91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

拒絕服務(wù)攻擊的原理和解決方式

如意 ? 來(lái)源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

拒絕服務(wù)攻擊

拒絕服務(wù)攻擊分為兩種,DDOS攻擊和DOS攻擊。

DDOS攻擊也稱(chēng)為分布式拒絕服務(wù)攻擊,英文全稱(chēng)Distributed denial of service attack,與DOS攻擊存在較大區(qū)別。

DOS攻擊可以理解為使用單臺(tái)主機(jī)利用目標(biāo)系統(tǒng)應(yīng)用層或系統(tǒng)層的漏洞,使其無(wú)法正常提供服務(wù),而DDOS攻擊一般都是通過(guò)黑客控制的大量的肉雞,結(jié)合反射放大等攻擊對(duì)目標(biāo)進(jìn)行大量流量攻擊,使其無(wú)法提供服務(wù)。

先討論DDOS攻擊,這類(lèi)攻擊通常在防火墻等網(wǎng)絡(luò)設(shè)備能看到目標(biāo)短時(shí)間內(nèi)遭受了大量的流量攻擊,最明顯的表現(xiàn)為網(wǎng)站外網(wǎng)無(wú)法正常訪(fǎng)問(wèn)或訪(fǎng)問(wèn)速度非常卡頓,而內(nèi)網(wǎng)則正常訪(fǎng)問(wèn)沒(méi)有問(wèn)題,此時(shí)基本可以斷定為目標(biāo)遭受DDOS攻擊。

這類(lèi)攻擊沒(méi)有特別好的處理方式,僅給出網(wǎng)上常用的處理建議:

1、特征丟棄,根據(jù)數(shù)據(jù)包的特征或訪(fǎng)問(wèn)行為進(jìn)行丟棄,如基于Payload特征、發(fā)包行為特征等。

2、限速,對(duì)流量/訪(fǎng)問(wèn)的速率進(jìn)行限流。

3、限源,即對(duì)源IP或協(xié)議進(jìn)行限制。

還是建議部署安全設(shè)備或上云來(lái)防止遭受DDOS攻擊。

DOS攻擊一般都是由于系統(tǒng)或應(yīng)用漏洞導(dǎo)致,最應(yīng)用層最常見(jiàn)的有apache的slowloris Attack,也是awvs最容易掃出來(lái)的問(wèn)題,msf中自帶有相關(guān)的掃描腳本。

除此之外,部分DOS攻擊利用系統(tǒng)漏洞使服務(wù)器無(wú)法正常運(yùn)行,如經(jīng)典的MS12020,可以使任意開(kāi)放了RDP服務(wù)并且沒(méi)有打?qū)?yīng)補(bǔ)丁主機(jī)藍(lán)屏重啟,從而導(dǎo)致無(wú)法正常提供服務(wù)。

遭遇此類(lèi)攻擊時(shí),我們應(yīng)當(dāng)對(duì)系統(tǒng)開(kāi)放的服務(wù)一一進(jìn)行排查,如果有相關(guān)的網(wǎng)絡(luò)設(shè)備可以對(duì)受影響主機(jī)進(jìn)行流量監(jiān)控,確認(rèn)遭受攻擊的端口與服務(wù),再進(jìn)行后續(xù)分析。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    180

    瀏覽量

    24095
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3490

    瀏覽量

    63431
  • DDS
    DDS
    +關(guān)注

    關(guān)注

    22

    文章

    684

    瀏覽量

    156614
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    NETSCOUT揭示DDoS攻擊在復(fù)雜程度、基礎(chǔ)設(shè)施容量和威脅主體能力方面的質(zhì)變

    NETSCOUT??SYSTEMS, INC. (NASDAQ: NTCT)今日發(fā)布《2025年下半年分布式拒絕服務(wù)(DDoS)威脅情報(bào)報(bào)告》。報(bào)告揭示,攻擊者的精密協(xié)作、高韌性僵尸網(wǎng)絡(luò)和被入侵的物
    的頭像 發(fā)表于 03-05 16:19 ?73次閱讀

    linux的壓縮和解壓操作

    對(duì)于重要的文件我們不會(huì)考慮這樣的方式。無(wú)損壓縮不會(huì)影響文件,所以對(duì)于壓縮我們最先考慮的是使用無(wú)損壓縮的方式。 2、 單個(gè)文件壓縮和解壓用 gzip / bzip2 對(duì)單個(gè)文件的壓縮和解
    發(fā)表于 12-23 06:56

    發(fā)布元服務(wù)填寫(xiě)審核信息與聯(lián)系方式

    。 自測(cè)文件:元服務(wù)需要與設(shè)備聯(lián)動(dòng)時(shí)需提交。自測(cè)文件必須為.docx(不超過(guò)15MB)或.mp4文件,最多可上傳5個(gè),總大小不超過(guò)500MB。 填寫(xiě)聯(lián)系方式 賬號(hào)歸屬地為中國(guó)大陸地區(qū)的開(kāi)發(fā)者,還需預(yù)留元
    發(fā)表于 12-01 14:30

    發(fā)布元服務(wù)配置內(nèi)容分級(jí)

