資訊列表 / DDOS攻擊 / DDoS的攻擊原理,DDoS攻擊識(shí)別
DDoS的攻擊原理,DDoS攻擊識(shí)別

8974

2023-06-07 11:44:01

  DDoS攻擊通常會(huì)對(duì)目標(biāo)系統(tǒng)造成一定的經(jīng)濟(jì)損失和聲譽(yù)損害。所以DDoS攻擊直到現(xiàn)在還是大家防范的對(duì)象。DDoS的攻擊原理是什么呢?DDoS攻擊識(shí)別技巧又是啥?今天就跟著快快網(wǎng)絡(luò)小編來(lái)全面了解下關(guān)于ddos相關(guān)。

  DDoS的攻擊原理

  一個(gè)比較完善的DDos攻擊體系分成四大部分,分別是攻擊者( attacker也可以稱為master)、控制傀儡機(jī)(handler)、攻擊傀儡機(jī)( demon,又可稱agent)和受害著(victim)。第2和第3部分,分別用做控制和實(shí)際發(fā)起攻擊。第2部分的控制機(jī)只發(fā)布令而不參與實(shí)際的攻擊,第3部分攻擊傀儡機(jī)上發(fā)出DDoS的實(shí)際攻擊包。對(duì)第2和第3部分計(jì)算機(jī),攻擊者有控制權(quán)或者是部分的控制權(quán),并把相應(yīng)的DDoS程序上傳到這些平臺(tái)上,這些程序與正常的程序一樣運(yùn)行并等待來(lái)自攻擊者的指令,通常它還會(huì)利用各種手段隱藏自己不被別人發(fā)現(xiàn)。在平時(shí),這些傀儡機(jī)器并沒(méi)有什么異常,只是一旦攻擊者連接到它們進(jìn)行控制,并發(fā)出指令的時(shí)候,攻擊愧儡機(jī)就成為攻擊者去發(fā)起攻擊了。

  之所以采用這樣的結(jié)構(gòu),一個(gè)重要目的是隔離網(wǎng)絡(luò)聯(lián)系,保護(hù)攻擊者,使其不會(huì)在攻擊進(jìn)行時(shí)受到監(jiān)控系統(tǒng)的跟蹤。同時(shí)也能夠更好地協(xié)調(diào)進(jìn)攻,因?yàn)楣魣?zhí)行器的數(shù)目太多,同時(shí)由一個(gè)系統(tǒng)來(lái)發(fā)布命令會(huì)造成控制系統(tǒng)的網(wǎng)絡(luò)阻塞,影響攻擊的突然性和協(xié)同性。而且,流量的突然增大也容易暴露攻擊者的位置和意圖。整個(gè)過(guò)程可分為:

  當(dāng)受控制的攻擊代理機(jī)達(dá)到攻擊者滿意的數(shù)量時(shí),攻擊者就可以通過(guò)攻擊主控機(jī)隨時(shí)發(fā)出擊指令。由于攻擊主控機(jī)的位置非常靈活,而且發(fā)布命令的時(shí)間很短,所以非常隱蔽以定位。一旦攻擊的命令傳送到攻擊操縱機(jī),主控機(jī)就可以關(guān)閉或脫離網(wǎng)絡(luò),以逃避追蹤要著,攻擊操縱機(jī)將命令發(fā)布到各個(gè)攻擊代理機(jī)。在攻擊代理機(jī)接到攻擊命令后,就開(kāi)始向目標(biāo)主機(jī)發(fā)出大量的服務(wù)請(qǐng)求數(shù)據(jù)包。這些數(shù)據(jù)包經(jīng)過(guò)偽裝,使被攻擊者無(wú)法識(shí)別它的來(lái)源面且,這些包所請(qǐng)求的服務(wù)往往要消耗較大的系統(tǒng)資源,如CP或網(wǎng)絡(luò)帶寬。如果數(shù)百臺(tái)甚至上千臺(tái)攻擊代理機(jī)同時(shí)攻擊一個(gè)目標(biāo),就會(huì)導(dǎo)致目標(biāo)主機(jī)網(wǎng)絡(luò)和系統(tǒng)資源的耗盡,從而停止服務(wù)。有時(shí),甚至?xí)?dǎo)致系統(tǒng)崩潰。

  另外,這樣還可以阻塞目標(biāo)網(wǎng)絡(luò)的防火墻和路由器等網(wǎng)絡(luò)設(shè)備,進(jìn)一步加重網(wǎng)絡(luò)擁塞狀況。于是,目標(biāo)主機(jī)根本無(wú)法為用戶提供任何服務(wù)。攻擊者所用的協(xié)議都是一些非常常見(jiàn)的協(xié)議和服務(wù)。這樣,系統(tǒng)管理員就難于區(qū)分惡意請(qǐng)求和正連接請(qǐng)求,從而無(wú)法有效分離出攻擊數(shù)據(jù)包。

