什么是拒绝服务(DOS)攻击?常见的拒绝服务攻击

拒绝服务(通常缩写为DoS)是对网络的恶意攻击。这种类型的攻击本质上旨在通过用无用的流量淹没网络来使网络瘫痪。许多 DoS 攻击是通过利用TCP/IP 协议中的限制来进行的。

什么是拒绝服务(DOS)攻击?常见的拒绝服务攻击

黑客使用 DoS 攻击来阻止对计算机网络资源的合法使用。DoS 攻击的特点是试图淹没网络、试图中断两台计算机之间的连接、试图阻止个人访问服务或试图中断对特定系统或个人的服务。那些在 DoS 攻击的接收端的人可能会失去宝贵的资源,例如他们的电子邮件服务、互联网访问或他们的Web 服务器。某些 DoS 攻击可能会耗尽您的所有带宽,甚至耗尽所有系统资源,例如服务器内存。我们在过去几年中看到的一些最坏情况是网站,由于成功的 DoS 攻击而被数百万人使用,被迫停止运营。

DoS 攻击很可能看起来是系统或网络上的合法流量,但不同之处在于流量的数量和频率将增加到无法管理的水平。例如,对 Web 服务器的攻击不会是正常的访问者激增,而是在附近的大量点击,因此服务器无法跟上庞大的页面请求量。在邮件服务器上,可以在短时间内将数十万条消息发送到服务器,而服务器通常在同一时间段内只能处理不到一千条消息。目标服务器很可能会因 DoS 攻击而停止,因为它已用完交换空间、进程空间或网络连接。

虽然 DoS 攻击通常不会导致信息被盗或对公司造成任何安全损失,但它们可能会在网络服务中断时花费组织的时间和金钱。对于黑客(或经常使用 DoS 攻击的脚本小子)来说,DoS 攻击通常致力于向他们的同行或在线社区证明其黑客技能。

早期的 DoS 攻击包括从单一来源生成数据包的简单工具,然后针对单一目的地进行攻击。然而,DoS 攻击的演变现在看到针对多个目标的单源攻击、针对单个目标的多源攻击以及针对多个目标的多源攻击。

常见的拒绝服务攻击

缓冲区溢出

传输到缓冲区的数据超出缓冲区的存储容量并且部分数据溢出的情况。到另一个缓冲区,数据不打算进入的缓冲区。由于缓冲区只能保存特定数量的数据,因此当达到该容量时,数据必须流向其他地方,通常流入另一个缓冲区,这可能会破坏该缓冲区中已经包含的数据。恶意黑客可以发起缓冲区溢出攻击,其中带有破坏系统指令的数据被故意写入文件,完全知道数据将溢出缓冲区并将指令释放到计算机的指令中。

什么是拒绝服务(DOS)攻击?常见的拒绝服务攻击

Ping of Death

一种DoS 攻击,其中攻击者发送大于 65,536字节的ping请求,这是IP允许的最大大小。虽然大于 65,536 字节的 ping 太大而无法容纳在一个可以传输的数据包中,但TCP/IP允许对数据包进行分段,实质上是将数据包分成更小的段,最终重新组合。攻击利用此缺陷对数据包进行分段,当接收到的数据包总数超过允许的字节数时,会有效地导致接收端操作系统的缓冲区过载,从而使系统崩溃。

蓝精灵攻击

一种网络安全漏洞,其中连接到Internet的网络充斥着对ICMP回显 ( PING ) 请求的回复。smurf 攻击者向 Internet广播地址发送 PING 请求。这些是向连接到子网的主机广播所有接收到的消息的特殊地址。每个广播地址最多可以支持 255 台主机,因此单个 PING 请求可以乘以 255 倍。请求本身的返回地址被欺骗成为攻击者受害者的地址。所有收到 PING 请求的主机都回复这个受害者的地址,而不是真正的发送者地址。单个攻击者每秒发送成百上千条这样的 PING 消息可以使受害者的T-1(甚至T-3)线路充满 ping 回复,使整个 Internet 服务陷入瘫痪。

TCP SYN 攻击

在SYN 攻击中,发送者传输了大量无法完成的连接。这会导致连接队列被填满,从而拒绝为合法TCP用户提供服务。

Teardrop

Teardrop是一种 DoS 攻击,当接收主机尝试重新组装碎片数据包时,它们会被伪造为彼此重叠。

分布式拒绝服务攻击 (DDOS)

在 2001 年初及前后,一种新型 DoS 攻击变得猖獗,称为分布式拒绝服务攻击或 DDoS。在这种情况下,使用多个包含的系统来攻击单个目标。流入目标的大量流量通常会迫使其关闭。与 DoS 攻击一样,在 DDoS 攻击中,对受影响系统的合法请求被拒绝。由于 DDoS 攻击是从多个来源发起的,因此它通常比 DoS 攻击更难检测和阻止。

什么是拒绝服务(DOS)攻击?常见的拒绝服务攻击

预防措施

为了防止您的系统和网络成为 DoS 攻击的受害者,CERT/CC 提供了许多预防性解决方案,其中包括:

  • 实施路由器过滤器。这将减少您遭受某些拒绝服务攻击的风险。
  • 如果它们可用于您的系统,请安装补丁以防止 TCP SYN 泛滥。
  • 禁用任何未使用或不需要的网络服务。这可能会限制入侵者利用这些服务执行拒绝服务攻击的能力。
  • 如果可用,请在您的操作系统上启用配额系统。
  • 观察您的系统性能并为日常活动建立基线。使用基线来衡量磁盘活动、CPU 使用率或网络流量的异常水平。
  • 根据您当前的需求,定期检查您的人身安全。
  • 使用 Tripwire 或类似工具来检测配置信息或其他文件的更改。
  • 投资并维护“热备件”——在类似机器被禁用的情况下可以快速投入使用的机器。
  • 投资冗余和容错网络配置。
  • 建立并维护定期备份计划和策略,尤其是重要的配置信息。
  • 建立并维护适当的密码策略,尤其是对 UNIX root 或 Microsoft Windows NT 管理员等高特权帐户的访问。

文章链接: https://www.mfisp.com/7677.html

文章标题:什么是拒绝服务(DOS)攻击?常见的拒绝服务攻击

文章版权:梦飞科技所发布的内容,部分为原创文章,转载请注明来源,网络转载文章如有侵权请联系我们!

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
IDC云库

如何超频你的CPU

2022-6-18 10:51:40

IDC云库

选择云策略时有哪些部署选项?私有云比公共云便宜吗?

2022-6-18 11:05:30

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
客户经理
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索

梦飞科技 - 最新云主机促销服务器租用优惠