ddos如何攻擊mc呢?眾所周知DDOS攻擊是指分散拒絕服務(wù)式攻擊,利用大量請(qǐng)求使服務(wù)器速度變慢甚至奔潰的攻擊方式,難以防護(hù)的特點(diǎn)讓很多企業(yè)都非常頭疼。那么ddos是怎么實(shí)現(xiàn)的呢?今天就跟著快快網(wǎng)絡(luò)小編一起來學(xué)習(xí)下關(guān)于ddos攻擊。
ddos如何攻擊mc
攻擊者發(fā)動(dòng)一次DDoS攻擊大概需要經(jīng)過了解攻擊目標(biāo)、攻占傀儡機(jī)、發(fā)動(dòng)實(shí)際攻擊三個(gè)主要步驟:
1.了解攻擊目標(biāo) 就是首先準(zhǔn)確并且全面地了解攻擊目標(biāo)具體情況,以便對(duì)將要發(fā)動(dòng)的攻擊做到胸有成竹。主要了解的內(nèi)容包括被攻擊目標(biāo)的主機(jī)數(shù)量、IP地址、主機(jī)的配置、主機(jī)的性能以及主機(jī)的帶寬等等。 對(duì)于DDoS攻擊者來說,攻擊互聯(lián)網(wǎng)上的某個(gè)站點(diǎn),最重點(diǎn)的是確認(rèn)支持該站點(diǎn)的主機(jī)數(shù)量,一個(gè)大型的網(wǎng)站背后可能會(huì)有很多臺(tái)主機(jī)使用負(fù)載均衡技術(shù)支撐服務(wù)。以上所提到的攻擊目標(biāo)的信息都會(huì)影響到后面兩個(gè)步驟的實(shí)施目標(biāo)和策略。因?yàn)槊つ康匕l(fā)動(dòng)DDoS攻擊成功率是很低的,并且容易暴露攻擊者的身份。
2.攻占傀儡主機(jī) 就是盡可能多地控制“肉雞”機(jī)器,并且在其機(jī)器上安裝相應(yīng)的攻擊程序。在主控機(jī)上安裝控制攻擊的程序,而攻擊機(jī)則安裝DDoS攻擊的發(fā)包程序。成為攻擊者手下肉雞的多數(shù)是那些鏈路狀態(tài)好、性能好同時(shí)安全管理水平差的主機(jī)。攻擊者一般會(huì)利用已有的或者未公布的一些系統(tǒng)或者應(yīng)用軟件漏洞入侵并取得一定的控制權(quán),最基本的是在此主機(jī)上安裝攻擊實(shí)施所需要的程序。 在早期發(fā)動(dòng)DDoS攻擊,攻占傀儡主機(jī)這一步主要是攻擊者自己手動(dòng)完成的,親自掃描網(wǎng)絡(luò)來發(fā)現(xiàn)安全性較差的主機(jī),將其攻占并且安裝攻擊程序。但是后來隨著DDoS攻擊和蠕蟲的相融合,攻占傀儡機(jī)已變成了一個(gè)自動(dòng)化的過程,攻擊者只要將蠕蟲放入網(wǎng)絡(luò)中,蠕蟲就會(huì)在不斷擴(kuò)散中攻占主機(jī),這樣攻占的主機(jī)數(shù)量可以說是相當(dāng)大,發(fā)動(dòng)的DDoS攻擊的威力可想而知。
3.發(fā)動(dòng)實(shí)際攻擊 這是DDoS攻擊的最后一個(gè)階段,也是最終目的。攻擊者通過主控機(jī)向攻擊機(jī)發(fā)出攻擊指令,或者按照原先設(shè)定好的攻擊時(shí)間和目標(biāo),攻擊機(jī)不停的向目標(biāo)發(fā)送大量的攻擊包,來淹沒被攻擊者,達(dá)到拒絕服務(wù)的最終目的。 和前兩個(gè)過程相比,實(shí)際攻擊過程倒是更簡單的一個(gè)階段,一些有經(jīng)驗(yàn)的攻擊者可能還會(huì)在攻擊的同時(shí)通過各種手段檢查攻擊效果,甚至在攻擊過程中動(dòng)態(tài)調(diào)整攻擊策略,盡可能清除在主控機(jī)和攻擊機(jī)上留下的相關(guān)痕跡。
ddos是怎么實(shí)現(xiàn)的?
一個(gè)完整的DDoS攻擊體系由攻擊者、主控端、代理端和攻擊目標(biāo)四部分組成。主控端和代理端分別用于控制和實(shí)際發(fā)起攻擊,其中主控端只發(fā)布命令而不參與實(shí)際的攻擊,代理端發(fā)出DDoS的實(shí)際攻擊包。
每一個(gè)攻擊代理主機(jī)都會(huì)向目標(biāo)主機(jī)發(fā)送大量的服務(wù)請(qǐng)求數(shù)據(jù)包,這些數(shù)據(jù)包經(jīng)過偽裝,無法識(shí)別它的來源,而且這些數(shù)據(jù)包所請(qǐng)求的服務(wù)往往要消耗大量的系統(tǒng)資源,造成目標(biāo)主機(jī)無法為用戶提供正常服務(wù)。甚至導(dǎo)致系統(tǒng)崩潰。
防御方式:
1、全面綜合地設(shè)計(jì)網(wǎng)絡(luò)的安全體系,注意所使用的安全產(chǎn)品和網(wǎng)絡(luò)設(shè)備。
2、提高網(wǎng)絡(luò)管理人員的素質(zhì),關(guān)注安全信息,遵從有關(guān)安全措施,及時(shí)地升級(jí)系統(tǒng),加強(qiáng)系統(tǒng)抗擊攻擊的能力。
3、在系統(tǒng)中加裝防火墻系統(tǒng),利用防火墻系統(tǒng)對(duì)所有出入的數(shù)據(jù)包進(jìn)行過濾,檢查邊界安全規(guī)則,確保輸出的包受到正確限制。
4、優(yōu)化路由及網(wǎng)絡(luò)結(jié)構(gòu)。對(duì)路由器進(jìn)行合理設(shè)置,降低攻擊的可能性。
5、安裝入侵檢測(cè)工具(如NIPC、NGREP),經(jīng)常掃描檢查系統(tǒng),解決系統(tǒng)的漏洞,對(duì)系統(tǒng)文件和應(yīng)用程序進(jìn)行加密,并定期檢查這些文件的變化。
很多網(wǎng)友都想知道ddos如何攻擊mc,主要是通過向受害主機(jī)發(fā)送大量偽造源IP和源端口的SYN或ACK包導(dǎo)致主機(jī)的緩存資源被耗盡,不僅成本低,還很難防御,所以是很多黑客的攻擊手段。對(duì)于企業(yè)來說這些惡意攻擊是很難防御的,不過也還是會(huì)有一些手段來進(jìn)行防御。