慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
分析七种DDoS攻击技术及其防御应对措施
2008/5/7/08:39  来源:CIO时代论坛

    DDOS攻击是现在最常见的一种黑客攻击方式,下面就给大家简单介绍一下DDOS的七种攻击方式。 

    1.Synflood: 该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这些队列,造成了资源的大量消耗而不能向正常请求提供服务。 

    2.Smurf:该攻击向一个子网的广播地址发一个带有特定请求(如ICMP回应请求)的包,并且将源地址伪装成想要攻击的主机地址。子网上所有主机都回应广播包请求而向被攻击主机发包,使该主机受到攻击。 

    3.Land-based:攻击者将一个包的源地址和目的地址都设置为目标主机的地址,然后将该包通过IP欺骗的方式发送给被攻击主机,这种包可以造成被攻击主机因试图与自己建立连接而陷入死循环,从而很大程度地降低了系统性能。 

    4.Ping of Death:根据TCP/IP的规范,一个包的长度最大为65536字节。尽管一个包的长度不能超过65536字节,但是一个包分成的多个片段的叠加却能做到。当一个主机收到了长度大于65536字节的包时,就是受到了Ping of Death攻击,该攻击会造成主机的宕机。 

    5.Teardrop:IP数据包在网络传递时,数据包可以分成更小的片段。攻击者可以通过发送两段(或者更多)数据包来实现TearDrop攻击。第一个包的偏移量为0,长度为N,第二个包的偏移量小于N。为了合并这些数据段,TCP/IP堆栈会分配超乎寻常的巨大资源,从而造成系统资源的缺乏甚至机器的重新启动。 

    6.PingSweep:使用ICMP Echo轮询多个主机。 

    7.Pingflood: 该攻击在短时间内向目的主机发送大量ping包,造成网络堵塞或主机资源耗尽。

    DdoS攻击是黑客最常用的攻击手段,下面列出了对付它的一些常规方法。

   (1)定期扫描

    要定期扫描现有的网络主节点,清查可能存在的安全漏洞,对新出现的漏洞及时进行清理。骨干节点的计算机因为具有较高的带宽,是黑客利用的最佳位置,因此对这些主机本身加强主机安全是非常重要的。而且连接到网络主节点的都是服务器级别的计算机,所以定期扫描漏洞就变得更加重要了。

    (2)在骨干节点配置防火墙

    防火墙本身能抵御DdoS攻击和其他一些攻击。在发现受到攻击的时候,可以将攻击导向一些牺牲主机,这样可以保护真正的主机不被攻击。当然导向的这些牺牲主机可以选择不重要的,或者是linux以及unix等漏洞少和天生防范攻击优秀的系统。

    (3)用足够的机器承受黑客攻击

    这是一种较为理想的应对策略。如果用户拥有足够的容量和足够的资源给黑客攻击,在它不断访问用户、夺取用户资源之时,自己的能量也在逐渐耗失,或许未等用户被攻死,黑客已无力支招儿了。不过此方法需要投入的资金比较多,平时大多数设备处于空闲状态,和目前中小企业网络实际运行情况不相符。

[1] [2] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“DDoS、黑客”的资讯
·图:印度渲染中国黑客实施大型网络攻击  (5.6 9:19)
·日期临近警惕网络安全 众黑客垂涎奥运  (5.6 8:54)
·面对黑客 虚拟财产丢失事主很无奈(图)  (5.5 15:44)
·深度解析我国僵尸网络的现状与趋势(图)  (5.5 9:42)
·从家乐福网站被黑谈网络存在的安全缺陷  (5.5 8:27)
·深圳男子在色情论坛发帖公布女上司电话  (5.3 8:34)
·福建多企业和部分银行网吧遭到黑客攻击  (5.3 8:32)
·俄黑客网上非法卖恶意软件缀上授权协议  (5.2 9:14)
·中国将成为病毒及网络黑客攻击的重灾区  (4.30 9:41)
·百度新闻页面出现短暂故障疑遭攻击(图)  (4.30 9:32)
三网融合突破口 IPTV升级“网络视讯”
[2008年安防明星企业推荐] [安防企业助力北京奥运会盛大举行]

·RADVISION:引视频统一通信潮
·高效可靠的IP视频监控系统评 
·德应用RFID管理音频案件资料
·合肥市:智能交通项目将启动
·黑作坊食品原料为变质霉面包
·印渲染中国黑客实施网络攻击
·IP和高清:是视频监控的方向
·建议智能建筑以3A提法为宜
·第1季度国内RFID达13.36亿元
·遵义客车 不安装GPS不准出站
·惠州警用工作服项目招标公告
·警惕网络安全 黑客垂涎奥运
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易