- ·上一篇文章:如何防范黑客入住系统建立隐藏帐户
- ·下一篇文章:硬件安全静态数据加密阻截信息保护漏洞
网络安全知识——拒绝服务攻击
入侵攻击
可以说当前是一个进行攻击的黄金时期,很多的系统都很脆弱并且很容易受到攻击,所以这是一个成为黑客的大好时代,可让他们利用的方法和工具是如此之多!在此我们仅对经常被使用的入侵攻击手段做一讨论。
【拒绝服务攻击 】
拒绝服务攻击(Denial of Service, DoS)是一种最悠久也是最常见的攻击形式。严ge来说,拒绝服务攻击并不是某一种具体的攻击方式,而是攻击所表现出来的结果,最终使得目标系统因遭受某种程度的破坏而不能继续提供正常的服务,甚至导致物理上的瘫痪或崩溃。具体的操作方法可以是多种多样的,可以是单一的手段,也可以是多种方式的组合利用,其结果都是一样的,即合法的用户无法访问所需信息。
通常拒绝服务攻击可分为两种类型。
第一种是使一个系统或网络瘫痪。如果攻击者发送一些非法的数据或数据包,就可以使得系统死机或重新启动。本质上是攻击者进行了一次拒绝服务攻击,因为没有人能够使用资源。以攻击者的角度来看,攻击的刺激之处在于可以只发送少量的数据包就使一个系统无法访问。在大多数情况下,系统重新上线需要管理员的干预,重新启动或关闭系统。所以这种攻击是最具破坏力的,因为做一点点就可以破坏,而修复却需要人的干预。
第二种攻击是向系统或网络发送大量信息,使系统或网络不能响应。例如,如果一个系统无法在一分钟之内处理100个数据包,攻击者却每分钟向他发送1000个数据包,这时,当合法用户要连接系统时,用户将得不到访问权,因为系统资源已经不足。进行这种攻击时,攻击者必须连续地向系统发送数据包。当攻击者不向系统发送数据包时,攻击停止,系统也就恢复正常了。此攻击方法攻击者要耗费很多精力,因为他必须不断地发送数据。有时,这种攻击会使系统瘫痪,然而大多多数情况下,恢复系统只需要少量人为干预。
这两种攻击既可以在本地机上进行也可以通过网络进行。
※ 拒绝服务攻击类型
1 Ping of Death
根据TCP/IP的规范,一个包的长度最大为65536字节。尽管一个包的长度不能超过65536字节,但是一个包分成的多个片段的叠加却能做到。当一个主机收到了长度大于65536字节的包时,就是受到了Ping of Death攻击,该攻击会造成主机的宕机。
2 Teardrop
