新聞中心
簡(jiǎn)介: DDoS(分布式拒絕服務(wù))攻擊是指通過(guò)利用多個(gè)計(jì)算機(jī)或設(shè)備向目標(biāo)服務(wù)器發(fā)送大量的請(qǐng)求、數(shù)據(jù)包等,導(dǎo)致服務(wù)器無(wú)法正常工作。帶寬消耗攻擊是一種常見的DDoS攻擊類型。本文將介紹幾種主要的帶寬消耗攻擊類型。

高淳網(wǎng)站制作公司哪家好,找創(chuàng)新互聯(lián)!從網(wǎng)頁(yè)設(shè)計(jì)、網(wǎng)站建設(shè)、微信開發(fā)、APP開發(fā)、成都響應(yīng)式網(wǎng)站建設(shè)公司等網(wǎng)站項(xiàng)目制作,到程序開發(fā),運(yùn)營(yíng)維護(hù)。創(chuàng)新互聯(lián)成立與2013年到現(xiàn)在10年的時(shí)間,我們擁有了豐富的建站經(jīng)驗(yàn)和運(yùn)維經(jīng)驗(yàn),來(lái)保證我們的工作的順利進(jìn)行。專注于網(wǎng)站建設(shè)就選創(chuàng)新互聯(lián)。
Syn Flood 攻擊
Syn Flood 攻擊是一種基于TCP協(xié)議的DOS/DDOS網(wǎng)絡(luò)流量洪泛技術(shù)。當(dāng)客戶端向服務(wù)器發(fā)起一個(gè)SYN同步報(bào)文時(shí),服務(wù)器會(huì)回復(fù)一個(gè)ACK確認(rèn)報(bào)文,并為該連接分配資源(如緩存空間)。在Syn Flood 攻擊中,黑客偽造大量源IP地址和隨機(jī)序列號(hào)向目標(biāo)服務(wù)器發(fā)送SYN同步請(qǐng)求,在收到ACK確認(rèn)后不再進(jìn)行下一步操作,從而使得目標(biāo)服務(wù)器資源被浪費(fèi)掉。
此類攻擊方式可以很容易地通過(guò)防火墻規(guī)則進(jìn)行識(shí)別和過(guò)濾。但如果黑客使用了更加高級(jí)的手段來(lái)隱藏其真實(shí)IP地址,則需要更加復(fù)雜的安全策略才能有效應(yīng)對(duì)這類威脅。
NTP Amplification 攻擊
NTP (Network Time Protocol) 是一種用于同步網(wǎng)絡(luò)上計(jì)算機(jī)時(shí)間的協(xié)議。在NTP Amplification 攻擊中,黑客利用公開可訪問(wèn)的NTP服務(wù)器,向目標(biāo)服務(wù)器發(fā)送大量請(qǐng)求報(bào)文,使得目標(biāo)服務(wù)器收到大量響應(yīng)報(bào)文,并將其放入緩存區(qū)域。由于響應(yīng)報(bào)文比請(qǐng)求報(bào)文要更加龐大,這樣就可以使用少量的流量來(lái)引發(fā)巨大的帶寬消耗。
為了防止 NTP Amplification 攻擊,管理員可以關(guān)閉不必要的NTP服務(wù)或限制對(duì)外部訪問(wèn)。
UDP Flood攻擊
UDP (User Datagram Protocol) 是一種無(wú)連接、不可靠和面向數(shù)據(jù)包傳輸方式。在 UDP Flood攻擊中,黑客通過(guò)偽造源IP地址并以高速率向目標(biāo)系統(tǒng)發(fā)送UDP數(shù)據(jù)包(通常是空包),從而導(dǎo)致目標(biāo)系統(tǒng)帶寬被耗盡。
與TCP Syn Flood攻擊相比較而言,在 UDP Flood攻擊中很難進(jìn)行過(guò)濾和識(shí)別。在防范該類威脅時(shí)需要采取基于行為分析和模式識(shí)別等智能技術(shù)手段。
HTTP GET/POST 攻擊
HTTP GET/POST 攻擊也是一種常見的DDOS攻擊類型之一。在 HTTP GET / POST 攻擊中,黑客會(huì)利用各種工具程序或者自己編寫程序,向目標(biāo)服務(wù)器發(fā)送大量的 HTTP GET / POST 請(qǐng)求。當(dāng)這些請(qǐng)求進(jìn)入目標(biāo)服務(wù)器后,會(huì)占用服務(wù)器資源,并使得其他合法用戶無(wú)法正常訪問(wèn)。
為了防范該類攻擊方式,管理員可以采取一系列措施,例如限制每個(gè)IP地址的并發(fā)連接數(shù)、使用CDN技術(shù)等。
分享題目:DDoS攻擊中帶寬消耗攻擊類型有哪些?
轉(zhuǎn)載來(lái)于:http://m.fisionsoft.com.cn/article/cdcigid.html


咨詢
建站咨詢
