- 1、本文档共139页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
拒绝服务攻击及防御技术第六章
2025/3/222本章内容安排6.1拒绝服务攻击概述6.2典型拒绝服务攻击技术6.3分布式拒绝服务攻击6.4拒绝服务攻击的防御6.5分布式拒绝服务攻击的防御6.6小结
2025/3/2236.1拒绝服务攻击概述6.1.1拒绝服务攻击的概念6.1.2拒绝服务攻击的类型
2025/3/2246.1.1拒绝服务攻击的概念拒绝服务(DenialofService,简称DoS),是一种简单的破坏性攻击,通常是利用传输协议中的某个弱点、系统存在的漏洞、或服务的漏洞,对目标系统发起大规模的进攻,用超出目标处理能力的海量数据包消耗可用系统资源、带宽资源等,或造成程序缓冲区溢出错误,致使其无法处理合法用户的正常请求,无法提供正常服务,最终致使网络服务瘫痪,甚至系统死机。简单的说,拒绝服务攻击就是让攻击目标瘫痪的一种“损人不利己”的攻击手段。
2025/3/2256.1.1拒绝服务攻击的概念历史上最著名的拒绝服务攻击服务恐怕要数Morris蠕虫事件,1988年11月,全球众多连在因特网上的计算机在数小时内无法正常工作,这次事件中遭受攻击的包括5个计算机中心和12个地区结点,连接着政府、大学、研究所和拥有政府合同的25万台计算机。这次病毒事件,使计算机系统直接经济损失达9600万美元。许多知名网站如Yahoo、eBay、CNN、百度、新浪等都曾遭受过DoS攻击。
2025/3/2266.1.1拒绝服务攻击的概念拒绝服务攻击可能是蓄意的,也可能是偶然的。当未被授权的用户过量使用资源时,攻击是蓄意的;当合法用户无意地操作而使得资源不可用时,则是偶然的。应该对两种拒绝服务攻击都采取预防措施。但是拒绝服务攻击问题也一直得不到合理的解决,究其原因是因为这是由于网络协议本身的安全缺陷造成的。
2025/3/2276.1.2拒绝服务攻击的类型最常见的DoS攻击是利用合理的服务请求来占用过多的服务资源,致使服务超载,无法响应其他的请求。这些服务资源包括网络带宽、文件系统空间容量、开放的进程、向内的连接等。这种攻击会导致资源的匮乏,无论计算机的处理速度多么快,内存容量多么大,互联网带宽多么大都无法避免这种攻击带来的后果。
2025/3/2286.1.2拒绝服务攻击的类型从实施DoS攻击所用的思路来看,DoS攻击可以分为:滥用合理的服务请求过度地请求系统的正常服务,占用过多服务资源,致使系统超载。这些服务资源通常包括网络带宽、文件系统空间容量、开放的进程或者连接数等制造高流量无用数据恶意地制造和发送大量各种随机无用的数据包,用这种高流量的无用数据占据网络带宽,造成网络拥塞利用传输协议缺陷构造畸形的数据包并发送,导致目标主机无法处理,出现错误或崩溃,而拒绝服务利用服务程序的漏洞针对主机上的服务程序的特定漏洞,发送一些有针对性的特殊格式的数据,导致服务处理错误而拒绝服务
2025/3/2296.1.2拒绝服务攻击的类型按漏洞利用方式分类,DoS攻击可以分为:特定资源消耗类主要利用TCP/IP协议栈、操作系统或应用程序设计上的缺陷,通过构造并发送特定类型的数据包,使目标系统的协议栈空间饱和、操作系统或应用程序资源耗尽或崩溃,从而达到DoS的目的。暴力攻击类依靠发送大量的数据包占据目标系统有限的网络带宽或应用程序处理能力来达到攻击的目的。通常暴力攻击需要比特定资源消耗攻击使用更大的数据流量才能达到目的。
2025/3/22106.1.2拒绝服务攻击的类型按攻击数据包发送速率变化方式,DoS攻击可分为:固定速率可变速率根据数据包发送速率变化模式,又可以分为震荡变化型和持续增加型。震荡变化型变速率发送方式间歇性地发送数据包,使入侵检测系统难以发现持续的异常。持续增加型变速率发送方式可以使攻击目标的性能缓慢下降,并可以误导基于学习的检测系统产生错误的检测规则。
2025/3/22116.1.2拒绝服务攻击的类型按攻击可能产生的影响,DoS攻击可以分为:系统或程序崩溃类根据可恢复的程度,系统或程序崩溃类又可以分为:自我恢复类、人工恢复类、不可恢复类等。自我恢复类是指当攻击停止后系统功能可自动恢复正常。人工恢复类是指系统或服务程序需要人工重新启动才能恢复。不可恢复类是指攻击给目标系统的硬件设备、文件系统等造成了不可修复性的损坏。服务降级类系统对外提供服务的服务下降
2025/3/2212典型案例:百度遭受大规模SYNFlooding攻击2006年9月12日下午,百度遭受有史以来最大规模的不明身份黑客攻击,导致百度有哪些信誉好的足球投注网站服务在全国各地出现了近30分钟的故障,黑客所使用的手段是SynFlooding分布式拒绝服务攻击。新华网报道:下页是新闻的部分截图。
2025/3/2213
2025/3
您可能关注的文档
最近下载
- 2024年农产品食品检验员(三级高级工)技能理论考试题库(含答案).docx VIP
- 市场营销策略案例分析..doc VIP
- DB43T 1063-2015 动物疫苗储藏和运输技术规范.docx VIP
- 国富氢能 上市招股说明书.pdf VIP
- 2023年四川省内江市市中区中考物理二模试卷.docx VIP
- 数字信号处理第三版李力利习题答案.pdf
- 六年级下数学单元测试必威体育精装版人教版六年级数学下册第4单元检测试卷人教新课标.doc VIP
- 《兽用疫苗运输、保存及管理技术规程》.pdf VIP
- 航空航天行业民用飞机发动机设计与制造方案.doc VIP
- 投资中最简单的事_副本.docx VIP
文档评论(0)