IP数据包在网络传递时,数据包可以分成更小的片段。攻击者可以通过发送两段(或者更多)数据包来实现TearDrop攻击。第一个包的偏移量为0,长度为N,第二个包的偏移量小于N。为了合并这些数据段,TCP/IP堆栈会分配超乎寻常的巨大资源,从而造成系统资源的缺乏甚至机器的重新启动。
3 Land
攻击者将一个包的源地址和目的地址都设置为目标主机的地址,然后将该包通过IP欺骗的方式发送给被攻击主机,这种包可以造成被攻击主机因试图与自己建立连接而陷入死循环,从而很大程度地降低了系统性能。
4 Smurf
该攻击向一个子网的广播地址发一个带有特定请求(如ICMP回应请求)的包,并且将源地址伪装成想要攻击的主机地址。子网上所有主机都回应广播包请求而向被攻击主机发包,使该主机受到攻击。
5 SYN flood
该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这些队列,造成了资源的大量消耗而不能向正常请求提供服务。
6 CPU Hog
一种通过耗尽系统资源使运行NT的计算机瘫痪的拒绝服务攻击,利用Windows NT排定当前运行程序的方式所进行的攻击。
7 Win Nuke
是以拒绝目的主机服务为目标的网络层次的攻击。攻击者向受害主机的端口139,即netbios发送大量的数据。因为这些数据并不是目的主机所需要的,所以会导致目的主机的死机。
8 RPC Locator
攻击者通过telnet连接到受害者机器的端口135上,发送数据,导致CPU资源完全耗尽。依照程序设置和是否有其他程序运行,这种攻击可以使受害计算机运行缓慢或者停止响应。无论哪种情况,要使计算机恢复正常运行速度必须重新启动。
※ 分布式拒绝服务攻击
分布式拒绝服务攻击(DDoS)是攻击者经常采用而且难以防范的攻击手段。DDoS攻击是在传统的DoS攻击基础之上产生的一类攻击方式。单一的DoS攻击一般是采用一对一方式的,当攻击目标CPU速度低、内存小或者网络带宽小等等各项性能指标不高它的效果是明显的。随着计算机与网络技术的发展,计算机的处理能力迅速增长,内存大大增加,同时也出现了千兆级别的网络,这使得DoS攻击的困难程度加大了目标对恶意攻击包的"消化能力"加强了不少,例如你的攻击软件每秒钟可以发送3,000个攻击包,但我的主机与网络带宽每秒钟可以处理10,000个攻击包,这样一来攻击就不会产生什么效果。所以分布式的拒绝服务攻击手段(DDoS)就应运而生了。如果用一台攻击机来攻击不再能起作用的话,攻击者就使用10台、100台…攻击机同时攻击。
闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鐐劤缂嶅﹪寮婚悢鍏尖拻閻庨潧澹婂Σ顔剧磼閻愵剙鍔ょ紓宥咃躬瀵鎮㈤崗灏栨嫽闁诲酣娼ф竟濠偽i鍓х<闁绘劦鍓欓崝銈嗙節閳ь剚娼忛埡鍌ゆ綗闂佸湱鍎ら弻锟犲磻閹剧粯鏅查幖绮光偓鎻掝棜缂傚倷鐒︽晶搴ㄥ疾濠婂懏宕叉繛鎴烇供閸熷懏銇勯弮鍥у惞闁告垵缍婂铏圭矙濞嗘儳鍓遍梺鍛婃⒐閻熲晠鐛崘顓滀汗闁圭儤鍨归崐鐐差渻閵堝懐绠伴悗姘煎枛琚欓柕蹇嬪€栭埛鎴︽煙缁嬫寧鎹i柍顖涙礋閺岋綁鍩℃繝鍌滀哗濡炪値鍋勭换鎰弲濡炪倕绻愰幊搴㈢椤撱垺鈷戦柛婵嗗濡插摜绱掗妸鈺€鎲炬鐐村姍瀹曟﹢顢旈崱娆欑闯濠电偞鎸婚懝鎯洪妶鍛瀺婵せ鍋撻柡灞剧洴婵℃悂濡搁敂淇扁偓鎰版⒑娴兼瑧鎮奸柛蹇旓耿閻涱喚鈧綆鍠楅弲婊堟煠閹帒鍔滄い蹇曞枛濮婄粯鎷呴搹鐟扮闂佹寧姘ㄩ惀顏嗙磼閵忕姴绫嶉悗瑙勬磸閸ㄤ粙鐛弽銊﹀闁稿繐顦扮€氬ジ姊绘担渚敯闁稿鍔欏畷鎴濃槈閵忕姷顦┑顔姐仜閸嬫捇鏌$仦鍓ф创鐎殿噮鍓熷畷绋课旈埀顒€顕f导瀛樷拺闂傚牊绋掗ˉ婊堟煕婵犲倻浠㈤柣锝囧厴閺佹劙宕卞Δ鍐嵁闂備礁澹婇崑鍛垝鎼淬劍鍎庨幖娣妽閳锋帒霉閿濆洦鍤€妞ゆ洘绮嶇换娑㈠矗婢跺苯鈷岄悗瑙勬礃閸ㄥ灝鐣烽崡鐑嗘富闁靛骏绱曞ú瀛橆殽閻愬樊鍎旈柟顔规櫊閹晫鍠婃径灞界哎闂傚倷绀侀幖顐λ囬鐐村亱闁告洦鍨扮粈澶愭倶閻愮數鍙撶憸鐗堝俯閺佸鏌嶈閸撶喎顕g拠宸悑濠㈣泛谩閵婏负浜滈柡宥冨妿閻矂鏌¢崱鎰偓鏇$亙闂佺粯锕㈠ḿ褎绂掗敃鍌涘仺妞ゆ牗銇涢崑鎾诲箛娴e憡顓挎俊鐐€栧ú宥夊磻閹惧灈鍋撶憴鍕閻㈩垽绻濆顐﹀磼閻愯尙鐣鹃悷婊冮叄瀹曟洟顢旈崼鐔叉嫽闂佺ǹ鏈懝楣冨焵椤掍焦鍊愮€规洘鍔欓幃婊堟嚍閵夈儲鐣遍梻浣稿閸嬪懎煤閺嶎偆涓嶉柣妯肩帛閻撴瑩鏌i幇闈涘濠⒀屽灦閺屾盯濡堕崱妯碱槹闂佸搫鏈惄顖炪€侀弴銏℃櫜闁糕剝鐟Σ顒傜磽閸屾瑨鍏屽┑顔藉▕瀹曪繝骞庨挊澶庢憰闂佺粯姊婚崢褏绮诲鑸电厽婵°倐鍋撻柣妤佺矊铻為柛鏇ㄥ灡閳锋垿鏌涘┑鍡楊伌闁稿骸娴风槐鎺楁嚋闂堟稑鎽甸悗娈垮枛椤兘骞冮姀銈嗗亗閹艰揪缍嗗Σ鍫曟煟閻斿摜鐭婄紒缁樺浮瀵偊顢欑亸鏍潔闂侀潧楠忕槐鏇㈠储閹间焦鈷戦柛娑橈梗缁堕亶鏌涢悩鎰佹疁鐎规洘鍔欓獮鍥偋閸垹骞愰梺璇茬箳閸嬬娀顢氳閹便劑宕掗悙瀵稿幍濡炪倖鏌ㄩ幖顐﹀焵椤掍胶绠撻柣锝囧厴楠炴帡骞嬮弮鈧~宥呪攽椤旂瓔娈旀俊顐f⒒濡叉劙鏁撻敓锟� 