四类新型的DDoS攻击

随着互联网技术的发展,网络安全防护不论是从技术层面还是从硬件层面都在不断推陈出新,除了极少数单一的DoS攻击还顽强存在着,以往的DoS攻击方式已经逐渐淘汰,但是DDos攻击的出现开始取代Dos,并且更多的DDoS攻击方式出现了。

从技术类别上将,目前的网络情况中,DoS和DDoS当前主要有四种流行的概括性分类。

1.TCP全连接攻击

在很多防火墙产品开始为网络提供保护以后,出现了这种新的DDoS攻击方式,可以说它就是为了绕过或者突破常规防火墙阻挡而存在的。

一般情况下,常规防火墙大多具备过滤TearDrop、Land等传统DoS攻击的技术能力,但是他们对用户正常的TCP连接是允许通过的,也就是说对用户的正常访问不限制。但是很多网络服务程序,比如IIS、Apache等Web服务器能接受的TCP连接数是有限的,一旦有大量的TCP连接,即便是正常的,也会导致网站访问非常缓慢甚至拒绝服务无法访问。TCP全连接攻击就是通过许多僵尸主机不断地与被攻击服务器建立大量的TCP连接,直到服务器的内存等资源被耗尽而被拖跨,从而造成拒绝服务。

这种攻击的特点是可绕过一般防火墙的防护而达到攻击目的,缺点是需要找很多僵尸主机,并且由于僵尸主机的IP是暴露的,因此容易被追踪。

2.基于脚本的DDoS攻击

基于脚本的DDoS攻击是很新的一种攻击技术,它主要针对的是ASP、JSP、PHP、CGI等脚本程序,利用脚本程序一般都需要调用MicrosoftSQLServer、MySQL、Oracle等数据库的情况,利用正常的脚本功能,和服务器建立丝毫没有异常的TCP连接,不断的向脚本程序提交查询、列表等大量耗费数据库资源的请求,以攻击者极小的资源消耗,迫使服务器承受极大的运行压力,以达到拒绝服务的目的。

一般来说,用户提交一个GET或POST请求,对用户自己来说,耗费和带宽的占用是几乎可以忽略的,而服务器为处理此请求却可能要从数据库的上万条记录中去查出这个记录,这种处理过程对资源的耗费相对于用户来说是比较大的,而对于用户来说消耗却是很小的。因此攻击者只需通过代理向主机服务器大量递交查询或者消耗资源比较大的请求,只需数分钟就会把服务器资源消耗掉而导致拒绝服务。

这种攻击的特点是可以完全绕过普通的防火墙防护,轻松找一些代理或者代理服务器就可实施攻击。、

3.经过升级和变化的SYN/ACKFlood攻击

这种攻击方法是经典最有效的DoS方法,从原理上来说是可以通杀各种系统的网络服务,因为它的技术核心是通过向受害主机发送大量伪造源IP和源端口的SYN或ACK包,导致主机的缓存资源被耗尽或忙于发送回应包而造成拒绝服务。

原本单一的DoS攻击比较好防御,但是攻击者将整个攻击方式应用到了DDoS中,利用庞大的僵尸网络来发起这样的攻击,使整个攻击方式的威力得打极大的提升,是今天依然很流行的一种DDoS攻击方式。

4.穿专业的抗DDoS防火墙

这种攻击手法是将来流行的攻击方法,利用抗DDoS防火墙本身弱点发起的新型攻击手段,都在试图穿过抗DDoS防火墙。但现在这种技术都在圈内,不对外公布,所以知道的人了了无几,如果这种方法及工具流出的话,将会引起一场安全界内的动荡。

【编辑推荐】

  1. DDoS拒绝服务攻击和安全防范技术
  2. ROS防止外网的DDOS的好办法
  3. 揭秘黑客手中DDoS攻击利器——黑色能量2代
  4. DDoS deflate:自动屏蔽DDOS攻击者IP
  5. DDoS防御进入“云”清洗阶段

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/136840.html<

(0)
管理的头像管理
上一篇2025-03-02 06:48
下一篇 2025-03-02 06:50

相关推荐

  • 站群服务器IP段怎么选最安全,有哪些注意事项

    选择站群服务器IP段的安全核心在于IP地址的独立性、机房的路由策略以及服务商的合规资质,一个可靠的IP段必须来自持牌自营机房,具备独立C段和清洗能力,才能避免被关联风险,为什么IP段选择决定站群安全搜索引擎对IP关联的识别算法近年来越来越精细,同一C段或广播域的IP,爬虫通过反向DNS、路由跳数等特征很容易判断……

    2026-07-26
    0
  • 企业上云到底有什么实际好处,企业上云怎么选云服务商

    企业上云最大的实际好处,是把传统的机房运维包袱转化为可按需购买的专业服务,让企业成本更可控、业务更敏捷、安全更合规,成本重构:从买硬件到买服务传统企业自建机房,一次性投入大量资金购买服务器和网络设备,还得预留资源应对业务高峰,平时这些资源可能闲置浪费,上云之后,计算资源变成像水电一样按量付费的运营支出,告别资源……

    2026-07-26
    0
  • 流量清洗的工作原理到底是什么,有什么作用?

    流量清洗本质上是实时识别并过滤攻击流量,只将干净流量放行至目标服务器,是DDoS防护体系中的核心环节,为什么需要流量清洗近年来,DDoS攻击的规模和频率持续攀升,据行业报告,攻击带宽已轻松突破T级,攻击手法从单一的流量型攻击向应用层攻击演变,传统的防火墙或入侵检测系统在面对海量攻击流量时,往往自身先被耗尽,导致……

    2026-07-26
    0
  • CNNIC IP 联盟成员需要什么资质?,申请条件是什么?

    CNNIC IP联盟成员资质是互联网服务商直接从事IP地址分配与管理的官方权威身份,它意味着该服务商拥有独立、稳定的IP资源来源,是选择IDC服务时不可忽视的核心资质之一,什么是CNNIC IP联盟成员:拆解这项资质的真实含义CNNIC(中国互联网络信息中心)是国家级互联网地址资源管理机构,负责IP地址、AS号……

    2026-07-26
    0
  • 站群服务器怎么选才不会被 K 站,有哪些注意事项?

    站群服务器选不好,再好的内容也白费,核心在于IP绝对独立、环境完全隔离、运营全面合规,三者缺一不可,为什么站群服务器容易被K站搜索引擎对站群行为的打击,本质是为了打击低质量、批量复制、缺乏独立价值的站点,当多个站点共享同一IP段、相同服务器环境甚至同一套程序时,搜索引擎很容易将这些站点归为同一运营主体,进而判断……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注