高防云服务器主机能防御哪些攻击 | |
1、带宽消耗攻击 DDoS带宽消耗攻击主要为直接洪流攻击,它利用了攻击方的资源优势,当大量代理发出的攻击流量汇聚于目标对象时,足以耗尽其网络接入带宽。常见的带宽消耗攻击类型包括:TCP洪水攻击,UDP以及ICMP洪流攻击,三者可以单独使用,也可同时使用。 据研究统计,大多数DDoS攻击通过TCP洪流攻击实现。TCP洪水攻击是一种利用TCP协议缺陷,使用假冒IP或IP号段发送海量伪造的连接请求,从而使得被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式。由于TCP协议是许多重要应用层服务的基础,所以极大可能对服务器的性能造成致命影响。 UDP洪水攻击是一种日渐猖厥的流量型DoS攻击,常见的情况是利用大量UDP小包冲击Radius认证服务器、流媒体视频服务器,100kbps的UDP洪水攻击经常将线路上的骨干设备例如防火墙打瘫,造成整个网段的瘫痪。因此,有时连接到受害系统周边网络的主机也会遭遇网络连接问题。 ICMP洪流攻击就是通过代理向受害主机发送大量“ping”报文,这些报文涌向目标并使其回应报文,两者和起来的流量将使受害者主机网络带宽饱和,造成拒绝服务,ping/smurf攻击软件都是典型基于ICMP协议的攻击软件,当出现ICMP洪流攻击的时候,只要禁止ping就行了。 2、系统资源消耗攻击 DDoS系统资源消耗攻击包括恶意误用TCP/IP协议通信(TCP SYN攻击与TCP PSH+ACK攻击)和畸形报文攻击两种方式,两者都能起到占用系统资源的效果。 SYN攻击是利用TCP协议缺陷,通过发送大量半连接请求以耗费CPU和内存资源,除影响主机外,还可能危害路由器、防火墙等网络系统。在DDoS方式下,其攻击强度得到了成百上千倍的增加。SYN攻击不能被完全阻止,只能通过加固TCP/IP协议栈、部署防火墙/路由器等过滤网关加以防御,以尽量减轻危害。 TCP PUSH+ACK 攻击与TCP SYN攻击一样,目的在于耗尽受害系统的资源。当代理向受害主机发送PSH和ACK标志设为1的TCP报文时,将使接收系统清除所有TCP缓冲数据,并回应一个确认消息。如果这一过程被大量重复,系统将无法处理大量的流入报文,造成服务崩溃。 ———————————————— 需要了解更多信息请联系 纸飞机/TG:@cdnshishi 微信:cdnshishi QQ:2881702432 | |
相关链接: (无) 面向省市区: 全国 面向市区县: 全部 最后更新: 2023-05-08 16:01:12 | 发 布 者: cdncloud-诗诗 联系电话: (无) 电子邮箱: (无) 浏览次数: 86 |