黑客常用攻击方式:DDoS攻击全面剖析

来源:asp之家 时间:2009-12-24 14:16:00 

纵观网络安全攻击的各种方式方法,其中DDoS类的攻击会给你的网络系统造成更大的危害。因此,了解DDoS,了解它的工作原理及防范措施,是一个计算机网络安全技术人员应必修的内容之一。

一、DDoS的概念

要想理解DDoS的概念,我们就必须先介绍一下DoS(拒绝服务),DoS的英文全称是Denial of Service,也就是“拒绝服务”的意思。从网络攻击的各种方法和所产生的破坏情况来看,DoS算是一种很简单但又很有效的进攻方式。它的目的就是拒绝你的服务访问,破坏组织的正常运行,最终它会使你的部分Internet连接和网络系统失效。DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务。DoS攻击的原理如图1所示。

从图1我们可以看出DoS攻击的基本过程:首先攻击者向服务器发送众多的带有虚假地址的请求,服务器发送回复信息后等待回传信息,由于地址是伪造的,所以服务器一直等不到回传的消息,分配给这次请求的资源就始终没有被释放。当服务器等待一定的时间后,连接会因超时而被切断,攻击者会再度传送新的一批请求,在这种反复发送伪地址请求的情况下,服务器资源最终会被耗尽。

DDoS(分布式拒绝服务),它的英文全称为Distributed Denial of Service,它是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻击方式,主要瞄准比较大的站点,象商业公司,搜索引擎和政府部门的站点。从图1我们可以看出DoS攻击只要一台单机和一个modem就可实现,与之不同的是DDoS攻击是利用一批受控制的机器向一台机器发起攻击,这样来势迅猛的攻击令人难以防备,因此具有较大的破坏性。DDoS的攻击原理如图2所示。

从图2可以看出,DDoS攻击分为3层:攻击者、主控端、代理端,三者在攻击中扮演着不同的角色。

1、攻击者:攻击者所用的计算机是攻击主控台,可以是网络上的任何一台主机,甚至可以是一个活动的便携机。攻击者操纵整个攻击过程,它向主控端发送攻击命令。

2、主控端:主控端是攻击者非法侵入并控制的一些主机,这些主机还分别控制大量的代理主机。主控端主机的上面安装了特定的程序,因此它们可以接受攻击者发来的特殊指令,并且可以把这些命令发送到代理主机上。

3、代理端:代理端同样也是攻击者侵入并控制的一批主机,它们上面运行攻击器程序,接受和运行主控端发来的命令。代理端主机是攻击的执行者,真正向受害者主机发送攻击。

攻击者发起DDoS攻击的第一步,就是寻找在Internet上有漏洞的主机,进入系统后在其上面安装后门程序,攻击者入侵的主机越多,他的攻击队伍就越壮大。第二步在入侵主机上安装攻击程序,其中一部分主机充当攻击的主控端,一部分主机充当攻击的代理端。最后各部分主机各司其职,在攻击者的调遣下对攻击对象发起攻击。由于攻击者在幕后操纵,所以在攻击时不会受到监控系统的跟踪,身份不容易被发现。

标签:DDoS攻击,黑客
0
投稿

猜你喜欢

  • 帝国、PHPCMS及织梦对比(三):自定义URL规则

    2011-05-18 11:19:00
  • 圣诞节手机祝福短信

    2008-12-24 13:32:00
  • Ubuntu下开启Apache对.htaccess 的支持

    2023-07-28 08:16:49
  • 论策:浅谈中小企业面临网络营销几大难题

    2009-06-16 09:01:00
  • vmware中CentOS7网络设置教程详解

    2022-10-21 22:15:20
  • 11个鲜为人知的网络盈利渠道

    2008-03-23 13:42:00
  • 对途牛网SEO及社区运营建议

    2009-07-10 12:03:00
  • 加固外网上的IIS服务器安全

    2010-08-23 18:45:00
  • 隐藏SMTP旗标(Sendmail/Qmail/Postfix/Exim)

    2007-03-27 11:21:00
  • 互联网营销的福音 人人网超精准广告平台系统

    2009-11-09 00:05:00
  • kali下对Docker的详细安装教程

    2022-10-05 09:28:21
  • 主流WEB服务器比较(6)

    2010-04-23 18:27:00
  • FTP服务器如何实现安全性(下)

    2007-08-14 15:37:00
  • 贺岁片大混战 美图秀秀首映备忘帮你忙

    2009-11-23 08:53:00
  • 利用分类信息平台进行有效的网上推广

    2009-01-22 20:53:00
  • 每天都坚持不懈的更新网站应该会有好回报

    2008-08-28 11:10:00
  • 浅谈DNS服务器管理与配置技巧

    2009-11-17 13:37:00
  • 如何给你的网站书写标题,从而更有利于SEO

    2009-03-09 11:14:00
  • 关于技术员的笑话

    2008-06-27 13:22:00
  • 彻底清除本地和远程系统日志文件

    2009-12-05 19:14:00
  • asp之家 网站运营 m.aspxhome.com