网络安全知识——拒绝服务攻击闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻鐔兼⒒鐎靛壊妲紒鎯у⒔閹虫捇鈥旈崘顏佸亾閿濆簼绨奸柟鐧哥秮閺岋綁顢橀悙鎼闂侀潧妫欑敮鎺楋綖濠靛鏅查柛娑卞墮椤ユ艾鈹戞幊閸婃鎱ㄩ悜钘夌;闁绘劗鍎ら崑瀣煟濡崵婀介柍褜鍏涚欢姘嚕閹绢喖顫呴柣姗€娼ч獮鍫熺節濞堝灝鏋熼柨鏇楁櫊瀹曘垺绂掔€n€附绻濋棃娑欘棏闁衡偓娴犲鐓冮柍杞扮閺嗙偤鏌涙繝鍐ㄥ闁哄本鐩崺锟犲礃閵娿倕鎽嬫俊鐐€х粻鎴濐嚕閸洖桅闁告洦鍨遍弲婊堟煟閹伴潧澧慨锝呯墦濮婅櫣绱掑Ο鍦箒闂侀潻缍囩徊浠嬫偩閻戣棄閱囬柡鍥ュ妽閺呫垺绻涙潏鍓у埌闁圭⒈鍋呴幈銊ッ洪鍛嫽婵炶揪绲块幊鎾活敋濠婂嫪绻嗘い鎰剁磿閸斿秹鏌熸笟鍨濠碘€崇埣瀹曘劑顢旈崨顖楀亾濞差亝鈷戦柛婵嗗閺嗗﹪鏌涚€n偅灏电紒杈ㄥ笧缁辨帒螣閼测晝鏉介梻浣筋嚃閸犳洜鍒掑▎寰盯宕橀妸銏☆潔濠德板€撶粈浣瑰垔娴煎瓨鈷掗柛灞剧懅閸斿秹鏌熼鑲╁煟鐎规洘绻傞悾婵嬪礋椤掆偓娴滎垱绻濋棃娑樷偓缁樼仚缂備胶濮靛銊╁焵椤掆偓閸樻粓宕戦幘缁樼厱闁哄洨鍋熸禒娑㈡煛閸滀椒閭慨濠冩そ閺屽懘鎮欓懠璺侯伃婵犫拃鍐憼妞ゃ劊鍎甸幃娆撳箵閹烘挻顔掗梻浣筋嚃閸犳鎮疯閸┾偓妞ゆ帒瀚☉褔鏌熼懞銉х煉闁诡垯绶氬畷濂稿Ψ閿旇瀚奸梻浣侯攰閸嬫劙宕戝☉銏犵婵せ鍋撻柡灞剧洴瀵剟宕稿Δ鈧浼存倵鐟欏嫭绌跨紓宥勭閻e嘲顫滈埀顒佷繆閹间礁顫呴柍鈺佸暞濠㈡垿姊婚崒娆戭槮闁汇倕娲よ灋闁告洦鍊犲☉妯滄棃宕ㄩ灏栧亾閸洘鐓熼柡鍌氱仢閹垿鏌涚€e墎绉柡灞界Х椤т線鏌涢幘璺烘灈鐎殿噮鍋婂畷姗€顢欓懖鈺佸Е婵$偑鍊栧濠氬磻閹惧灈鍋撶憴鍕碍閻庢碍婢橀~蹇斻偊鐟併倓姹楅梺鍦劋閹碱偆妲愰悽鍛娾拺缂備焦锚闁叉粎绱掗悩铏磳妤犵偛鍟撮崹楣冨棘閵夛富娼旀繝纰樻閸ㄦ壆鎹㈤幇顔剧濠电姴娲ら弸渚€鏌熼悧鍫熺凡鐎瑰憡绻冮妵鍕籍閸ヮ煈妫勯梺鍝勵儐閸ㄥ灝顫忕紒妯诲闁惧繐绠嶉埀顒€锕弻锟犲椽娴i鏁栫紓浣戒含閸嬬偟绮悢鐓庣劦妞ゆ巻鍋撴い鏇稻缁绘繂顫濋鐐扮盎缂備胶鍋撴刊鑺ャ仈閹间礁鐤鹃柍鍝勫暟绾捐棄霉閿濆懏璐¢柍钘夘槹閵囧嫰骞嬪┑鍥舵&闂佽鍠楃€笛呯箔閻旂厧鐒垫い鎺戝缁犳牗淇婇妶鍛殲闁哥姴妫濋弻娑㈠即閵娿儱顫銈忓瘜閸欏啫顫忛搹鍦煓閻犳亽鍔庨澶愭⒑閹稿孩纾搁柛銊ㄥГ娣囧﹦鈧稒蓱婵挳鏌ら崣澶岀畼闁哥姴閰i崺銏℃償閵婏箑鈧攱銇勯幋顓炰航濞存粠浜滈~蹇曠磼濡顎撻梺鍏间航閸庮垶鍩€椤掆偓閸熸壆妲愰幒鏃€濯奸柛锔诲幘閻﹀牓鎮楃憴鍕妞ゎ偄顦遍埀顑跨祷閸嬫劙宕氶幒妤€绀傚璺猴梗婢规洟姊洪崫鍕殭闁绘妫涚划鍫ュ礃閳瑰じ绨婚梺鍝勫€圭€笛囷綖瀹ュ洦鍠愰柡鍐ㄧ墕閽冪喐绻涢幋娆忕仼闁绘帗妞介弻娑㈠箛閸撲胶锛熺紓浣稿綁閸楀啿顫忛搹鍏夊亾閸︻厼顎屾繛鍏煎姍閺岋綁鍩℃繝鍌滀哗濡炪値鍋勭换鎰弲濡炪倕绻愰幊搴㈢椤撱垺鈷戦柛婵嗗濡插綊鎮楃粭娑樻祩閺佸﹪鏌嶈閸撶喎顫忕紒妯诲闁绘垶锚濞堝矂姊洪幖鐐测偓鏍偋閻樿崵宓侀煫鍥ㄧ⊕閺呮悂鏌ㄩ悤鍌涘
