浅谈DOS与DDOS攻击的原理

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情

在了解分布式拒绝服务攻击的原理之前,先要了解以下两个关键的基础原理

1.TCP饿死:

UDP这种传输方式不会控制自己在通信通道里的流量,可理解为不讲道理的人。他们来到了一个热闹地区的KFC中,但是他们不买东西只排队将所有食物的价格都问一遍,占满所有的座位和过道。而常规的TCP服务通过自己的弹窗机制来控制流量,好比讲道理的人,座位被占满了,TCP自然会离开KFC导致正常的服务不能进行。最终的结果就是UDP将整个通道打满堵死。


2.TCP三次握手和四次断开连接:

文字说不清楚,见下图

TCP头格式


seq:序列号;ack:确认序列号

双方均需要确认才可断开连接

关于双方在整个过程中每个时间段的状态名称·


分析完以上的两个原理便可继续

DOS攻击:一台或多台计算机对受攻击服务器的某一个端口发送大量无关的UDP报文,导致整个通道内的正常服务无法进行。

DDOS攻击:大量的肉鸡对服务器的不同端口发送巨型流量的UDP报文,无法通关关闭端口的方式来进行隔离,破坏力极强,严重会造成服务器当机。

根据攻击的时间和方式又可分将DDOS为以下几种

1.SYN Flood


2.ACK Flood


3.Connection Flood


4.HTTP Get Flood


对TCP饿死的应对方案

1.增加带宽,堵死了再买

2.CDN,各地部署子服务器,当子服务遭受到攻击时,其他地区的服务器和主服务器不会受到影响。

3.BGP流量清洗,通过BGP将通道内的无用UDP报文清洗干净再转给服务器





19.浅谈DOSDDOS攻击原理 在了解分布式拒绝服务攻击原理之前,先要了解以下两个关键的基础原理1.TCP饿死:UDP这种传输方式不会控制自己在通信通道里的流量,可理解为不讲道理的人。他们来到了一个热闹地区的KFC中,但是他们不买东西只排队将所有食物的价格都问一遍,占满所有的座位和过道。而常规的TCP服务通过自己的弹窗机制来控制流量,好比讲道理的人,座位被占满了,TCP自然会离开KFC导致正常的服务不能进行。最终的结果就是UD... 阅读详情

相关推荐

浅谈几种区块链网络攻击以及防御方案之拒绝服务攻击

旧博文,搬到 csdn 原文:http://rebootcat.com/2020/04/14/network_attack_of_blockchain_ddos_attack/ 写在前面的话 自比特币诞生到现在,比特币(网络)经历过大大小小非常多次的攻击,尤其在比特币诞生之初的几年,并且随着比特币价格的一路飙涨,黑客针对比特币网络的攻击就一直没有停止过。据估算,目前大约有 350 ~ 400 万比特币永久丢失,价值大约 240 ~ 280 亿美元。当然其中不只有由于黑客的攻击导致的丢失,毕竟比特币最初的.

人至贱则无敌 2394

DoSDDoS攻击

DoS (Denial of Service, 拒绝服务)是指阻止或拒绝合法使用者存取网络服务器。造成DoS攻击行为被称为DoS攻击,将大量的非法申请封包传送给指定的目标主机,其目的是完全消耗目标主机资源,使计算机或网络无法提供正常的服务。 DoS攻击原理是借助网络系统或协议的缺陷,以及配置漏洞进行网络攻击,使网络拥塞、系统资源耗尽或系统应用死锁,妨碍目标主机和网络系统对正常用户服务请求的及时响应,造成服务的性能受损,甚至导致服务中断。 最常见的DoS攻击包括计算机网络带宽攻击和连通性攻击。带宽攻

craftsman2020的博客 4633

基于Q-learning的无人机三维路径规划(含完整C++代码)

基于Q-learning的无人机三维路径规划(含完整C++代码)

weixin_54186646的博客 1万+

DOS攻击原理

什么是DOS攻击DOS攻击不是DOS,它是利用程序漏洞一对一的执行资源耗尽的Denial of Service 拒绝服务攻击 DenialOfServie != DiskOperationSystem DDoS:分布式拒绝服务 DOS攻击拼的是各自的资源,效果比较差 而DDOS则是汇聚资源能力,多对一,属于资源耗尽型攻击 历史: 以前:欠缺技术能力的无赖 现在:最强大最危险的攻击攻击方式众多(专业化的要求勒索) 贩卖和租用肉鸡已经成为黑产中重要的一部分 最终的办法就是拼资源,投资抗D 攻击流程: 从攻

wanqianshao的博客 4270

深入理解DoS/DDoS攻击原理及其防范措施

资源耗尽型攻击攻击者通过发送大量请求,占用目标系统的关键资源(如CPU、内存、磁盘空间或网络带宽),导致系统不堪重负,无法处理正常请求。例如,Syn Flood攻击通过发送大量不完成的TCP三次握手,使目标服务器的连接队列满载,无法建立新连接。分布式拒绝服务攻击(Distributed Denial-of-Service, DDoS)是DoS攻击的扩展形式,攻击者通过控制多台机器(被称为“肉鸡”或“僵尸网络”)同时向目标发起攻击,显著提高了攻击强度和难以防御的程度。二、DDoS攻击原理

