0、前言本主题研究DDoS和CC的实现原理以及其具体的实现方法,并对如何检测和防护进行说明。文章一共分为(上)(中)(下)三篇。 1、DDoS 基本原理DDoS(DDoS:Distributed Denial of Service)分布式拒绝服务攻击,就是让多台计算机联合起来对目标发动拒绝服务攻击。
2、分类2.1 按攻击源报文类型2.2 按攻击对象3、易攻击的风险点4、攻击思路一般是先抓包再攻击,抓包抓到一条请求后,一直用这条请求攻击你,请求的时间是不会变的(正常用户的请求,是会根据手机时间去拿到一条当前时间的)然后使用N多个IP模拟正常玩家行为不停向后台服务器发送各种操作请求,导致后台处理不过来,服务器CPU负载过高。高防对这种攻击无效,因为这些都会被高防认定为正常玩家行为。
5、DoS攻击5.1 Ping of Death攻击IP报文的最大长度是65535个字节,那么去除IP首部的20个字节和ICMP首部的8个字节,实际数据部分长度最大为:65507个字节。所谓的尺寸超大的ICMP报文就是指数据部分长度超过65507个字节的ICMP报文。
5.2 WinNuke攻击NetBIOS 作为一种基本的网络资源访问接口,广泛的应用于文件共享,打印共享,进程间通信(IPC),以及不同操作系统之间的数据交换。一般情况下,NetBIOS 是运行在 LLC2 链路协议之上的,是一种基于组播的网络访问接口。为了在 TCP/IP 协议栈上实现 NetBIOS,RFC 规定了一系列交互标准,以及几个常用的 TCP/UDP 端口,如下。
5.3 Teardrop攻击Teardrop是基于UDP的病态分片数据包的攻击方法,其工作原理是向被攻击者发送多个分片的IP包(IP分片数据包中包括该分片数据包属于哪个数据包以及在数据包中的位置等信息),某些操作系统收到含有重叠偏移的伪造分片数据包时将会出现系统崩溃、重启等现象。(利用UDP包重组时重叠偏移(假设数据包中第二片IP包的偏移量小于第一片结束的位移,而且算上第二片IP包的Data,也未超过第一片的尾部,这就是重叠现象。)的漏洞对系统主机发动拒绝服务攻击,最终导致主机宕机;对于Windows系统会导致蓝屏死机,并显示STOP 0x0000000A错误。) 6、小结本文主要描述了DDoS的概念,下一篇将详细描述各种DDoS和CC的手法。 |
|
来自: 新用户36657816 > 《待分类》