    填寫(xiě)問(wèn)卷中的問(wèn)題,對(duì)元服務(wù)內(nèi)容虛假陳述可能會(huì)導(dǎo)致元服務(wù)的下架或凍結(jié)。 如果點(diǎn)擊“驗(yàn)證”,結(jié)果顯示“拒絕評(píng)級(jí)”,請(qǐng)查看拒絕評(píng)級(jí)的詳細(xì)原因,修改不當(dāng)內(nèi)容后重新上傳符合規(guī)范的元
    發(fā)表于 11-21 11:29

    服務(wù)器遠(yuǎn)程連接超時(shí)以及拒絕連接的真實(shí)緣由和解決辦法

    一、為啥服務(wù)器遠(yuǎn)程連接老是出現(xiàn)“超時(shí)”或者“拒絕連接”? 不少企業(yè)在用云服務(wù)器或海外服務(wù)器時(shí),常會(huì)碰到挺鬧心的事兒,像遠(yuǎn)程連接出現(xiàn)“連接超時(shí)”“拒絕
    的頭像 發(fā)表于 11-19 15:34 ?1209次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    協(xié)議混淆:通過(guò)修改協(xié)議特征、變異交互序列等方式干擾檢測(cè)引擎,具體包括方法變異、協(xié)議頭重排序、插入無(wú)效指令等手法。 流量分割:將完整攻擊載荷分散到多個(gè)數(shù)據(jù)包中傳輸,充分利用網(wǎng)絡(luò)設(shè)備重組能力的局限性,使
    發(fā)表于 11-17 16:17

    高防服務(wù)器、高防IP、高防CDN:三種主流防御方案對(duì)比

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)攻擊,尤其是DDoS(分布式拒絕服務(wù)攻擊和CC攻擊,已成為網(wǎng)站穩(wěn)定運(yùn)營(yíng)的主要威脅之一。對(duì)于企業(yè)而言,如何選擇一款合適的防御方案至關(guān)重要。市面上主流的高防產(chǎn)品主要
    的頭像 發(fā)表于 10-23 10:25 ?1361次閱讀

    高防服務(wù)器對(duì)CC攻擊的防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實(shí)用戶(hù),持續(xù)向服務(wù)器發(fā)送“看似合法”的請(qǐng)求,目的是耗盡服務(wù)器的CPU
    的頭像 發(fā)表于 10-16 09:29 ?623次閱讀

    新思科技如何使用MACsec協(xié)議更好地保護(hù)以太網(wǎng)接口

    不法分子經(jīng)常通過(guò)中間人攻擊、竊聽(tīng)、拒絕服務(wù)、權(quán)限升級(jí)等以太網(wǎng)絡(luò)中的漏洞來(lái)竊取數(shù)據(jù),而數(shù)據(jù)正是我們這個(gè)時(shí)代最有價(jià)值的資產(chǎn)之一。隨著技術(shù)進(jìn)步,世界變得更加互聯(lián),每臺(tái)設(shè)備都愈發(fā)智能,但與此同時(shí),數(shù)據(jù)在網(wǎng)
    的頭像 發(fā)表于 08-15 15:49 ?2099次閱讀
    新思科技如何使用MACsec協(xié)議更好地保護(hù)以太網(wǎng)接口

    協(xié)議分析儀能監(jiān)測(cè)哪些異常行為?

    “1000°C”),觸發(fā)安全聯(lián)鎖。 檢測(cè)方法:對(duì)比歷史數(shù)據(jù)分布,識(shí)別異常值或非預(yù)期報(bào)文。 拒絕服務(wù)攻擊(DoS) 實(shí)例: S7Comm:發(fā)送大量非法“Job”請(qǐng)求(如功能碼0x01未攜帶有效數(shù)據(jù)),耗盡
    發(fā)表于 07-22 14:20

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?1018次閱讀

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    拒絕服務(wù)(DoS)條件,耗盡系統(tǒng)資源,通過(guò)網(wǎng)絡(luò)連接造成服務(wù)中斷。CVE-2025-29831CVE-2025-29831是遠(yuǎn)程桌面網(wǎng)關(guān)RCE漏洞,通過(guò)釋放后使用(Use
    的頭像 發(fā)表于 05-16 17:35 ?904次閱讀
    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    如何鎖定和解鎖S32K394/96系列的JTAG?

    如何鎖定和解鎖 S32K394/96 系列的 JTAG 端口 我們需要配置 DCF 和 UTEST 閃存嗎? 如果是,請(qǐng)分享配置和 UTEST 內(nèi)存詳細(xì)信息以鎖定和解鎖。 如果沒(méi)有,請(qǐng)分享如何鎖定和解鎖 JTAG 端口的信
    發(fā)表于 03-26 06:23

    華納云如何為電商大促場(chǎng)景扛住Tb級(jí)攻擊不宕機(jī)?

    在電商大促場(chǎng)景中,面對(duì)Tb級(jí)攻擊的挑戰(zhàn),為確保SCDN(邊緣安全加速)全站防護(hù)能夠扛住攻擊而不宕機(jī),可以從以下幾個(gè)方面著手: 一、采用高性能與高防護(hù)能力的SCDN服務(wù) 選擇具備Tb級(jí)帶寬
    的頭像 發(fā)表于 03-25 15:14 ?842次閱讀