新聞中心
大家好,今天小編關(guān)注到一個比較有意思的話題,就是關(guān)于ddos攻擊的主要形式有哪些 ddos云防御系統(tǒng)有什么的問題,于是小編就整理了1個相關(guān)介紹為您解答,讓我們一起看看吧。

DDOS攻擊是什么?
DDoS是英文DistributedDenialofService的縮寫,中文意思是“分布式拒絕服務(wù)”。那什么又是拒絕服務(wù)呢?用戶可以這樣理解,凡是能導(dǎo)致合法用戶不能進行正常的網(wǎng)絡(luò)服務(wù)的行為都算是拒絕服務(wù)攻擊。拒絕服務(wù)攻擊的目的非常明確,就是要阻止合法用戶對正常網(wǎng)絡(luò)資源的訪問。
DDoS攻擊主要是通過很多“傀儡主機”向遠程計算機發(fā)送大量看似合法的數(shù)據(jù)包,從而造成網(wǎng)絡(luò)阻塞或服務(wù)器資源耗盡而導(dǎo)致拒絕服務(wù)。分布式拒絕服務(wù)攻擊一旦被實施,攻擊數(shù)據(jù)包就會猶如洪水般涌向遠程計算機,從而把合法的數(shù)據(jù)包淹沒,導(dǎo)致合法用戶無法正常地訪問服務(wù)器的網(wǎng)絡(luò)資源。因此,分布式拒絕服務(wù)也被稱之為“洪水攻擊”。
DDoS的表現(xiàn)形式主要有兩種,一種是流量攻擊,主要是針對網(wǎng)絡(luò)帶寬的攻擊,即大量攻擊包導(dǎo)致網(wǎng)絡(luò)帶寬被阻塞,合法的網(wǎng)絡(luò)數(shù)據(jù)包被虛假的網(wǎng)絡(luò)數(shù)據(jù)包淹沒而無法到達主機;另一種為資源耗盡攻擊,主要是針對服務(wù)器主機進行的攻擊,即通過大量的攻擊包導(dǎo)致主機的內(nèi)存被耗盡,或是CPU被內(nèi)核及應(yīng)用程序占完而造成無法提供網(wǎng)絡(luò)服務(wù)。
DDoS的攻擊類型
DDoS的攻擊類型目前主要包括三種方式,即TCP-SYNFlood攻擊、UDPFlood攻擊以及提交腳本攻擊。
TCP-SYNFlood攻擊又稱半開式連接攻擊,每當我們進行一次標準的TCP連接,都會有一個三次握手的過程,而TCP-SYNFlood在它的實現(xiàn)過程中只有前兩個步驟。這樣,服務(wù)方會在一定時間處于等待接收請求方ASK消息的狀態(tài)。由于一臺服務(wù)器可用的TCP連接是有限的,如果惡意攻擊方快速連續(xù)地發(fā)送此類連接請求,則服務(wù)器可用TCP連接隊列很快將會阻塞,系統(tǒng)資源和可用帶寬急劇下降,無法提供正常的網(wǎng)絡(luò)服務(wù),從而造成拒絕服務(wù)。
到此,以上就是小編對于ddos攻擊的防御手段有哪些的問題就介紹到這了,希望這1點解答對大家有用。
名稱欄目:ddos攻擊的防御手段有哪些(ddos攻擊的主要形式有哪些ddos云防御系統(tǒng)有什么)
本文URL:http://www.dlmjj.cn/article/dpdjsid.html


咨詢
建站咨詢
