常见攻击种类介绍--DOS和DDOS攻击学习目标理解拒绝服务攻击的原理理解拒绝服务攻击的特征(抓包分析)了解拒绝服务攻击的各种防护原理(重点学习syncookie算法)思考如何有效的进行拒绝服务攻击的防护拒绝服务和分布式拒绝服务拒绝服务攻击(DoS)中,黑客阻止合法的用户访问某一种服务
如表现在试图让一个系统工作超负荷
分布式拒绝服务(DDoS)攻击是指几个远程系统在一起工作并产生网络传输,目的在于崩溃一个远程主机
早期的Dos攻击技术20世纪90年代中期的Dos攻击活动差不多都是基于利用操作系统里的各种软件缺陷
这些缺陷大都属于会导致软件或硬件无法处理例外情况的程序设计失误
这些“早期的”Dos攻击技术当中,最具危害性的是以某种操作系统的TCP/IP协议栈作为攻击目标的“发送异常数据包”手段
经典DoS攻击技术超长数据包这是最早出现的Dos攻击技术之一,攻击者在一台Windows系统上发出“Pingofdeath”(运行“ping-165510192
3”命令,其中“192
3”是被攻击者的IP地址)是这种攻击技术的典型运用之一
Jolt程序也属于这类攻击工具,攻击者可以利用这个简单的C程序在操作系统自带的Ping命令无法生成超长数据包时发动这种攻击
数据包片断重叠这种攻击技术的要点是迫使目标系统的操作系统去处理彼此有重叠的TCP/IP数据包片断,而这将导致很多系统发生崩溃或出现资源耗尽问题
这类工具主要有:teardrop、bonk和nestea
自反馈洪水这类攻击的早期经典实现之一是利用UNIX系统上的Chargen服务生成一个数据流并把这个数据流的目的地设置为同一个系统上echo服务,这样就形成一个无限循环,而那台系统将被他自己生成的数据“冲”垮
经典DoS攻击技术“原子弹”这类攻击与前些年发现的一个Windows安防漏洞有