- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
拒绝服务式攻击
其他形式的计算机病毒
主讲人:裴士辉
e_mail: peish@
电话
拒绝服务攻击
拒绝服务攻击(Dos:Denial of Service)
使目标系统或者网络不能提供正常的服务
1
DoS的形式
粗略来看,分为三种形式
消耗资源
网络带宽、 cpu执行时间
畸形的数据包
使应用程序出错或或操作系统出错
破坏物理网络
Dos的发展
1996
- SYN flood
1997
- 利用Microsoft Windows TCP/IP堆栈的脆弱性
• 主要工具包括:teardrop, boink, bonk
- Smurf攻击
1998-99
- Targa
• 在一个工具中集成了多种攻击方法
2
Dos的发展
2000-2001
- DNS攻击
2002
- 攻击根DNS
2003-2004
- Bot 网络
TCP SYN Flood
TCP SYN Flood攻击是CERT/CC于1996年通告的。
是使大多数TCP连接呈现半开连接状态的DoS攻击。
3
TCP/IP: 3 次握手
A:有效的发送者 B: 有效的接受者
SYN_SEND SYN(j )
SYN_RECV
SYN( k) + ACK(j +1)
ESTABLISHED
未连接队列
ACK( k+1)
ESTABLISHED
TCP/IP: SYN Flood 攻击
X: 攻击者 A: 有效的发送者 B: 有效的接受者
SYN
SYN
未连接队列
未连接队列满
丢弃数据包
4
SYN Flood 攻击的监测
Netstat命令
统计SYN_RCVD的半连接
数量500或占总连接数的10%以上,可以认定,这
个系统(或主机)遭到了SYN Flood攻击。
举例
# netstat -an | grep SYN_RCVD
…
…
83.9 9.1801 0 0 24656 0 SYN_RCVD
83.13 9.1801 0 0 24656 0 SYN_RCVD
83.19 9.1801 0 0 24656 0 SYN_RCVD
83.21 9.1801 0 0 24656 0 SYN_RCVD
83.22 9.1801 0 0 24656 0 SYN_RCVD
83.23 9.1801 0 0 24656
文档评论(0)