- 111
- 0
- 约9.55千字
- 约 5页
- 2017-02-09 发布于河南
- 举报
常见应用层以下攻击
攻击名称攻击原理Syn Flood攻击TCP 连接是通过三次握手完成的。当网络中充满了会发出无法完成的连接请求的SYN 封包,以至于网络无法再处理合法的连接请求,从而导致拒绝服务(DoS) 时,就发生了SYN 泛滥攻击。攻击者通过不完全的握手过程消耗服务器的半开连接数目达到拒绝服务攻击的目的。攻击者向服务器发送含 SYN 包,其中源 IP 地址已被改为伪造的不可达的 IP 地址。服务器向伪造的 IP 地址发出回应,并等待连接已建立的确认信息。但由于该 IP 地址是伪造的,服务器无法等到确认信息,只有保持半开连接状态直至超时。由于服务器允许的半开连接数目有限,如果攻击者发送大量这样的连接请求,服务器的半开连接资源很快就会消耗完毕,无法再接受来自正常用户的 TCP 连接请求。Ack Flood攻击TCP报文标志位为ACK标志的攻击SYN+ACK Flood攻击TCP报文标志位为SYN和ACK标志的攻击连接耗尽攻击攻击主机与被攻击主机建立完整的三次握手建立起tcp空连接后,并不进行数据传送,目的在于耗尽服务器的连接资源。DNS Flood攻击采用的方法是向被攻击的服务器发送大量的域名解析请求,通常请求解析的域名是随机生成或者是网络世界上根本不存在的域名,被攻击的DNS 服务器在接收到域名解析请求的时候首先会在服务器上查找是否有对应的缓存,如果查找不到并且该域名无法直接由服务器解析的时候,
您可能关注的文档
最近下载
- 《水泥化学分析方法》GB_T176-2025.PPTX
- 2026年广州市海珠区辅警协警招聘笔试模拟试题及答案解析.docx VIP
- 前列腺癌根治术后的护理.pptx VIP
- 煤炭建设工程资料管理标准附件表格井巷工程2019年版本.doc VIP
- 包装技术与设计毕业论文选题(100个).docx VIP
- 高一语文下学期期中测试卷(统编版必修下册)03(含解析答案).docx VIP
- 浮选药剂分子设计第五章含硫、磷、砷及氧化矿捕收剂.ppt VIP
- 基于PLC控制的AGV工业小车设计.docx VIP
- 《食品原料学》课件——第三章 果蔬食品原料.pptx VIP
- eDP-v1.5a-standard原版完整文件.doc
原创力文档

文档评论(0)