分布式拒绝服务攻击及防范.pptxVIP

  • 2
  • 0
  • 约1.2千字
  • 约 18页
  • 2019-01-22 发布于浙江
  • 举报
分布式拒绝服务攻击与防范;1 分布式拒绝服务的由来及原理 ;分布式拒绝服务的起源: 1999年7月份左右,微软公司的视窗操作系统的一个bug被人发现和利用,并且进行了多次攻击,这种新的攻击方式被称为“分布式拒绝服务攻击”即为“DDos(Distributed Denial Of Service Attacks)”。这也是一种特殊形式的拒绝服务攻击。单一的DoS攻击一般是采用一对一方式的,当攻击目标CPU速度低、内存小或者网络带宽小等等各项性能指标不高它的效果是明显的。随着计算机与网络技术的发展,计算机的处理能力迅速增长,内存大大增加,同时也出现了千兆级别的网络,这使得DoS攻击的困难程度加大了 - 目标对恶意攻击包的消化能力加强了不少,例如你的攻击软件每秒钟可以发送3,000个攻击包,但我的主机与网络带宽每秒钟可以处理10,000个攻击包,这样一来攻击就不会产生什么效果。这时候分布式的拒绝服务攻击手段(DDoS)就应运而生了 DDOS的攻击策略侧重于通过很多“僵尸主机”(被攻击者入侵过或可间接利用的主机)向受害主机发送大量看似合法的网络包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务,分布式拒绝服务攻击一旦被实施,攻击网络包就会犹如洪水般涌向受害主机,从而把合法用户的网络包淹没,导致合法用户无法正常访问服务器的网络资源。 ;1.2 分析分布式拒绝服务攻击的原理 ; ;图1.2分布式拒绝服务攻击原理;2.1DOS以及DDOS的攻击方法 ; ; 1.被攻击主机上有大量等待的TCP连接 2.网络中充斥着大量的无用的数据包,源地址为假 3.制造高流量无用数据,造成网络拥塞,使受害主机无法正常和外界通讯 4.利用受害主机提供的服务或传输协议上的缺陷,反复高速的发出特定的服务 请求,使受害主机无法及时处理所有正常请求 5. .系统服务器CPU利用率极高,处理速度缓慢,甚至宕机 6. 被DDoS攻击后,服务器出现木马、溢出等异常现象 当对一个Web站点执行 DDoS 攻击时,这个站点的一个或多个Web服务会接到非常多的请求,最终使它无法再正常使用。在一个DDoS攻击期间,如果有一个不知情的用户发出了正常的页面请求,这个请求会完全失败,或者是页面下载速度变得极其缓慢,看起来就是站点无法使用。典型的DDoS攻击利用许多计算机同时对目标站点发出成千上万个请求。为了避免被追踪,攻击者会闯进网上的一些无保护的计算机内,在这些计算机上藏匿DDoS程序,将它们作为同谋和跳板,最后联合起来发动匿名攻击.;图2-1 DDOS 攻击演示图; 2.3 DDOS的表现形式 ;3 DDOS攻击的防御策略;3.2 防火墙?;3.4 使用专业DDOS防御设备 ;3.5 ISP?/?ICP管理员 ;3.6 骨干网络运营商 ;结束语;谢谢观赏

文档评论(0)

1亿VIP精品文档

相关文档