WEB开发网
开发学院网络安全安全技术 DDoS前世今生 攻击原理与防御方法解析 阅读

DDoS前世今生 攻击原理与防御方法解析

 2009-01-17 13:51:10 来源:WEB开发网   
核心提示: 它的原理说白了就是群殴,用好多的机器对目标机器一起发动DoS攻击,DDoS前世今生 攻击原理与防御方法解析(2),但这不是很多黑客一起参与的,这种攻击只是由一名黑客来操作的,所有的计算机得到请求后,却不会把回应发到黑客那里,这名黑客不 是拥有很多机器,他是通过他的机器在网络上占领很多的&l

它的原理说白了就是群殴,用好多的机器对目标机器一起发动DoS攻击,但这不是很多黑客一起参与的,这种攻击只是由一名黑客来操作的。这名黑客不 是拥有很多机器,他是通过他的机器在网络上占领很多的“肉鸡”,并且控制这些“肉鸡”来发动DDoS攻击,要不然怎么叫做分布式呢。

还是刚才的那个 例子,你的机器每秒能发送10攻击数据包,而被攻击的机器每秒能够接受100的数据包,这样你的攻击肯定不会起作用,而你再用10台或更多的机器来对被 攻击目标的机器进行攻击的话,嘿嘿!结果我就不说了。

DDoS前世今生 攻击原理与防御方法解析

图-02 DDOS攻击

DRDoS分布反射式拒绝服务攻击这是DDoS攻击的变形,它与DDoS的不同之处就是DrDoS不需要在攻击之前占领大量的“肉鸡”。它的攻击原理和 Smurf攻击原理相近,不过DRDoS是可以在广域网上进行的,而Smurf攻击是在局域网进行的。它的作用原理是基于广播地址与回应请求的。

一台计算机向另一台计算机发送一些特殊的数据包如ping请求时,会接到它的回应;如果向本网络的广播地址发送请求包,实际上会到达网络上所有的计算机,这时就会得 到所有计算机的回应。

这些回应是需要被接收的计算机处理的,每处理一个就要占用一份系统资源,如果同时接到网络上所有计算机的回应,接收方的系 统是有可能吃不消的,就象遭到了DDoS攻击一样。

不过是没有人笨到自己攻击自己,不过这种方法被黑客加以改进就具有很大的威力了。黑客向广播地址 发送请求包,所有的计算机得到请求后,却不会把回应发到黑客那里,而是发到被攻击主机。

上一页  1 2 3 4 5  下一页

Tags:DDoS 前世 今生

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接