拒绝服务攻击的原理和解决方式是什么_拒绝服务攻击的原理和解决方式
拒绝服务攻击拒绝服务攻击分为两种,DDOS攻击和DOS攻击。DDOS攻击,也称为分布式拒绝服务攻击,与DOS攻击有很大不同。DOS攻击可以理解为利
拒绝服务攻击
拒绝服务攻击分为两种,DDOS攻击和DOS攻击。
DDOS攻击,也称为分布式拒绝服务攻击,与DOS攻击有很大不同。
DOS攻击可以理解为利用单个主机利用目标系统应用层或系统层的漏洞,使其无法正常提供服务,而DDOS攻击一般是通过黑客控制的大量肉鸡对目标进行海量流量攻击,结合反射放大等攻击,使其无法提供服务。
首先讨论DDOS攻击。这种攻击通常在防火墙等网络设备可以看到目标的情况下,短时间内遭受大量流量攻击。最明显的表现就是网站外网无法正常访问或者访问速度非常卡,而内网可以正常访问没有问题。此时基本可以断定目标遭受了DDOS攻击。
对于这种攻击没有特别好的应对方法,只给出一些常用的建议:
1、特征丢弃,基于数据包或访问行为的特征,例如基于有效载荷的特征和数据包发送行为的特征。
2、速度限制,限制流量/访问速率。
3、限制来源,即限制来源IP或协议。
还是建议部署安全设备或者上云,防止DDOS攻击。
DOS攻击通常是由系统或应用程序漏洞引起的。最常见的应用层是apache的slowloris攻击,这也是awvs最容易扫描到的问题。msf附带了相关的扫描脚本。
此外,一些DOS攻击利用系统漏洞使服务器无法正常运行,如经典的MS12020,它可以在没有相应补丁的情况下重启任何已开启RDP服务的主机,从而导致无法正常提供服务。
遇到这种攻击时,要逐一检查系统的开放服务。如果有相关的网络设备,我们可以监控受影响主机的流量,确认被攻击的端口和服务,然后进行后续分析。
推荐阅读
- alfa romeo车标含义?(阿尔法罗密欧车标)
- 华为鸿蒙os如何操作 华为鸿蒙os2.0系统官网报名入口
- 14款沃尔沃s60l二手车能买吗?(沃尔沃s60为什么贬值厉害)
- power mp3 wma converter(mp3格式转换器)软件介绍(power mp3 wma converter(mp3格式转换器))
- 42岁李贞贤宣布平安生女,网友:歌声击退山贼的那个
- 热火朝天的高铁WiFi迟迟未到(5G能否破局)
- 华为手机性价比最高是哪几款2022? 华为哪款手机性价比高最值得入手
- 进口捷豹全部车型报价?(捷豹报价大全价格表)
- 韩庚江铠同疑相恋,两人同游马尔代夫遭曝光
- 八卦格字帖软件介绍(八卦格字帖)
- 虚拟机 操作系统(操作系统整合:虚拟机管理程序的下一步)
- 比亚迪f6参数配置?(比亚迪f6)
- 奥沙利文获世锦冠军,奥沙利文得了几次世锦赛冠军
- Evel Knievel手游游戏介绍(Evel Knievel手游)
- 索尼wi1000x拆解(SONYNZW-X1000系列高清拆解图集)
- 4座硬顶敞篷跑车都有哪几款?(4门4座硬顶敞篷车推荐)
- 艺术体操团体全能决赛,艺术体操团体全能决赛中国
- 工人物语6通用修改器游戏介绍(工人物语6通用修改器)
- 简述电机换向器的工作原理图(简述电机换向器的工作原理)
- Atheros-AR5007EG无线网卡驱动软件介绍(Atheros-AR5007EG无线网卡驱动)