DDoS的攻擊原理

  DDoS攻擊識(shí)別

  DDoS ( Denial of Service,分布式拒絕服務(wù)) 攻擊的主要目的是讓指定目標(biāo)無(wú)注提供正常服務(wù),甚至從互聯(lián)網(wǎng)上消失,是目前最強(qiáng)大、最難防御的攻擊方式之一。

  DDoS的表現(xiàn)形式主要有兩種,一種為流量攻擊,主要是針對(duì)網(wǎng)絡(luò)帶寬的攻擊,即大量攻擊包導(dǎo)致網(wǎng)絡(luò)帶寬被阻塞,合法網(wǎng)絡(luò)包被虛假的攻擊包淹沒(méi)而無(wú)法到達(dá)主機(jī);另一種為資源耗盡攻擊,主要是針對(duì)服務(wù)器主機(jī)的政擊,即通過(guò)大量攻擊包導(dǎo)致主機(jī)的內(nèi)存被耗盡或CPU內(nèi)核及應(yīng)用程序占完而造成無(wú)法提供網(wǎng)絡(luò)服務(wù)。

  流量攻擊識(shí)別主要有以下2種方法:

  1) Ping測(cè)試:若發(fā)現(xiàn)Ping超時(shí)或丟包嚴(yán)重,則可能遭受攻擊,若發(fā)現(xiàn)相同交換機(jī)上的服務(wù)器也無(wú)法訪問(wèn),基本可以確定為流量攻擊。測(cè)試前提是受害主機(jī)到服務(wù)器間的ICMP協(xié)議沒(méi)有被路由器和防火墻等設(shè)備屏蔽;

  2)Telnet測(cè)試:其顯著特征是遠(yuǎn)程終端連接服務(wù)器失敗,相對(duì)流量攻擊,資源耗盡攻擊易判斷,若網(wǎng)站訪問(wèn)突然非常緩慢或無(wú)法訪問(wèn),但可Ping通,則很可能遭受攻擊,若在服務(wù)器上用Netstat-na命令觀察到大量SYN_RECEIVED、 TIME_WAIT, FIN_WAIT_1等狀態(tài),而EASTBLISHED很少,可判定為資源耗盡攻擊,特征是受害主機(jī)Ping不通或丟包嚴(yán)重而Ping相同交換機(jī)上的服務(wù)器正常,則原因是攻擊導(dǎo)致系統(tǒng)內(nèi)核或應(yīng)用程序CPU利用率達(dá)100%無(wú)法回應(yīng)Ping命令,但因仍有帶寬,可ping通相同交換機(jī)上主機(jī)。

  DDoS的攻擊原理其實(shí)就是通過(guò)控制一組分布在不同地理位置的計(jì)算機(jī)向一個(gè)或多個(gè)目標(biāo)系統(tǒng)發(fā)送大量的網(wǎng)絡(luò)請(qǐng)求,最終導(dǎo)致服務(wù)器癱瘓。到目前為止沒(méi)有很好的解決措施,不過(guò)還是可以盡自己所能減少一些傷害。


香蕉依依精品视频在线播放| 久久这里只有精品18| 精品亚洲AV无码一区二区三区 | 九九久久精品国产免费看小说| 无码国产乱人伦偷精品视频| 精品一区二区三区3d动漫| 久视频精品免费观看99| 91在线视频精品| 国产高清在线精品免费软件| 91大神精品网站在线观看| 成人午夜视频精品一区| 国产色无码精品视频国产| 337p日本欧洲亚洲大胆精品555588| 国产精品无码素人福利不卡| 国产精品无码久久四虎| 久久久无码精品亚洲日韩京东传媒 | 精品小视频在线观看| 精品亚洲456在线播放| 久久99精品久久久久久久野外| 国产99久久九九精品无码| 国产精品无码亚洲精品2021| 亚洲午夜久久久精品电影院| 久久久精品免费国产四虎| 国产国拍亚洲精品福利| 精品久久久久久无码中文字幕一区| 久久精品国产亚洲av日韩| 国产精品无码无在线观看| 国产叼嘿久久精品久久| 国产精品免费看久久久久| 久久99这里只有精品国产| 在线观看精品视频看看播放| 老司机91精品网站在线观看| 久久se这里只有精品| 日韩精品视频在线观看免费 | 精品国产专区91在线尤物| 久久国产精品一国产精品金尊| 国产精品无套内射迪丽热巴| 亚洲精品tv久久久久久久久久| 国产SUV精品一区二区88L| 野花国产精品入口| WWW夜片内射视频日韩精品成人|