百奥谷
吕河网
考研网
漂泊网
OA办公
非主流
站长社区
站长网摘
音乐听吧
莫非设计
博客播报
免费电影
网络歌手
登陆
注册
·
在线看电影
|
网站设计
· 空间买100M 送100M
·西北五省小门户网站
·
在线港剧
在线播电影
·
广告空闲
|
布兜电影网
·最新网络歌手翟羽佳
首页
站长宝典
行业报道
网络编程
设计学院
源码下载
网站模版
矢量素材
常用软件
软件教程
驱动下载
网络文摘
情感故事
FLASH
网络软件
多媒体类
安全相关
应用软件
教育教学
系统工具
网络聊天
办公软件
操作系统
游戏娱乐
Vista
金山毒霸
瑞星杀毒
江民杀毒
在线看电影韩剧
想考研上九九考研网
网站设计域名注册
非主流QQ空间模板
功夫熊猫在线观看
注册GOOGLE广告联盟让你的网站赚美元
一块钱注册CN顶级域名
长江七号在线观看
您的位置:
莫非网
->
软件教程
->
安全相关
-> 教程内容
网管基础 DDoS攻击以及防范措施
[ 作者:佚名 来源:不详 发布时间:2008-7-17 3:57:54
收藏此页到站长网摘
]
DoS(Denial of Service拒绝服务)和DDoS(Distributed Denial of Service分布式拒绝服务)攻击是大型网站和网络服务器的安全威胁之一,2000年2月,Yahoo、亚马逊、CNN被攻击等事例,曾被刻在重大安全事件的历史中。
商业利益的驱使,促成DDOS攻击不断
随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势。
在我国,DDOS攻击多数来自美国,占39%,而中国是拒绝服务攻击的主要目标,占63%。这是亚太及日本地区互联网安全威胁报告中的一部分数据。中国成为DDoS攻击的主要目标。据介绍,凡是能导致合法用户不能够访问正常网络服务的行为都属“拒绝服务攻击”。出于商业竞争、打击报复和网络敲诈等多种因素,导致很多IDC托管机房、商业站点、
游戏
服务器、聊天网络等网络服务商长期以来一直被DDOS攻击所困扰,随之而来的是客户投诉、同虚拟主机用户受牵连、法律纠纷、商业损失等一系列问题,因此,解决DDOS攻击问题成为网络服务商必须考虑的头等大事。
到底什么是DDOS?你被DDOS了吗?
DDOS是英文Distributed Denial of Service的缩写,意即“分布式拒绝服务”,那么什么又是拒绝服务(Denial of Service)呢?可以这么理解,凡是能导致合法用户不能够访问正常网络服务的行为都算是拒绝服务攻击。也就是说拒绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者不可告人的目的。
虽然同样是拒绝服务攻击,但是DDOS和DOS还是有所不同,DDOS的攻击策略侧重于通过很多“僵尸主机”(被攻击者入侵过或可间接利用的主机)向受害主机发送大量看似合法的网络包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务,分布式拒绝服务攻击一旦被实施,攻击网络包就会犹如洪水般涌向受害主机,从而把合法用户的网络包淹没,导致合法用户无法正常访问服务器的网络资源,因此,拒绝服务攻击又被称之为“洪水式攻击”,常见的DDOS攻击手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等;而DOS则侧重于通过对主机特定漏洞的利用攻击导致网络栈失效、系统崩溃、主机死机而无法提供正常的网络服务功能,从而造成拒绝服务,常见的DOS攻击手段有TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、OOB等。
就这两种拒绝服务攻击而言,危害较大的主要是DDOS攻击,原因是很难防范,至于DOS攻击,通过给主机服务器打补丁或安装防火墙软件就可以很好地防范,后文会详细介绍怎么对付DDOS攻击。
DDOS的表现形式
DDOS的表现形式主要有两种,一种为流量攻击,主要是针对网络带宽的攻击,即大量攻击包导致网络带宽被阻塞,合法网络包被虚假的攻击包淹没而无法到达主机;另一种为资源耗尽攻击,主要是针对服务器主机的攻击,即通过大量攻击包导致主机的内存被耗尽或CPU被内核及应用程序占完而造成无法提供网络服务。
