DoS与DDos攻击工具基本技术及其发展

来源:asp之家 时间:2009-12-24 14:41:00 

DoS (Denial of Service)攻击其中文含义是拒绝服务攻击,这种攻击行动使网站服务器充斥大量要求回复的 信息,消耗网络带宽或系统资源,导致网络或系统不胜负荷以至于瘫痪而停止提供正常的网络服务。黑客不正当地采用标准协议或连接方法,向攻击的服务发出大量的讯息,占用及超越受攻击服务器所能处理的能力,使它当(Down)机或不能正常地为用户服务。

“拒绝服务”是如何攻击的

通过普通的网络连线,使用者传送信息要求服务器予以确定。服务器于是回复用户。用户被确定后,就可登入服务器。

“拒绝服务”的攻击方式为:用户传送众多要求确认的信息到服务器,使服务器里充斥着这种无用的信息。

所有的信息都有需回复的虚假地址,以至于当服务器试图回传时,却无法找到用户。服务器于是暂时等候,有时超过一分钟,然后再切断连接。服务器切断连接时,黑客再度传送新一批需要确认的信息,这个过程周而复始,最终导致服务器无法动弹,瘫痪在地。

在这些 DoS 攻击方法中,又可以分为下列几种:

TCP SYN Flooding

Smurf

Fraggle

 

1.TCP Syn Flooding

由于TCP协议连接三次握手的需要,在每个TCP建立连接时,都要发送一个带SYN标记的数据包,如果在服务器端发送应答包后,客户端不发出确认,服务器会等待到数据超时,如果大量的带SYN标记的数据包发到服务器端后都没有应答,会使服务器端的TCP资源迅速枯竭,导致正常的连接不能进入,甚至会导致服务器的系统崩溃。这就是TCP

SYN Flooding攻击的过程。

图1 TCP Syn攻击

TCP Syn 攻击是由受控制的大量客户发出 TCP 请求但不作回复,使服务器资源被占用,再也无法正常为用户服务。服务器要等待超时(Time Out)才能断开已分配的资源。

2.Smurf黑客采用 ICMP(Internet Control Message Protocol RFC792)技术进行攻击。常用的ICMP有 PING 。首先黑客找出网络上有哪些路由器会回应 ICMP 请求。然后用一个虚假的 IP 源地址向路由器的广播地址发出讯息,路由器会把这讯息广播到网络上所连接的每一台设备。这些设备又马上回应,这样会产生大量讯息流量,从而占用所有设备的资源及网络带宽,而回应的地址就是受攻击的目标。例如用500K bit/sec 流量的 ICMP echo (PING)包广播到100 台设备,产生 100 个 PING 回应,便产生 50M bit/sec流量。这些流量流向被攻击的服务器,便会使这服务器瘫痪。

ICMP Smurf 的袭击加深了ICMP的泛滥程度,导致了在一个数据包产生成千的ICMP数据包发送到一个根本不需要它们的主机中去,传输多重信息包的服务器用作Smurf 的放大器。

图2 Smurf 攻击图

标签:DDos,攻击,工具
0
投稿

猜你喜欢

  • 最新VMware 16 pro下载与安装详细步骤(含最新许可证密钥激活码)

    2021-04-02 08:11:43
  • 巧妙设置幻灯图片 贴切展示SNS网站个性

    2009-04-17 18:47:00
  • 让百度快速收录网站方法之综合

    2008-10-17 17:04:00
  • Ubuntu系统网络故障排查的方法

    2022-12-08 03:02:20
  • 网站搜索引擎优化中(SEO)的十八条军规

    2009-03-25 11:11:00
  • 图解VMWare安装Centos 7.3教程

    2023-11-03 02:00:48
  • 站长大会观后感:坚持,坚持,再坚持

    2008-04-20 16:52:00
  • 关于技术架构师的一些看法

    2008-09-10 12:20:00
  • 三大搜索引擎对英文站收录的策略

    2007-11-10 18:11:00
  • 比Nginx更快的Cherokee

    2010-05-12 13:31:00
  • VmWare安装Centos后配置Net网络SSH链接问题及解决

    2022-02-22 05:23:21
  • “魔兽”社会 平衡的网络游戏和失平衡的商业

    2009-11-19 16:36:00
  • 新网互联确认DNS解析服务器遭受恶意攻击

    2009-06-20 10:36:00
  • 建立、升级、降级GoDaddy共享主机帐户需要多长时间

    2010-04-13 13:22:00
  • 金蝶友商网冯颉:在电子商务领域寻求收购

    2009-10-13 14:47:00
  • 如何做一个赚钱的淘宝客

    2010-05-10 10:44:00
  • 五个月前后五次改动 让我的流量稳在五万

    2008-12-02 12:27:00
  • 康盛发布“云平台”核心产品Discuz! X2正式版

    2011-05-21 15:54:00
  • 很菜的菜鸟 提高网站流量的五个心得经验

    2008-12-08 10:32:00
  • 百度专利搜索正式上线 查询资料更方便

    2007-12-22 16:20:00
  • asp之家 网站运营 m.aspxhome.com