- 2
- 0
- 约1.2千字
- 约 18页
- 2019-01-22 发布于浙江
- 举报
分布式拒绝服务攻击与防范;1 分布式拒绝服务的由来及原理;分布式拒绝服务的起源:
1999年7月份左右,微软公司的视窗操作系统的一个bug被人发现和利用,并且进行了多次攻击,这种新的攻击方式被称为“分布式拒绝服务攻击”即为“DDos(Distributed Denial Of Service Attacks)”。这也是一种特殊形式的拒绝服务攻击。单一的DoS攻击一般是采用一对一方式的,当攻击目标CPU速度低、内存小或者网络带宽小等等各项性能指标不高它的效果是明显的。随着计算机与网络技术的发展,计算机的处理能力迅速增长,内存大大增加,同时也出现了千兆级别的网络,这使得DoS攻击的困难程度加大了 - 目标对恶意攻击包的消化能力加强了不少,例如你的攻击软件每秒钟可以发送3,000个攻击包,但我的主机与网络带宽每秒钟可以处理10,000个攻击包,这样一来攻击就不会产生什么效果。这时候分布式的拒绝服务攻击手段(DDoS)就应运而生了
DDOS的攻击策略侧重于通过很多“僵尸主机”(被攻击者入侵过或可间接利用的主机)向受害主机发送大量看似合法的网络包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务,分布式拒绝服务攻击一旦被实施,攻击网络包就会犹如洪水般涌向受害主机,从而把合法用户的网络包淹没,导致合法用户无法正常访问服务器的网络资源。
;1.2 分析分布式拒绝服务攻击的原理;;图1.2分布式拒绝服务攻击原理;2.1DOS以及DDOS的攻击方法;; 1.被攻击主机上有大量等待的TCP连接
2.网络中充斥着大量的无用的数据包,源地址为假
3.制造高流量无用数据,造成网络拥塞,使受害主机无法正常和外界通讯
4.利用受害主机提供的服务或传输协议上的缺陷,反复高速的发出特定的服务 请求,使受害主机无法及时处理所有正常请求
5. .系统服务器CPU利用率极高,处理速度缓慢,甚至宕机
6. 被DDoS攻击后,服务器出现木马、溢出等异常现象
当对一个Web站点执行 DDoS 攻击时,这个站点的一个或多个Web服务会接到非常多的请求,最终使它无法再正常使用。在一个DDoS攻击期间,如果有一个不知情的用户发出了正常的页面请求,这个请求会完全失败,或者是页面下载速度变得极其缓慢,看起来就是站点无法使用。典型的DDoS攻击利用许多计算机同时对目标站点发出成千上万个请求。为了避免被追踪,攻击者会闯进网上的一些无保护的计算机内,在这些计算机上藏匿DDoS程序,将它们作为同谋和跳板,最后联合起来发动匿名攻击.;图2-1 DDOS 攻击演示图; 2.3 DDOS的表现形式 ;3 DDOS攻击的防御策略;3.2 防火墙?;3.4 使用专业DDOS防御设备;3.5 ISP?/?ICP管理员;3.6 骨干网络运营商;结束语;谢谢观赏
您可能关注的文档
最近下载
- 肺癌护理指南更新解读.pptx VIP
- 钢板桩基坑支护计算书.docx VIP
- 2023-2024学年重庆市康德卷高一数学第一学期期末考试试题含解析.doc VIP
- 2022-2023学年教科版(广州)五年级英语上册期末测试卷(含答案).pdf VIP
- 内江市2022-2023学年七年级上学期期末数学试题.docx VIP
- 【《基于自由现金流模型的企业价值评估研究-以新能源汽车企业比亚迪为例(数据论文)》10000字】 .pdf VIP
- 四川省成都市金牛区2023-2024学年三年级上学期语文期末试卷(含答案).pdf VIP
- 《乳腺癌诊疗指南》.pptx VIP
- 国家职业标准-农艺工.pdf VIP
- 仙剑98 超级详细攻略.docx VIP
原创力文档

文档评论(0)