|
攻击运行原理
下面简单介绍DDOS攻击运行原理,如图所示:

第一步,搜集了解目标的情况,包括被攻击目标主机数目、地址情况、目标主机的配置、性能和目标的带宽。
第二步,占领傀儡机,包括链路状态好的主机、性能好的主机以及安全管理水平差的主机。黑客现在占领了一台傀儡机了,然后他做什么呢?做为攻击者的角度来说,肯定不愿意被捉到,因此一般不直接攻击受害者,而是先找出傀儡机,占领傀儡机,然后以傀儡机为源点攻击最后的受害者,这样就很好保护了自己攻击了别人不被发现。
第三步,经过前2个阶段的精心准备之后,黑客就开始瞄准目标准备发射了。对于实际的攻击复杂很多,各种各样的隐蔽样式层出不止。
被DDoS攻击时的现象
怎么判断机子正遭受到DDoS攻击呢?一般来说,被攻击主机上有大量等待的TCP连接,网络中充斥着大量的无用的数据包,源地址为假
制造高流量无用数据,造成网络拥塞,使受害主机无法正常和外界通讯。利用受害主机提供的服务或传输协议上的缺陷,反复高速的发出特定的服务请求,使受害主机无法及时处理所有正常请求,严重时会造成系统死机等等,这些都是遭受到DDoS攻击时的现象。
最经典的攻击是synflood攻击,它利用TCP/IP协议的漏洞完成攻击。通常一次TCP连接的建立包括3个步骤,客户端发送SYN包给服务器端,服务器分配一定的资源给这里连接并返回SYN/ACK包,并等待连接建立的最后的ACK包,最后客户端发送ACK报文,这样两者之间的连接建立起来,并可以通过连接传送数据了。而攻击的过程就是疯狂发送SYN报文,而不返回ACK报文,服务器占用过多资源,而导致系统资源占用过多,没有能力响应别的操作,或者不能响应正常的网络请求。
这个攻击是经典的以小搏大的攻击,自己使用少量资源占用对方大量资源。一台P4的Linux系统大约能发到30-40M的64字节的synflood报文,而一台普通的服务器20M的流量就基本没有任何响应了(包括鼠标、键盘)。而且synflood不仅可以远程进行,而且可以伪造源IP地址,给追查造成很大困难,要查找必须所有骨干网络运营商,一级一级路由器的向上查找。
对抗DDoS攻击方法
对于个人来说,下载好的抗DDoS攻击的软件防火墙就足够。对于中小型企业来说,事情就不是那么简单。对抗DDoS攻击一个很重要的要素就是增强自身的防御能力。使用更大的带宽及提升相关设备的性能是面对DDoS攻击最直接的处理方法。虽然这必定需要耗用一定的资源,但是对于那些将生存寄托于这些在线系统的企业来说,进行这种投入是具备足够理由的。只是在执行这类“硬性增幅”的时候,我们需要把握适度的原则。
| ·今日网络设备报价 |
·[广州]新款飞鱼星5100千兆路由器仅5800元 ·[广州]安稳高效 腾达TEI480防火墙路由550 ·[北京]全球最小 腾达W311U 11N无线USB网卡 ·[北京]狂杀价 飞鱼星4900GP企业路由器大降 ·[北京]简单便捷 迅捷54M低价无线路由FW54 ·[上海]网吧专用 飞鱼星4800GP路由器狂降 ·[上海]IP-COM多功能54M无线路由器售182元 |
|||||||||||||||||
| ·近期热点 |
·保护投资:飞鱼星透明桥为您升级网络 ·可望可及:2000元多WAN口路由器导购 ·正是英雄用武时:108M无线路由器导购 ·教你四招:无线上网可以不用花钱 ·圣诞送自己:特别的无线路由器导购 ·抢先升级:近期802.11n无线产品导购 ·成长型企业首选 万元三层交换机导购 |
|||||||||
| ·频道精选 |
·可望可及:2000元多WAN口路由器导购 ·表现优异 飞鱼星全千兆6300路由器评测 ·24LAN口!Hillstone多WAN全千兆评测 ·网吧规模扩大后如何选择路由器? |
|||||||||
| ·今日推荐 |
·最喜爱的20大IT品牌系列评选活动 ·创·享清高2008年索尼春季新品发布会 ·抗震救灾 软件行业在行动! ·“我是绿行着”IT世界网联合MSN环保有奖活动 |
|||||||||