- 1、本文档共43页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络安全 西南科技大学计算机科学与技术学院第3章回顾网络扫描网络监听口令破解讨论:如何发现和预防ARP欺骗(ARP Poisoning)攻击?第4章 拒绝服务攻击本章介绍DoS攻击的定义、思想和分类,对SYN Flooding攻击、Smurf攻击、利用处理程序错误的拒绝服务攻击、电子邮件轰炸攻击和分布式拒绝服务攻击(DDoS)方法分别进行了详细的分析,并对每一种攻击提供了防范措施。 第4章 拒绝服务攻击4.1 拒绝服务攻击概述4.2 拒绝服务攻击分类4.3 服务端口攻击4.4 电子邮件轰炸4.5 分布式拒绝服务攻击DDoS 拒绝服务攻击概述第4章 第1节DoS定义拒绝服务攻击DoS(Denial of Service)是阻止或拒绝合法使用者存取网络服务器的一种破坏性攻击方式主要方式:漏洞攻击发送大量看似合法的数据物理方式造成结果:停止响应资源耗尽,不能为合法用户提供服务; 拒绝服务攻击概述第4章 第1节举例January 2001A DDoS attack on Microsoft prevented about 98% of legitimate users from getting to any of Microsofts servers. In October 2002There was an attack on all 13 root Domain Name System (DNS) servers. August 15, 2003M falls to DoS attackCompanys Web site inaccessible for two hours 拒绝服务攻击概述第4章 第1节从某种程度上可以说,DoS攻击永远不会消失。软件漏洞永远存在计算机网络(包转发网络)的设计缺陷发送方和接受方没有专用资源数据包能通过任意路径从发送方到达接受方主干上高带宽的数据可以淹没低带宽的边缘连接目前还没有根本的解诀办法技术原因社会原因 拒绝服务攻击分类第4章 第2节攻击模式消耗资源网络带宽、存储空间、 CPU时间等破坏或改变配置信息 物理破坏或者改变网络部件 利用服务程序中的处理错误使服务失效 发起方式传统的拒绝服务攻击 分布式拒绝服务攻击(Distributed Denial of Service ) 拒绝服务攻击分类第4章 第2节攻击模式:消耗资源针对网络连接的拒绝服务攻击 ping 、flooding、SYN floodingping、finger广播包 广播风暴(SMURF攻击) 消耗磁盘空间 EmailERROR-LOG FTP站点的incoming目录 制造垃圾文件 拒绝服务攻击分类第4章 第2节攻击模式:消耗资源消耗CPU资源和内存资源 main(){ fork(); main();} 拒绝服务攻击分类第4章 第2节攻击模式:破坏或更改配置信息修改服务用户群(deny)(apache服务器)删除口令文件 拒绝服务攻击分类第4章 第2节攻击模式:物理破坏或改变网络部件 计算机、路由器、网络配线室、网络主干段、电源、冷却设备、其它的网络关键设备 攻击模式:利用服务程序中的处理错误使服务失效LAND攻击 4.3 服务端口攻击第4章 第3节SYN Flooding Smurf攻击 利用处理程序错误的拒绝服务攻击 发送端S接收端DSYN, SEQ=xSYN, SEQ=y, ACK=x+1ACK=y+1TCP连接的三次握手4.3 服务端口攻击第4章 第3节SYN Flooding为连接分配资源发送端S接收端DSYN, SEQ=xSYN, SEQ=y, ACK=x+1SYN Flooding4.3 服务端口攻击第4章 第3节SYN Flooding为连接分配资源 服务端口攻击第4章 第3节SYN Flooding10 - 55 NBT Datagram Service Type=17 Source=ROOTDC[20] 47 - 55 NBT Datagram Service Type=17 Source=TSC[0] ? - (broadcast) ETHER Type=886F (Unknown), size = 1510 bytes 00 - (broadcast) ARP C Who is 02, 02 ? 网络正常数据78 - TCP D=124 S=1352 Syn Seq=674711609 Len=0 Win=65535 78 - TCP D=125 S=1352 Syn Seq=674711609 Len=0 Win=65535 78 - TCP D=126 S=1352 Syn Seq=674711609 Len=0 Win=65535 78 - TCP D=128 S=1352 Syn Se
您可能关注的文档
- 综合布线系统的施工方案(ppt_112).pptx
- 综合开拓意义与实效训练教程.pptx
- 综合营帐培训教程.pptx
- 综合布线系统的设计施工测试验收与维护.pptx
- 综合计划与主生产计划课件.pptx
- 综合试点普查小区划分和小区图绘制工作培训.pptx
- 综合管廊(共同沟)规划设计及运行管理.pptx
- 综合金融服务方案.pptx
- 绿色产品开发.pptx
- 绿色产品的评价指标与模型分析.pptx
- 大学生职业规划大赛《数字媒体艺术专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《中医学专业》生涯发展展示PPT.pptx
- 福建省龙岩市新罗区龙岩二中、龙岩七中等校2024-2025学年九年级上学期11月期中数学试题(无答案).pdf
- 福建省泉州市永春县第五中学片区联考2024-2025学年九年级上学期期中物理试题(含答案).pdf
- 福建省泉州实验中学2024-2025学年高三上学期10月月考化学试题(含答案).pdf
- 北京市房山区2024-2025学年高二上学期期中物理试题(一)(无答案).pdf
- 黑龙江省哈尔滨市德强学校2024-2025学年八年级上学期物理期中试题(含答案).pdf
- 河南省周口市沈丘县中英文学校等2024-2025学年九年级上学期11月期中数学试题(含答案).pdf
- 大学生职业规划大赛《分子科学与工程专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《食品科学与工程专业》生涯发展展示PPT.pptx
文档评论(0)