DDoS攻击手段 1 1.1.3 分布式拒绝服务攻击 1 1.1.4 分布式与普通的拒绝服务攻击区别 1 1.2.被DDoS攻击时的现象 2 1.3攻击实施原理 2 第2章 黑客如何组织一次DDoS攻击 3 2.1搜集了解目标的情况 3 2.2占领傀儡机 4 2.3实际攻击 4 2.4 DDoS攻击举例 - SYN Flood攻击 4 第3章 部署DDoS的防御 6 3.1 针对DDoS攻击主要预防为主保证安全 6 3.2 找机会应对攻击 7 3.3针对主机上的设置 7 3.4针对网络设备上的设置 7 第4章 体会与收获 8 参考文献 9 致 谢 10 引言 随着计算机技术的发展,网络也在迅猛地普及和发展。人们在享受着网络带来的各种便利的同时,也经常会受到黑客的攻击。在众多的攻击种类中,有一种叫做 DoS(Denial of Service 拒绝服务)的攻击,是一种常见而有效的网络攻击技术,它通过利用协议或系统的缺陷,采取欺骗或伪装的策略来进行网络攻击,最终使得受害者的系统因为资源耗尽或无法作出正确响应而瘫痪,从而无法向合法用户提供正常服务。它看上去平淡无奇,但是攻击范围广,隐蔽性强、简单有效而成为了网络中一种强大的攻击技术,极大地影响了网络和业务主机系统的有效服务。其中,DDoS(分布式拒绝服务)更以其大规模性、隐蔽性和难防范性而著称。 第1章 DDoS DDoS中文为分布式拒绝服务攻击,它是从以前的拒绝服务攻击——DoS攻击发展过来的,是一种比较新的黑客攻击方法,最早出现在1999年夏天。 它的基本原理就是通过向服务器发送大量虚假的服务请求,大量占用服务器软硬件资源,使服务器无暇处理正常服务请求,造成服务中断、服务被拒绝,甚至造成服务器瘫痪。DoS通常是通过一个攻击电脑来向服务器发出攻击,而DDoS则是通过控制很多攻击电脑来同时向服务器发起攻击,所以攻击效果也就成倍的增加,造成的损害巨大,又因为其攻击形式是冒充正常的访问,所以防范起来甚为困难。  1.1 DDoS攻击概念 1.1.1 DoS的攻击方式 DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。 1.1.2 DDoS攻击手段 DDoS攻击手段是在传统的DoS攻击基础之上产生的一类攻击方式。单一的DoS攻击一般是采用一对一方式的,当攻击目标CPU速度低、内存小或者网络带宽小等等各项性能指标不高它的效果是明显的。随着计算机与网络技术的发展,计算机的处理能力迅速增长,内存大大增加,同时也出现了千兆级别的网络,这使得DoS攻击的困难程度加大了-目标对恶意攻击包的消化能力加强了不少,例如你的攻击软件每秒钟可以发送3,000个攻击包,但我的主机与网络带宽每秒钟可以处理10,000个攻击包,这样一来攻击就不会产生什么效果。 分布式拒绝服务攻击 这时侯分布式的拒绝服务攻击手段(DDoS)就应运而生了。你理解了DoS攻击的话,它的原理就很简单。如果说计算机与网络的处理能力加大了10倍,用一台攻击机来攻击不再能起作用的话,攻击者使用10台攻击机同时攻击呢

文档评论(0)

lyxbb + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档