999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

DoS攻擊方式研究概述

2018-08-12 07:08:31劉銀蓮李端肅
探索科學(學術版) 2018年1期
關鍵詞:系統

黃 岷 李 強 劉銀蓮 李端肅

甘肅銀光化學工業集團有限公司 甘肅 白銀 730900

1 引言

隨著第四屆互聯網大會—烏鎮峰會的完美謝幕,“發展數字經濟促進開放共享—攜手共建網絡空間命運共同體”的主題得到升華。而會議提到的四大板塊“數字經濟”、“前沿技術”、“互聯網與社會”、“網絡空間治理”以及“網絡安全閉門會”無不強調“網絡安全”的重要性,DoS攻擊作為網絡攻擊最常見的攻擊類型,其技術含量雖然不高,但是其攻擊有效性是有目共睹的,而面對當前計算機CPU性能的提升,內存容量大幅提升情況,其變種型DDoS攻擊更讓人頭疼。說到底DoS攻擊才是它的本源,故本文主要對DoS常見的攻擊類型做一個簡單的介紹。

2 攻擊類型

2.1 DoS簡介

所謂“DoS”并不是“磁盤操作系統”而是“Denial of Service”的縮寫,即拒絕服務。它是一種常見的網絡攻擊手段,大致思想是:用數據包淹沒你的系統,以干擾或嚴重地使您的互聯網連接降級,捆綁本地服務以導致合法的請求反而不能被響應,或者更嚴重地,使目標系統服務系統停止響應甚至崩潰,也就是出現“宕機”。簡單地說,就是利用網絡協議的缺陷,發送大量看似合理的請求數據包耗盡目標系統的資源,這些資源可以是“網絡帶寬,文件系統空間容量,開放的進程或者允許的連接”,爾后,由于系統資源被迅速耗盡直至真正合法的請求得不到響應,造成了拒絕服務的后果。攻擊者慣用的幾種DoS攻擊,包括以下幾個方面:

2.2 TCP SYN Flood

俗稱“SYN洪水”攻擊。攻擊者通過發送大量的半連接請求,即只完成到TCP連接的第二次握手,而第三階段的握手,永不發生,這樣由于大量的SYN攻擊,而只要打開了TCP服務的系統,卡在了第二次握手階段,進入SYN-RECV狀態,而服務器未收到客戶端的確認包時,重發請求,會直至超時,才將此條目從未連接隊列刪除。問題在于,攻擊者的連接請求到來的時間遠遠短于TCP超時釋放資源的時間。而更可惡的是,攻擊不僅僅是純粹地不發送ACK確認包,而是結合IP地址欺騙,在客戶端偽造出大量不存在的源地址,聰明的攻擊者會在源地址過濾掉的合法分類中偽造IP地址,這樣不僅能夠避開防火墻,還能隱藏自己真實的IP地址。結合IP地址欺騙的攻擊,會使目標系統不斷地向不存在客戶端發送超時連接請求,從而使未連接隊列被急劇地占用,而無法響應正常的SYN請求。從而導致網絡堵塞甚至目標系統癱瘓,宕機。

2.3 Pingof Death

俗稱“死亡之ping”我們知道在TCP/IP的RFC官方文檔中對各類數據包都攻擊者發送更多簡單的ping包,但是這種ping包極其地大,從而淹沒數據連接,使被攻擊主機的帶寬接近崩潰,從而阻止其他合法流量達到受害者主機。這個我們提供了另外一個思路,即所有的攻擊并不是嘗試闖入我們的計算機,而是僅僅來破壞您的系統,它的目標不是竊取您系統隱私數據,而是讓您的計算機不能承受之重,直至崩潰。

2.4 分片炸彈攻擊

我們知道不同的鏈路類型能夠支持的最大傳輸單元值(MTU:Maxitum Transmission Unit)主要是由相關RFC文檔規定的,常見的以太網鏈路的MTU值為1500,如果超出該值,則在轉發該報文之前,需要將其分片,分為多個適合于該鏈路類型傳輸的報文,這些分片報文在到達接收方的時候,由接收方完成重組。而在合理的分片里,第一個分片會包含UDP或TCP報頭中通常的源端口號和目的端口號,而后續的分片則不包含。當數據被分片時,中間路由器不會重組這些數據包,而是把任務留給目的主機或者其鄰近的路由器。