Kali与编程 1万+

DoS攻击技术

一、DoS/DDos攻击简介 DoS(Denial of Service)通过攻击目标主机(网络),使其无法提供(接受)正常服务。如:使受攻击的主机系统瘫痪;使受攻击的主机服务失效,合法用户无法得到相应的资源,使受攻击的主机用户无法使用网络连接等。 DDoS(Distributed Denial of Service)分布式拒绝服务攻击,是一种基于DoS的特殊形式的拒绝服务攻击,是一种分...

lmix___的博客 2331

dosddos攻击原理

基础原理 1.TCP饿死: UDP这种传输方式不会控制自己在通信通道里的流量,可理解为不讲道理的人。他们来到了一个热闹地区的KFC中,但是他们不买东西只排队将所有食物的价格都问一遍,占满所有的座位和过道。而常规的TCP服务通过自己的弹窗机制来控制流量,好比讲道理的人,座位被占满了,TCP自然会离开KFC导致正常的服务不能进行。最终的结果就是UDP将整个通道打满堵死。 2.TCP三次握手和四次...

whatday的专栏 4629

浅谈 DDoS 攻击防御

DDoS 是英文 Distributed Denial of Service 的缩写,中文译作分布式拒绝服务。那什么又是拒绝服务(Denial of Service)呢?凡是能导致合法用户不能够正常访问网络服务的行为都算是拒绝服务攻击。也就是说拒绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者不可告人的目的。分布式拒绝服务攻击一旦被实施,攻击网络包就会从很多 DoS 攻击源犹如洪水般涌向受害主机。从而把合法用户的网络请求淹没,导致合法用户无法正常访问服务器的网络资源。

喜欢Python编程的程序员柚柚呀 1171

浅谈DDoS攻击

分布式拒绝服务攻击(英文意思是Distributed Denial of Service,简称DDoS)是指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击。由于攻击的发出点是分布在不同地方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个 ...

G 1396

dos攻击mysql_浅谈DOSDDOS攻击

DOS(Denial of Service)攻击,即拒绝服务攻击,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击DDOS(DDoS:Distributed Denial of Service)攻击,即分布式拒绝服务攻击,指的是借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。...

weixin_28811289的博客 489

浅谈CC攻击DDoS攻击DoS攻击的区别

分布式拒绝服务攻击DDoS攻击是由多个源同时发起的DoS攻击。关于cc攻击dos攻击ddos攻击相信大家已经了解过不少了,但是它们之前的区别是什么呢,本文不展开详细的介绍,只简单的聊一聊他们之间的一些区别,不多哔哔直接上总结。拒绝服务攻击攻击者通过发送大量的服务请求数据包,来对目标服务器进行攻击,造成服务器资源耗尽,网络造成阻塞,导致服务器系统无法外界进行沟通,甚至系统奔溃。危害不同:DDoS攻击的危害危害比CC攻击危害要大,但是CC攻击的持续性会比较长。CC攻击主要针对页面的攻击

m0_65544268的博客 934

浅谈ddos的测试方式

DOS(denial of service--拒绝服务)攻击的目的是使服务正常功能不可用。不像其他类型攻击的目的是获取敏感信息,Dos攻击是不会威胁到敏感信息而是使合法用户不能使用服务。有时候Dos在其他攻击中也会存在一定的作用,比如使web应用防火墙拒绝服务,从而绕过防火墙。 DOSDDOS的区别 Dos是拒绝服务攻击,而DDOS是分布式拒绝服务攻击DosDDOS都是攻击目标服务器、网络服务的一种方式。Dos是利用自己的计算机攻击目标,也是一对一的关系,而DDOSDoS攻击基础之上产生的一种

hl1293348082的专栏 2045

【网络攻击防御】浅谈DDoS攻击本地防御措施

针对DDoS攻击,在本地侧的关键网络节点部署带有抗DDoS功能的防火墙或WAF产品是目前较为主流且适用场景最广的DDoS攻击防范手段,但其处理DDoS攻击的能力有限,如果DDoS攻击流量过大的话,很有可能会由于设备资源耗尽,导致业务无法正常运行,甚至系统崩溃或者宕机。故在网络架构中引入专业的DDoS清洗设备处理DDoS攻击流量,确保整个网络的正常运行。

yugioh001的博客 919

转载-- 浅谈DDos攻击防御

浅谈DDos攻击防御 发表于2017-05-10 | 分类于网络安全 | 热度4194℃ 水能载舟,亦能覆舟   最近重新拜读了道哥的经典力作《白帽子讲Web安全》一书,发觉好书看一遍是不够的,每次品味都有不同的味道。道哥此书侧重于企业安全,即所讲所写偏重企业内部的安全建设,而不是针对某些漏洞大书特书。再次细读,深感需要做点笔记加强加强记忆,于是便以本篇开始...

Turbyun的博客 326

浅谈DDos攻击防御

最近重新拜读了道哥的经典力作《白帽子讲Web安全》一书,发觉好书看一遍是不够的,每次品味都有不同的味道。道哥此书侧重于企业安全,即所讲所写偏重企业内部的安全建设,而不是针对某些漏洞大书特书。再次细读,深感需要做点笔记加强加强记忆,于是便以本篇开始,记录一些曾经看过的经典书籍的笔记。本篇主要用于记录《白帽子讲Web安全》读后感之DDos攻击防御相关的知识。本篇记录的绝大部分内容来自《白帽子讲Web...

Fly_鹏程万里 2680
上一篇: 手把手教你ARP投毒
下一篇: 巧用PineApple进行三种不同的DNS的劫持
帽子不够白
博客等级 码龄10年 247粉丝 54原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值