《企業網D1Net》2月27日訊
在當前的安全領域,提起DdoS,相信很多人都聽過,但是若問知曉多少,或許寥寥無幾。DDoS,分布式拒絕服務攻擊,Distributed Denial of Service的縮寫,亦稱洪水攻擊。DDoS最早可追溯到1996年,2002年在國內頻繁出現,并在2013年邁向成熟。DDoS攻擊具體可分成兩種形式——帶寬和資源消耗,通過大量合法或偽造請求占用大量網絡以及服務器資源,下面我們簡單看一下具體分析
1. 帶寬消耗型攻擊
帶寬消耗攻擊可以分為兩個不同的層次,洪泛攻擊或放大攻擊。洪泛攻擊的特點是利用僵尸程序發送大量流量至受損的受害者系統,目的在于堵塞其帶寬。放大攻擊也與之類似,通過惡意放大流量限制受害者系統的帶寬;其特點是利用僵尸程序發送信息,但是信息卻是發送至廣播IP 地址,導致系統子網被廣播IP 地址連接上之后再發送信息至受害系統。
帶寬消耗的攻擊方式主要包括User Datagram Protocol(UDP)floods、ICMP floods、ping of death以及淚滴攻擊。
2. 資源消耗型攻擊
資源消耗型攻擊主要包括協議分析攻擊(SYN flood ,SYN洪水)、LAND attack、CC攻擊、僵尸網絡攻擊和Application level floods(應用程序級洪水攻擊),其中駭客們慣用及最愛的無疑就是SYN flood。
SYN Flood是一種非常典型和常見的系統資源消耗型DDoS攻擊,是在TCP連接創建的握手階段,利用客戶端與服務器三次交互對服務器側的TCP資源進行攻擊。攻擊者通過向被攻擊目標服務器發出大量TCP SYN報文,使服務器打開并維持大量的半開連接,進而占滿服務器的連接表,影響正常用戶與服務器建立會話,造成拒絕服務。
D1Net評論:
真正認識DdoS本質內涵,并不是僅僅停留在概念上,也不是一知半解,而是從本質上認知,以上關于DdoS的兩種攻擊方式闡釋,可以幫助人們更好的了解DdoS,從而做到安全防御。