亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
網(wǎng)管安全日志 DDoS的監(jiān)測及防御

http://www.yibo1263.com 2010-7-2 7:48:15  來源:東北IT網(wǎng)  編輯:葉子
 
  當(dāng)有一天你發(fā)現(xiàn)自己的網(wǎng)站已經(jīng)無法正常訪問,服務(wù)器遠(yuǎn)程連接不上,數(shù)據(jù)中心機(jī)房那邊通知你服務(wù)器流量非常大,那你可要做好心理準(zhǔn)備了。這會(huì)可能已經(jīng)有人盯上你的服務(wù)器上的業(yè)務(wù)了,如:大型商業(yè)網(wǎng)站,游戲等。在你獲得一定利潤的時(shí)候,那些“黑客”也可能想從你那里撈一筆“保護(hù)費(fèi)”?赡苁悄惴⻊(wù)器被人DoS/DDoS攻擊了。

  讓我們先了解一下DoS和DdoS相關(guān)的知識(shí)吧。

  一、DoS/DDoS的介紹

  1、什么是拒絕服務(wù)攻擊(DoS)

  DoS是Denial of Service的簡稱,即拒絕服務(wù),造成DoS的攻擊行為被稱為DoS攻擊,其目的是使計(jì)算機(jī)或網(wǎng)絡(luò)無法提供正常的服務(wù)。最常見的DoS攻擊有計(jì)算機(jī)網(wǎng)絡(luò)帶寬攻擊和連通性攻擊。帶寬攻擊指以極大的通信量沖擊網(wǎng)絡(luò),使得所有可用網(wǎng)絡(luò)資源都被消耗殆盡,最后導(dǎo)致合法的用戶請(qǐng)求就無法通過。連通性攻擊指用大量的連接請(qǐng)求沖擊計(jì)算機(jī),使得所有可用的操作系統(tǒng)資源都被消耗殆盡,最終計(jì)算機(jī)無法再處理合法用戶的請(qǐng)求。

  2、什么是分布式拒絕服務(wù)攻擊(DDoS)

  分布式拒絕服務(wù)(DDoS:Distributed Denial of Service)攻擊指借助于客戶/服務(wù)器技術(shù),將多臺(tái)傀儡機(jī)聯(lián)合起來作為攻擊平臺(tái)(傀儡機(jī),一般為黑客所控制的“肉雞”),對(duì)一個(gè)或多個(gè)目標(biāo)發(fā)動(dòng)DoS攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力。通常,攻擊者通過入侵一臺(tái)服務(wù)器,在得到該服務(wù)器一定的權(quán)限以后,將DDoS主控程序安裝在這臺(tái)服務(wù)器上,在一個(gè)設(shè)定的時(shí)間主控程序?qū)⑴c大量代理程序通訊,代理程序已經(jīng)被安裝在黑客所控制的許多服務(wù)器上(包括通過其他途徑獲取的大量個(gè)人PC)。代理程序收到指令時(shí)就發(fā)動(dòng)攻擊。利用客戶/服務(wù)器技術(shù),主控程序能在幾秒鐘內(nèi)激活成百上千次代理程序的運(yùn)行。

  如上圖:

DDOS


  黑客通過控制傀儡機(jī)中的某一臺(tái)(或他自己的計(jì)算機(jī),為安全起見,一般他會(huì)選擇一臺(tái)傀儡機(jī)來控制其他的傀儡機(jī)),再利用這臺(tái)傀儡機(jī)來指揮其余的傀儡機(jī)向目標(biāo)服務(wù)器發(fā)動(dòng)攻擊。當(dāng)然,這只是一個(gè)簡單的示意圖,還可以把上圖想得更加復(fù)雜:黑客控制手中的十臺(tái)、二十臺(tái)傀儡機(jī),再分別通過被這十臺(tái)、二十臺(tái)中的傀儡機(jī)去控制成千、上萬乃至數(shù)十萬的傀儡機(jī)對(duì)目標(biāo)發(fā)動(dòng)毀滅性的攻擊。

