一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

拒絕服務(wù)攻擊的原理和解決方式

如意 ? 來(lái)源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

拒絕服務(wù)攻擊

拒絕服務(wù)攻擊分為兩種,DDOS攻擊和DOS攻擊。

DDOS攻擊也稱(chēng)為分布式拒絕服務(wù)攻擊,英文全稱(chēng)Distributed denial of service attack,與DOS攻擊存在較大區(qū)別。

DOS攻擊可以理解為使用單臺(tái)主機(jī)利用目標(biāo)系統(tǒng)應(yīng)用層或系統(tǒng)層的漏洞,使其無(wú)法正常提供服務(wù),而DDOS攻擊一般都是通過(guò)黑客控制的大量的肉雞,結(jié)合反射放大等攻擊對(duì)目標(biāo)進(jìn)行大量流量攻擊,使其無(wú)法提供服務(wù)。

先討論DDOS攻擊,這類(lèi)攻擊通常在防火墻等網(wǎng)絡(luò)設(shè)備能看到目標(biāo)短時(shí)間內(nèi)遭受了大量的流量攻擊,最明顯的表現(xiàn)為網(wǎng)站外網(wǎng)無(wú)法正常訪(fǎng)問(wèn)或訪(fǎng)問(wèn)速度非??D,而內(nèi)網(wǎng)則正常訪(fǎng)問(wèn)沒(méi)有問(wèn)題,此時(shí)基本可以斷定為目標(biāo)遭受DDOS攻擊。

這類(lèi)攻擊沒(méi)有特別好的處理方式,僅給出網(wǎng)上常用的處理建議:

1、特征丟棄,根據(jù)數(shù)據(jù)包的特征或訪(fǎng)問(wèn)行為進(jìn)行丟棄,如基于Payload特征、發(fā)包行為特征等。

2、限速,對(duì)流量/訪(fǎng)問(wèn)的速率進(jìn)行限流。

3、限源,即對(duì)源IP或協(xié)議進(jìn)行限制。

還是建議部署安全設(shè)備或上云來(lái)防止遭受DDOS攻擊。

DOS攻擊一般都是由于系統(tǒng)或應(yīng)用漏洞導(dǎo)致,最應(yīng)用層最常見(jiàn)的有apache的slowloris Attack,也是awvs最容易掃出來(lái)的問(wèn)題,msf中自帶有相關(guān)的掃描腳本。

除此之外,部分DOS攻擊利用系統(tǒng)漏洞使服務(wù)器無(wú)法正常運(yùn)行,如經(jīng)典的MS12020,可以使任意開(kāi)放了RDP服務(wù)并且沒(méi)有打?qū)?yīng)補(bǔ)丁主機(jī)藍(lán)屏重啟,從而導(dǎo)致無(wú)法正常提供服務(wù)。

遭遇此類(lèi)攻擊時(shí),我們應(yīng)當(dāng)對(duì)系統(tǒng)開(kāi)放的服務(wù)一一進(jìn)行排查,如果有相關(guān)的網(wǎng)絡(luò)設(shè)備可以對(duì)受影響主機(jī)進(jìn)行流量監(jiān)控,確認(rèn)遭受攻擊的端口與服務(wù),再進(jìn)行后續(xù)分析。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    178

    瀏覽量

    23588
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3339

    瀏覽量

    61446
  • DDS
    DDS
    +關(guān)注

    關(guān)注

    22

    文章

    672

    瀏覽量

    154407
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?265次閱讀

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    拒絕服務(wù)(DoS)條件,耗盡系統(tǒng)資源,通過(guò)網(wǎng)絡(luò)連接造成服務(wù)中斷。CVE-2025-29831CVE-2025-29831是遠(yuǎn)程桌面網(wǎng)關(guān)RCE漏洞,通過(guò)釋放后使用(Use
    的頭像 發(fā)表于 05-16 17:35 ?369次閱讀
    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    香港高防服務(wù)器選擇建議

    香港高防服務(wù)器是指位于香港數(shù)據(jù)中心,具備強(qiáng)大抗DDoS(分布式拒絕服務(wù))攻擊防護(hù)能力的服務(wù)器。主機(jī)推薦小編為您整理發(fā)布香港高防服務(wù)器選擇建議
    的頭像 發(fā)表于 03-05 17:02 ?357次閱讀

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線(xiàn)?

    2025年1月3日起,知名AI企業(yè)DeepSeek連續(xù)遭受多輪大規(guī)模DDoS(分布式拒絕服務(wù)攻擊,攻擊手段不斷升級(jí),導(dǎo)致其線(xiàn)上服務(wù)嚴(yán)重受損。1月28日,DeepSeek官網(wǎng)發(fā)布公告,
    的頭像 發(fā)表于 02-07 14:39 ?379次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線(xiàn)?

    網(wǎng)絡(luò)攻擊中常見(jiàn)的掩蓋真實(shí)IP的攻擊方式

    會(huì)將攻擊數(shù)據(jù)包中的源IP地址替換為偽造的IP地址。 這種偽造不僅讓受害者在回應(yīng)時(shí)無(wú)法準(zhǔn)確找到攻擊者的真實(shí)位置,而且可能引發(fā)不必要的誤會(huì)和服務(wù)濫用。 比如說(shuō),在SYN Flood這類(lèi)攻擊
    的頭像 發(fā)表于 12-12 10:24 ?496次閱讀

    DDoS服務(wù)攻擊是怎么回事?

