作者:Tim Timrawi

本文摘自 Sharktech 档案。产品详情、优惠和公司信息以文章发布日期为准。请查看我们的当前服务页面,了解现有选项。

Sharktech 新闻横幅 1

DDoS 攻击形式多样,从 Smurf、Teardrop 到 Ping of Death 不一而足。以下介绍常见攻击类型和放大方法。

攻击类别:四种常见攻击类别

TCP 连接攻击,占用连接

这类攻击试图耗尽负载均衡器、防火墙和应用服务器等基础设施设备的所有可用连接。即使设备能够维持数百万个连接的状态,也可能被这类攻击击垮。

流量型攻击,耗尽带宽

这类攻击试图耗尽目标网络/服务内部,或目标网络/服务与互联网其余部分之间的带宽。其目的就是造成拥塞。

分片攻击,利用数据包碎片

这类攻击向受害者发送大量 TCP 或 UDP 分片,使其无法重新组装数据流,导致性能严重下降。

应用层攻击,以应用程序为目标

这类攻击试图压垮应用程序或服务的某个特定环节,即使攻击机器很少、产生的流量也很低,仍可能奏效(因此难以检测和缓解)。

流量放大:攻击者可以通过两种方式倍增其发送的流量。

DNS 反射,小请求,大响应。

攻击者可以伪造受害者的 IP 地址,向 DNS 服务器发送小型请求,并要求服务器向受害者发送大型响应。这样,攻击者便能将其僵尸网络发出的每个请求放大至原来的70倍,使目标更容易不堪重负。

Chargen 反射,持续不断的文本流。

大多数计算机和联网打印机都支持一种名为 Chargen 的过时测试服务,该服务允许用户要求设备以随机字符流作出响应。与上述 DNS 攻击类似,Chargen 也可用于放大攻击流量。

来源: Google