  打個(gè)形象而又不太恰當(dāng)?shù)谋扔鳎簝蓚(gè)人打架,其中某一個(gè)人對(duì)付不了對(duì)方,于是他把他的朋友全都叫來,多個(gè)對(duì)付一個(gè),一個(gè)人面對(duì)那么多個(gè)人,你怎么也對(duì)付不了。

  拒絕服務(wù)就是用超出被攻擊目標(biāo)處理能力的海量數(shù)據(jù)包消耗可用系統(tǒng),帶寬資源,致使正常的網(wǎng)絡(luò)服務(wù)癱瘓的一種攻擊手段。拒絕服務(wù)攻擊采用的是單一的一對(duì)一的攻擊手段,當(dāng)CPU處理速度低、內(nèi)存小及網(wǎng)絡(luò)帶寬小等,拒絕服務(wù)攻擊的效果就很明顯。

  但是,隨著互聯(lián)網(wǎng)技術(shù)及硬件技術(shù)的飛速發(fā)展,現(xiàn)在的帶寬都是以百兆、千兆為單位來計(jì)算,CPU多數(shù)亦是雙核或四核的,內(nèi)存現(xiàn)在也可以說是白菜價(jià)了。在這種環(huán)境下,使得拒絕服務(wù)的攻擊的困難程度就加大了。

  這樣,分布式拒絕服務(wù)(DDoS)攻擊就出現(xiàn)了。如果你理解了拒絕服務(wù)(DoS)攻擊的話,在它的基礎(chǔ)上,分布式拒絕服務(wù)攻擊就不難理解了。如果說計(jì)算機(jī)與網(wǎng)絡(luò)的處理攻擊的能力加大了10倍,用一臺(tái)傀儡機(jī)來攻擊不再能起作用的話,攻擊者使用10臺(tái)傀儡機(jī)同時(shí)攻擊呢?用100臺(tái)呢?DDoS就是利用更多的傀儡機(jī)來發(fā)起進(jìn)攻,以比從前更大的規(guī)模來進(jìn)攻受害者。

  二、DoS/DDoS攻擊的現(xiàn)象

  那么,服務(wù)器被DoS/DDoS攻擊會(huì)是怎樣的現(xiàn)象呢?

  1、被攻擊主機(jī)上有大量等待的TCP連接;

  2、網(wǎng)絡(luò)中充斥著大量的無用的數(shù)據(jù)包,源地址為假地址或私網(wǎng)中才可能出現(xiàn)的地址;

  3、制造高流量無用數(shù)據(jù),造成網(wǎng)絡(luò)擁塞,使受害主機(jī)無法正常和外界通訊;

  4、利用受害主機(jī)提供的服務(wù)或傳輸協(xié)議上的缺陷,反復(fù)高速的發(fā)出特定的服務(wù)請(qǐng)求,使受害主機(jī)無法及時(shí)處理所有正常請(qǐng)求;

  5、嚴(yán)重時(shí)會(huì)造成系統(tǒng)運(yùn)行緩慢或假死、甚至死機(jī);

本新聞共2頁,當(dāng)前在第1頁  1  2  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·DDoS deflate:自動(dòng)屏蔽DDOS攻擊IP 
·DDOS攻擊四大工具剖析及防范方法 
·DDoS防御的八大方法詳解
·設(shè)置防御小流量DDOS攻擊
·避免黑客DDoS攻擊的幾個(gè)方法
·預(yù)防DDOS保護(hù)好自己的網(wǎng)絡(luò)流量
·DDoS攻擊以及防范措施

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團(tuán)購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺(tái)主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動(dòng)硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
姜堰市| 辉南县| 太原市| 堆龙德庆县| 武清区| 宣威市| 金华市| 通化县| 曲麻莱县| 高要市| 德清县| 景泰县| 黄大仙区| 渝北区| 玉屏| 吴江市| 修武县| 淅川县| 福鼎市| 郸城县| 社会| 驻马店市| 万宁市| 鲁甸县| 齐齐哈尔市| 邯郸市| 本溪| 凤冈县| 黄大仙区| 墨脱县| 阿克苏市| 磐石市| 鹿邑县| 古田县| 德庆县| 鄯善县| 永泰县| 陇西县| 栖霞市| 南阳市| 泰州市|