问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

什么是拒绝服务攻击?分为哪几类

发布网友 发布时间:2022-03-27 04:42

我来回答

2个回答

懂视网 时间:2022-03-27 09:03

拒绝服务攻击有:

  1、IP欺骗性攻击

  这种攻击利用RST位来实现。假设有一个合法用户(61.61.61.61)已经同服务器建立了正常的连接,攻击者构造攻击的TCP数据,伪装自己的IP为61.61.61.61,并向服务器发送一个带有RST位的TCP数据段。服务器接收到这样的数据后,认为从61.61.61.61发送的连接有错误,就会清空缓冲区中建立好的连接。这时,如果合法用户61.61.61.61再发送合法数据,服务器就已经没有这样的连接了,该用户就必须从新开始建立连接。攻击时,攻击者会伪造大量的IP地址,向目标发送RST数据,使服务器不对合法用户服务,从而实现了对受害服务器的拒绝服务攻击。

  2、UDP洪水攻击

  攻击者利用简单的TCP/IP服务,如Chargen和Echo来传送毫无用处的占满带宽的数据。通过伪造与某一主机的Chargen服务之间的一次的UDP连接,回复地址指向开着Echo服务的一台主机,这样就生成在两台主机之间存在很多的无用数据流,这些无用数据流就会导致带宽的服务攻击。

  3、Ping洪流攻击

  由于在早期的阶段,路由器对包的最大尺寸都有限制。许多操作系统对TCP/IP栈的实现在ICMP包上都是规定64KB,并且在对包的标题头进行读取之后,要根据该标题头里包含的信息来为有效载荷生成缓冲区。当产生畸形的,声称自己的尺寸超过ICMP上限的包也就是加载的尺寸超过64K上限时,就会出现内存分配错误,导致TCP/IP堆栈崩溃,致使接受方死机。

  4、teardrop攻击

  泪滴攻击是利用在TCP/IP堆栈中实现信任IP碎片中的包的标题头所包含的信息来实现自己的攻击。IP分段含有指明该分段所包含的是原包的哪一段的信息,某些TCP/IP(包括service pack 4以前的NT)在收到含有重叠偏移的伪造分段时将崩溃。

  5、Land攻击

  Land攻击原理是:用一个特别打造的SYN包,它的原地址和目标地址都被设置成某一个服务器地址。此举将导致接受服务器向它自己的地址发送SYN-ACK消息,结果这个地址又发回ACK消息并创建一个空连接。被攻击的服务器每接收一个这样的连接都将保留,直到超时,对Land攻击反应不同,许多UNIX实现将崩溃,NT变的极其缓慢(大约持续5分钟)。

  6、Smurf攻击

  一个简单的Smurf攻击原理就是:通过使用将回复地址设置成受害网络的广播地址的ICMP应答请求(ping)数据包来淹没受害主机的方式进行。最终导致该网络的所有主机都对此ICMP应答请求作出答复,导致网络阻塞。它比ping of death洪水的流量高出1或2个数量级。更加复杂的Smurf将源地址改为第三方的受害者,最终导致第三方崩溃。

  7、Fraggle攻击

  原理:Fraggle攻击实际上就是对Smurf攻击作了简单的修改,使用的是UDP应答消息而非ICMP。

热心网友 时间:2022-03-27 06:28

Synflood: 该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这 些队列,造成了资源的大量消耗而不能向正常请求提供服务。
Smurf:该攻击向一个子网的广播地址发一个带有特定请求(如ICMP回应请求)的包,并且将源地址伪装成想要攻击的主机地址。子网上所有主机都回应广播包请求而向被攻击主机发包,使该主机受到攻击。
Land-based:攻击者将一个包的源地址和目的地址都设置为目标主机的地址,然后将该包通过IP欺骗的方式发送给被攻击主机,这种包可以造成被攻击主机因试图与自己建立连接而陷入死循环,从而很大程度地降低了系统性能。
Ping of Death:根据TCP/IP的规范,一个包的长度最大为65536字节。尽管一个包的长度不能超过65536字节,但是一个包分成的多个片段的叠加却能做到。当一个主机收到了长度大于65536字节的包时,就是受到了Ping of Death攻击,该攻击会造成主机的宕机。
Teardrop:IP数据包在网络传递时,数据包可以分成更小的片段。攻击者可以通过发送两段(或者更多)数据包来实现TearDrop攻击。第一个包的偏移量为0,长度为N,第二个包的偏移量小于N。为了合并这些数据段,TCP/IP堆栈会分配超乎寻常的巨大资源,从而造成系统资源的缺乏甚至机器的重新启动。
PingSweep:使用ICMP Echo轮询多个主机。
Pingflood: 该攻击在短时间内向目的主机发送大量ping包,造成网络堵塞或主机资源耗尽。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
青松代表什么意思 ...正反面和本人照片能干什么? 注:本人照片不是手持身份证照片... 2024年建议买的5款指尖陀螺(建议收藏) 举起手来60词英语作文 ...年后的再一次发掘,引起国内外媒体的关注。病句... 油性皮肤选购粉饼时需要注意些什么? 油皮适合用什么粉饼? 十大油皮最好用粉饼 excel怎么删除重复数据Excel教你四招快速删除重复数据 奶酪的制作原理是什么? 常见的拒绝服务攻击有哪些? oppo怎么设置动态壁纸 oppo find x怎么设置动态壁纸 怎么换壁纸 oppo手机怎么设置动态壁纸? Opp0FindX3prO怎么把自己录的视频设置为桌面动态壁? oppo手机怎么把视频设置成动态壁纸 oppo find x怎么设置动态壁纸 怎么换壁纸 OPPOfindx怎么设置动态壁纸? 苹果6怎么设置锁屏密码,iPhone6锁屏密码设置 苹果手机锁屏怎么设置密码 苹果12如何设置密码解锁 苹果iphone解锁密码怎么设置 iphone解锁密码设置方法 苹果怎么设置解锁密码 苹果手机怎么设置解锁密码 我苹果iphone6电池寿命百分之88,怎么样?还能用几年?另外有什么可以保养延长锂电池寿命的办法 苹果手机的电池显示容量还剩下88,要不要换? iphone11电池88%要换吗 电池最大容量88%需要更换吗 苹果电池88%效率要不要换? 怎么去掉小红书的水印 什么是拒绝服务攻击(DoS)的原理。 什么是拒绝服务攻击 拒绝服务器攻击的什么是拒绝服务攻击 拒绝服务攻击? 拒绝服务攻击的防范措施包括 如何理解拒绝服务攻击? 什么是拒绝服务(DoS) 网络攻击的手段有哪些?服务失效的基本原理是什么? DDOS攻击包括哪些 网络安全威胁有哪些 关于拒绝服务攻击 什么是针对Web服务器的拒绝服务攻击? 拒绝服务攻击和分布式拒绝服务攻击有什么区别 使用大量垃圾信息,占用宽带(拒绝服务)的攻击破坏的是什么? 拒绝服务攻击和字典攻击是什么意思? 拒绝服务攻击的原理 如何防范拒绝服务攻击 在中国联通订的芒果tv流量加月会员合约包怎么退订???? 进入芒果TV无法播放视频,错误代码是1002005.要怎么办呢? 腾讯微信怎么转人工