如何判断网站是否遭受了流量攻击呢?可通过Ping命令来测试,若发现Ping超时或丢包严重(假定平时是正常的),则可能遭受了流量攻击,此时若发现和你的主机接在同一交换机上的服务器也访问不了了,基本可以确定是遭受了流量攻击。当然,这样测试的前提是你到服务器主机之间的ICMP协议没有被路由器和防火墙等设备屏蔽,否则可采取Telnet主机服务器的网络服务端口来测试,效果是一样的。不过有一
点可以肯定,假如平时Ping你的主机服务器和接在同一交换机上的主机服务器都是正常的,突然都Ping不通了或者是严重丢包,那么假如可以排除网络故障因素的话则肯定是遭受了流量攻击,再一个流量攻击的典型现象是,一旦遭受流量攻击,会发现用远程终端连接网站服务器会失败。
相对于流量攻击而言,资源耗尽攻击要容易判断一些,假如平时Ping网站主机和访问网站都是正常的,发现突然网站访问非常缓慢或无法访问了,而Ping还可以Ping通,则很可能遭受了资源耗尽攻击,此时若在服务器上用Netstat -na命令观察到有大量的SYN_RECEIVED、TIME_WAIT、FIN_WAIT_1等状态存在,而ESTABLISHED很少,则可判定肯定是遭受了资源耗尽攻击。还有一种属于资源耗尽攻击的现象是,Ping自己的网站主机Ping不通或者是丢包严重,而Ping与自己的主机在同一交换机上的服务器则正常,造成这种原因是网站主机遭受攻击后导致系统内核或某些应用程序CPU利用率达到100%无法回应Ping命令,其实带宽还是有的,否则就Ping不通接在同一交换机上的主机了。
了解更多相关资讯 请点击
莫非网行业报道
责任编辑:莫非
【
大
中
小
】 【
打印
】 【
关闭
】
·上一篇教程:
教你精简XP工具栏中大蜘蛛的图标
·下一篇教程:
教你如何拒绝木马读取你的硬盘
图文新闻
图:《Mythos》正式
Google Adsense官网
腾讯杀入互联网广告
华人出任Wikimedia
黑客谣传美军入侵伊
关于网管基础 DDoS攻击以及防范措施 评论(评论只代表网友观点)
[
查看全部评论
]
用户名
!
分 值
100分
85分
70分
55分
40分
25分
10分
0分
说 明
(注“
!
”为必填内容。)
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为
·本站内容均来自网络如果有版权和利益的纷争请及时联系我们,联系电话:010-51724886
·为了丰富本真内容如果有好的原创想在莫非网刊出请投稿,投稿信箱:post@mofei.com.cn
内容搜索
资讯中心
下载中心
站长学院
网站模版
素材世界
源码世界
热门教程
·
Vista驱动大全 大家请用ctrl+F查找需要
·
用变声软件 AV VCS 给你的朋友一个惊喜
·
最小巧的ACT录音文件转换工具
·
GoldWave巧用(菜鸟级)——制作自己喜
·
用PP2006正式版下载后与好友分享激情
·
Windows Vista RTM 序列号已经发布
·
简单入门 轻松制作自己的共享屏幕保护
·
消除原唱 个性化伴奏歌曲制作完美教程
·
IE无法打开新窗口与U盘不显示故障的解
·
WinVista新技术 WCF开发指南之构建服务
最新教程
·
在线观看北京奥运 多款软件陪着你
·
PPLive网络电视实用技巧指南揭秘
·
暴雪副总:《星际2》入华日期临近
·
巨人急调万件周边支援CJ现场发放
·
当恶魔爱上天使《纵横时空》新截图
·
更新多多 奥运MSN Shell亮点体验
·
传说中最安全的杀毒软件大蜘蛛试用
·
阻断攻击从接入交换机入手的应用
·
频繁换网莫烦 小工具助你一键搞定
·
迷你快车联手Opera 打造极速体验
推荐教程
·
08年被评为最火的100个QQ个性签名
·
手动去除QQ 2007烦人的广告
·
Ghost备份Vista造成无法启动修复全过程
·
Vista轻松上手 50条建议和技巧续2
·
菜鸟安全防护之Windows八大保密技巧
·
Office 2003键盘操作基础知识自测题
·
迅雷下载以后如何安装 八步操作搞定
·
装完Win XP系统不得不做的六件大事
·
小心注册表后门 远离Vista盗版黑屏
·
Excel做成绩表时自动实现同分同名次