2.5 緩沖區溢出攻擊

緩沖區溢出是指當計算機程序向緩沖區內填充的數據位數超過了緩沖區本身的容量。溢出的數據覆蓋在合法數據上。理想情況是,程序檢查數據長度并且不允許輸入超過緩沖區長度的字符串。但是絕大多數程序都會假設數據長度總是與所分配的存儲空間相匹配,這就為緩沖區溢出埋下隱患。而其一個致命的使用就是讓程序執行它本來不愿意執行的函數,讓其成為攻擊代碼。

3 結論

從以上的DoS攻擊類型來看,拒絕服務的攻擊可以被大致理解為:一是利用網絡協議存在的缺陷進行攻擊,二是直接暴力攻擊。其目的無非是使網絡中的系統資源被耗盡,這些資源可以是“內存”,“網絡帶寬”,“開放的連接”等。其使用的攻擊手段可以是自身產生大量的垃圾數據包,也可以是利用“僵尸電腦”,俗稱“肉雞”去發送垃圾數據包造成受害者網絡帶寬擁塞,而是合法流量無法進入。當然另外一種是對網絡連通性攻擊,可以通過洪泛的無用連接請求,沖擊受害主機,使得被攻擊者無暇去顧及正常合法的請求。

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 亚洲日韩Av中文字幕无码| 亚洲欧美不卡视频| 国产女人在线| 2021国产在线视频| 国产精品无码制服丝袜| 99ri国产在线| 东京热高清无码精品| 在线免费不卡视频| 亚洲综合极品香蕉久久网| 国产精品yjizz视频网一二区| 久久精品免费看一| 午夜精品久久久久久久无码软件| 欧美日韩综合网| 成人免费一级片| 亚洲欧洲日本在线| 色综合网址| 精品国产毛片| 久久久亚洲色| www.亚洲国产| 91久久偷偷做嫩草影院精品| 国产爽妇精品| 波多野结衣一二三| 波多野结衣第一页| 欧美黄色a| 97精品久久久大香线焦| 在线观看无码av五月花| 国产成人三级| 亚洲第一成网站| 91网址在线播放| 视频一区视频二区日韩专区 | 特级欧美视频aaaaaa| 成人综合在线观看| 国产精品吹潮在线观看中文| 国产精品99r8在线观看| 久久久精品国产SM调教网站| 大陆精大陆国产国语精品1024| 456亚洲人成高清在线| 国产一区二区三区视频| 91免费精品国偷自产在线在线| 亚洲欧美不卡视频| 欧美日韩v| 国产成人久久综合777777麻豆| 亚洲黄网在线| 丰满人妻久久中文字幕| 91亚洲视频下载| 在线视频97| 国产成人AV大片大片在线播放 | 久久精品女人天堂aaa| 国产在线一区视频| 高清免费毛片| 国产真实乱子伦精品视手机观看| 国产91导航| 国产成人精品三级| 国产免费人成视频网| 色综合a怡红院怡红院首页| 九九九久久国产精品| 欧美a在线| 欧美精品v欧洲精品| 青青草综合网| 国产色网站| 亚洲天堂日韩在线| 国产成人精品优优av| 九色综合伊人久久富二代| 国产97视频在线| 欧美成人在线免费| 青青草a国产免费观看| 精品亚洲国产成人AV| 99久久精品国产自免费| 亚洲成肉网| 香蕉色综合| 中文无码精品A∨在线观看不卡| 99热这里只有免费国产精品 | www中文字幕在线观看| 国内精品自在自线视频香蕉| 99久久精品视香蕉蕉| 欧美日本视频在线观看| 日韩人妻少妇一区二区| 99视频在线免费看| 国产精品开放后亚洲| 嫩草影院在线观看精品视频| 97久久超碰极品视觉盛宴| 国产区人妖精品人妖精品视频|