资讯列表 / DDOS攻击 / DDOS攻击的种类介绍,DDOS攻击包括哪些
DDOS攻击的种类介绍,DDOS攻击包括哪些

1625

2023-06-12 09:44:01

  今天给大家带来的是关于DDOS攻击的种类介绍,DDOS本是利用合理的请求造成资源过载导致服务不可用,从而造成服务器拒绝正常流量服务。对于企业来说如果遭到ddos攻击会造成严重的损失,DDOS攻击包括哪些呢?想要了解的小伙伴记得收藏起来。

  DDOS攻击的种类介绍

  DDOS的种类介绍主要有两种:

  1.流量攻击,主要是针对网络带宽的攻击,即大量攻击包导致网络带宽被阻塞,合法网络包被虚假的攻击包淹没而无法到达主机;

  2.资源耗尽攻击,主要是针对服务器主机的攻击,即通过大量攻击包导致主机的内存被耗尽或CPU被内核及应用程序占完而造成无法提供网络服务。(上述内容仅适用于广东联通用户)

  DDOS攻击包括哪些

  1、TCP洪水攻击(SYN Flood)

  TCP洪水攻击是当前最流行的DoS(拒绝服务攻击)与DDoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷;发送大量伪造的TCP连接请求,常用假冒的IP或IP号段发来海量的请求连接的第一个握手包(SYN包),被攻击服务器回应第二个握手包(SYN+ACK包),因为对方是假冒IP,对方永远收不到包且不会回应第三个握手包。

  导致被攻击服务器保持大量SYN_RECV状态的“半连接”,并且会重试默认5次回应第二个握手包,塞满TCP等待连接队列,资源耗尽(CPU满负荷或内存不足),让正常的业务请求连接不进来。

DDOS攻击的种类介绍

  2、反射性攻击(DrDoS)

  反射型的 DDoS 攻击是一种新的变种,与DoS、DDoS不同,该方式靠的是发送大量带有被害者IP地址的数据包给攻击主机,然后攻击主机对IP地址源做出大量回应,形成拒绝服务攻击。黑客往往会选择那些响应包远大于请求包的服务来利用,这样才可以以较小的流量换取更大的流量,获得几倍甚至几十倍的放大效果,从而四两拨千斤。一般来说,可以被利用来做放大反射攻击的服务包括DNS服务、NTP服务、SSDP服务、Chargen服务、Memcached等。

  3、CC攻击(HTTP Flood)

  HTTP Flood又称CC攻击,是针对Web服务在第七层协议发起的攻击。通过向Web服务器发送大量HTTP请求来模仿网站访问者以耗尽其资源。虽然其中一些攻击具有可用于识别和阻止它们的模式,但是无法轻易识别的HTTP洪水。它的巨大危害性主要表现在三个方面:发起方便、过滤困难、影响深远。

  4、直接僵尸网络攻击

  僵尸网络就是我们俗称的“肉鸡”,现在“肉鸡”不再局限于传统PC,越来越多的智能物联网设备进入市场,且安全性远低于PC,这让攻击者更容易获得大量“肉鸡”;也更容易直接发起僵尸网络攻击。根据僵尸网络的不同类型,攻击者可以使用它来执行各种不同的攻击,不仅仅是网站,还包括游戏服务器和任何其他服务。

  5、DOS攻击利用一些服务器程序的bug、安全漏洞、和架构性缺陷攻击

  然后通过构造畸形请求发送给服务器,服务器因不能判断处理恶意请求而瘫痪,造成拒绝服务。以上就是墨者安全认为现阶段出现过的DDOS攻击种类,当然也有可能不是那么全面,DDOS攻击的种类复杂而且也不断的在衍变,目前的防御也是随着攻击方式再增强。

  以上就是关于DDOS攻击的种类介绍,ddos 分布式拒绝服务攻击一种受众面非常广的攻击方式,企业在遭受ddos攻击的最后服务器可能死机,就无法为正常用户提供服务了。所以企业必须提前做好关于ddos的防护措施。