    DDoS服務(wù)攻擊是一種通過(guò)大量合法或非法的請(qǐng)求擁塞服務(wù)器資源,導(dǎo)致正常用戶(hù)無(wú)法訪(fǎng)問(wèn)服務(wù)的網(wǎng)絡(luò)攻擊方式。主機(jī)小編推薦下面將詳細(xì)探討DDoS
    的頭像 發(fā)表于 11-05 11:03 ?675次閱讀

    高防服務(wù)器的原理及具體防御機(jī)制

    高防服務(wù)器指的是具備抵御大規(guī)模網(wǎng)絡(luò)攻擊能力的專(zhuān)用服務(wù)器,主要用于防止DDoS(分布式拒絕服務(wù))攻擊等惡意流量對(duì)網(wǎng)站或在線(xiàn)
    的頭像 發(fā)表于 10-29 09:57 ?469次閱讀

    DDoS對(duì)策是什么?詳細(xì)解說(shuō)DDoS攻擊難以防御的理由和對(duì)策方法

    的情況下,可能已經(jīng)受到了DDoS攻擊,需要盡早采取對(duì)策。 本文將介紹受到DDoS攻擊時(shí)的事件、受害內(nèi)容和作為DDoS對(duì)策有效的三種服務(wù)。 到底什么是DDoS攻擊? 理解事件、手段和損害
    的頭像 發(fā)表于 09-06 16:08 ?607次閱讀

    Steam歷史罕見(jiàn)大崩潰!近60個(gè)僵尸網(wǎng)絡(luò),DDoS攻擊暴漲2萬(wàn)倍

    實(shí)驗(yàn)室分析,此次攻擊異常猛烈,源頭涉及近60個(gè)僵尸網(wǎng)絡(luò)主控,攻擊指令一夜之間激增超2萬(wàn)倍,波及全球13個(gè)國(guó)家和地區(qū)的107個(gè)Steam服務(wù)器IP。 DDoS 攻擊是指分布式
    的頭像 發(fā)表于 08-27 10:44 ?544次閱讀
    Steam歷史罕見(jiàn)大崩潰!近60個(gè)僵尸網(wǎng)絡(luò),DDoS<b class='flag-5'>攻擊</b>暴漲2萬(wàn)倍

    服務(wù)器被ddos攻擊多久能恢復(fù)?具體怎么操作

    服務(wù)器被ddos攻擊多久能恢復(fù)?如果防御措施得當(dāng),可能幾分鐘至幾小時(shí)內(nèi)就能緩解;若未采取預(yù)防措施或攻擊特別猛烈,則可能需要幾小時(shí)甚至幾天才能完全恢復(fù)。服務(wù)器被DDoS
    的頭像 發(fā)表于 08-13 09:56 ?912次閱讀

    微軟Azure全球癱瘓事件:因DDoS“防衛(wèi)過(guò)當(dāng)”,為網(wǎng)絡(luò)安全敲響警鐘

    2024年7月31日,全球科技巨頭微軟遭遇了一場(chǎng)前所未有的危機(jī),其Azure云服務(wù)因分布式拒絕服務(wù)(DDoS)攻擊而全面癱瘓,DDoS攻擊通過(guò)大量惡意流量涌入目標(biāo)
    的頭像 發(fā)表于 08-09 10:34 ?1071次閱讀

    高防服務(wù)器的機(jī)制和原理

    高防服務(wù)器是一種具備強(qiáng)大防御能力的服務(wù)器,旨在保護(hù)網(wǎng)站免受各種網(wǎng)絡(luò)攻擊,如DDoS(分布式拒絕服務(wù)攻擊、CC(ChallengeColla
    的頭像 發(fā)表于 08-07 09:49 ?558次閱讀

    如何評(píng)估美國(guó)洛杉磯高防服務(wù)器的性能

    評(píng)估美國(guó)洛杉磯高防服務(wù)器的性能對(duì)于確保網(wǎng)站或應(yīng)用程序的穩(wěn)定性和安全性至關(guān)重要。高防服務(wù)器通常被用來(lái)抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅。下面是一篇科普性質(zhì)的文章,介紹如何評(píng)
    的頭像 發(fā)表于 07-31 09:52 ?536次閱讀

    香港高防服務(wù)器是如何防ddos攻擊

    香港高防服務(wù)器,作為抵御分布式拒絕服務(wù)(DDoS)攻擊的前沿陣地,其防御機(jī)制結(jié)合了硬件、軟件和網(wǎng)絡(luò)架構(gòu)的多重策略,為在線(xiàn)業(yè)務(wù)提供了堅(jiān)實(shí)的保護(hù)屏障。以下是對(duì)香港高防服務(wù)器防御DDoS
    的頭像 發(fā)表于 07-18 10:06 ?539次閱讀

    海外高防服務(wù)器對(duì)網(wǎng)絡(luò)安全保護(hù)的影響

    海外高防服務(wù)器作為一種專(zhuān)門(mén)設(shè)計(jì)用于抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅的強(qiáng)大工具,對(duì)網(wǎng)絡(luò)安全保護(hù)起著至關(guān)重要的作用。這類(lèi)服務(wù)器通常部署在具有豐富帶寬資源和先進(jìn)防御機(jī)制的國(guó)際
    的頭像 發(fā)表于 07-16 10:18 ?633次閱讀