详解DDoS攻击实施的六大方法

安全 黑客攻防
我们了解了DDoS攻击的原理,以及DDoS攻击后的效果,如何去监测DDoS攻击,那么我们来看看DDoS攻击的实施方法有哪些,这样对我们实施或是防范都是十分实用的。

了解DDOS攻击实施方法是我们掌握DDoS攻击的开始,那么另外一个方面对于DDoS攻击方法的了解更是为了确保安全的考虑,那么都有哪些DDoS攻击实施方法呢?我们来一一介绍一下:

1、SYN FLOOD方式进行DDOS攻击

利用服务器的连接缓冲区(Backlog Queue),利用特殊的程序,设置TCP的Header,向服务器端不断地成倍发送只有SYN标志的TCP连接请求。当服务器接收的时候,都认为是没有建立起来的连接请求,于是为这些请求建立会话,排到缓冲区队列中。

如果你的SYN请求超过了服务器能容纳的限度,缓冲区队列满,那么服务器就不再接收新的请求了。其他合法用户的连接都被拒绝掉。可以持续你的SYN请求发送,直到缓冲区中都是你的只有SYN标记的请求。现在有很多实施SYN FLOOD的工具,呵呵,自己找去吧。

2、IP欺骗DDOS攻击

这种攻击利用RST位来实现。假设现在有一个合法用户(1.1.1.1)已经同服务器建立了正常的连接,攻击者构造攻击的TCP数据,伪装自己的IP为1.1.1.1,并向服务器发送一个带有RST位的TCP数据段。服务器接收到这样的数据后,认为从1.1.1.1发送的连接有错误,就会清空缓冲区中建立好的连接。这时,如果合法用户1.1.1.1再发送合法数据,服务器就已经没有这样的连接了,该用户就必须从新开始建立连接。攻击时,伪造大量的IP地址,向目标发送RST数据,使服务器不对合法用户服务。

3、带宽DDOS攻击

如果你的连接带宽足够大而服务器又不是很大,你可以发送请求,来消耗服务器的缓冲区消耗服务器的带宽。这种攻击就是人多力量大了,配合上SYN一起实施DDOS,威力巨大。不过是初级DOS攻击。呵呵。Ping白宫??你发疯了啊!

4、自身消耗的DDOS攻击

这是一种老式的攻击手法。说老式,是因为老式的系统有这样的自身BUG。比如Win95 (winsock v1), Cisco IOS v.10.x, 和其他过时的系统。这种DOS攻击就是把请求客户端IP和端口弄成主机的IP端口相同,发送给主机。使得主机给自己发送TCP请求和连接。这种主机的漏洞会很快把资源消耗光。直接导致当机。这中伪装对一些身份认证系统还是威胁巨大的。

上面这些实施DDOS攻击的手段最主要的就是构造需要的TCP数据,充分利用TCP协议。这些攻击方法都是建立在TCP基础上的。还有其他的DDOS攻击手段。

5、塞满服务器硬盘方式DDOS攻击

通常,如果服务器可以没有限制地执行写操作,那么都能成为塞满硬盘造成DDOS攻击的途径,比如:发送垃圾邮件。一般公司的服务器可能把邮件服务器和WEB服务器都放在一起。破坏者可以发送大量的垃圾邮件,这些邮件可能都塞在一个邮件队列中或者就是坏邮件队列中,直到邮箱被撑破或者把硬盘塞满。 让日志记录满。入侵者可以构造大量的错误信息发送出来,服务器记录这些错误,可能就造成日志文件非常庞大,甚至会塞满硬盘。同时会让管理员痛苦地面对大量的日志,甚至就不能发现入侵者真正的入侵途径。向匿名FTP塞垃圾文件。这样也可以塞满硬盘空间。

6、合理利用策略进行DDOS攻击

一般服务器都有关于帐户锁定的安全策略,比如,某个帐户连续3次登陆失败,那么这个帐号将被锁定。这点也可以被破坏者利用,他们伪装一个帐号去错误登陆,这样使得这个帐号被锁定,而正常的合法用户就不能使用这个帐号去登陆系统了。

DDOS攻击方式的基本情况就向你介绍到这里,希望对你了解和掌握以及防范DDOS攻击有所帮助。

【编辑推荐】

  1. 高端网络DDoS攻击分析与对策
  2. 探寻DDOS攻击的原由
  3. DDoS防御的八大方法详解
  4. DDOS攻击原理及效果详解
  5. 详解DDoS攻击原理的目标导向
责任编辑:仲衡 来源: 和讯博客
相关推荐

2009-09-15 15:51:52

2011-09-28 16:21:21

云安全企业

2011-09-28 13:38:53

CA云计算云安全

2015-06-08 14:08:11

2010-08-31 15:47:25

2011-11-04 09:49:15

云计算云安全

2010-03-01 14:13:06

2010-08-20 16:09:45

CSS浏览器

2022-10-19 14:23:17

2012-09-03 14:21:07

2011-03-31 11:20:18

2009-09-15 13:37:46

2021-04-01 14:54:12

云计算边缘计算物联网

2013-08-27 09:32:56

私有云实施混合云公有云

2016-03-17 09:46:53

2011-03-31 11:21:50

2011-10-27 09:28:02

存储器重复数据删除

2013-01-07 15:05:09

2009-01-16 22:10:00

服务器虚拟化

2012-07-26 14:06:43

点赞
收藏

51CTO技术栈公众号