< 返回技术文档列表

【网络安全】DDoS攻击通过什么方式进行网络攻击?

发布时间:2022-11-17 23:02:59⊙投诉举报

  DDoS攻击现在频繁出现在网络攻击中,这类攻击也是目前最常见也是危害极大的一种网络攻击方式,时至今日,我国互联网仍在持续遭受境外组织的DDoS攻击。那DDoS攻击是什么?又是如何进行攻击的?请看下文:

  什么是DDoS攻击呢?

  DDOS攻击又称分布式拒绝服务攻击,其攻击策略侧重于通过很多“僵尸主机”向受害主机发送大量看似合法的网络包,从而造成网络阻塞或者服务器资源耗尽而导致拒绝服务,分布式拒绝服务攻击一旦被实施,攻击网络包就会犹如洪水般涌向受害主机,从而把合法客户的网络包淹没,导致合法客户无法正常访问服务器的网络资源。

  也就是说攻击者利用大量被入侵的网络设施,如IOT设施、个人电脑、服务器等,向受害者服务器发送海量的网络流量,影响其正常服务。

  那问题来了,DDoS攻击是通过什么方式来进行网络攻击的呢?

  1、可以通过IP

Spoofing的攻击方式来进行网络攻击,它是一种IP欺骗攻击,能够通过向服务端发送虚假的包来欺骗服务器的做法。具体说,就是将包中的源IP地址设置为不存在或者不合法的值。一旦服务器接收到这个包,它将返回接收请求包,但事实上,这个包永远不会返回到的计算机。这种做法使服务器必需打开自己的监听端口不断等待,从而白费系统各方面的资源。

  2、可以通过LANDattack的攻击方式来进行网络攻击,攻击原理为:网络攻击者可向目标机发送一个SYN的TCP包,包中的源地址被伪造成目标机的地址。目标机收到包后,会向自己发送一个SYN+ACK的TCP包。而后,目标机将ACK包发送给自己,这样即可以自己与自己建立空连接。这个空连接会一直持续,直到超时。当目标机被这样大量欺骗,建立大量空连接,会导致被攻击的机器死循环,最终耗尽资源而死机。

  3、可以通过ICMP

floods的攻击方式来进行网络攻击,这类攻击方式是通过向未良好设置的路由器发送广播信息占用系统资源的做法。该攻击可在短时间内向目的主机发送大量ping包,消耗主机资源,主机资源耗尽后就会瘫痪或者者无法提供其余服务。

  4、网络攻击可以通过Application的攻击进行。这种攻击方法主要是针对应用软件层,高于OSI。它是以大量消耗系统资源为目的,通过向IIS这样的网络服务程序提出无节制的资源申请来迫害正常的网络服务。


/template/Home/Zkeys/PC/Static