Board logo

标题: 主动防御DDoS分布式拒绝服务攻击? [打印本页]

作者: 点饭的百度空间     时间: 2008-7-29 20:23    标题: 主动防御DDoS分布式拒绝服务攻击?

微点的专利技术之一  当遇到第一次网络攻击微点具有自动提取数据特征的能力!  第二次相同的攻击微点就直接挡住 有效降低用户计算机资源  不清楚DDoS能不能防?

DoS的英文全称是Denial of Service,也就是“拒绝服务”的意思。从网络攻击的各种方法和所产生的破坏情况来看,DoS算是一种很简单但又很有效的进攻方式。它的目的就是拒绝你的服务访问,破坏组织的正常运行,最终它会使你的部分Internet连接和网络系统失效。DoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务。

DoS攻击的基本过程:首先攻击者向服务器发送众多的带有虚假地址的请求,服务器发送回复信息后等待回传信息,由于地址是伪造的,所以服务器一直等不到回传的消息,分配给这次请求的资源就始终没有被释放。当服务器等待一定的时间后,连接会因超时而被切断,攻击者会再度传送新的一批请求,在这种反复发送伪地址请求的情况下,服务器资源最终会被耗尽。

DDoS(分布式拒绝服务Distributed Denial of Service),它是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻击方式,主要瞄准比较大的站点,象商业公司,搜索引擎和政府部门的站点。从图1我们可以看出DoS攻击只要一台单机和一个modem就可实现,与之不同的是DDoS攻击是利用一批受控制的机器向一台机器发起攻击,这样来势迅猛的攻击令人难以防备,因此具有较大的破坏性。

被DDoS攻击时的现象:
被攻击主机上有大量等待的TCP连接
网络中充斥着大量的无用的数据包,源地址为假
制造高流量无用数据,造成网络拥塞,使受害主机无法正常和外界通讯
利用受害主机提供的服务或传输协议上的缺陷,反复高速的发出特定的服务请求,使受害主机无法及时处理所有正常请求
严重时会造成系统死机
作者: gudan     时间: 2008-7-29 20:44
DDoS的ip一般是随机的吧,而且,三次握手的第一次syn里面似乎没有多少数据,要不然DDoS也不会成为网络四大危害之一。
作者: 点饭的百度空间     时间: 2008-7-31 08:44
厉害楼上对这个也很在行啊:(  看来从根本上防御目前是不可能的了




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn