古詩詞大全網 - 成語用法 - 什麽是DOS攻擊,DOS攻擊的命令有哪些,攻擊的方式有哪些?

什麽是DOS攻擊,DOS攻擊的命令有哪些,攻擊的方式有哪些?

DOS,是Denial of Service的簡稱,即拒絕服務,不是DOS操作系統,造成DOS的攻擊行為被稱為DOS攻擊,其目的是使計算機或網絡無法提供正常的服務。最常見的DOS攻擊有計算機網絡帶寬攻擊和連通性攻擊。

DOS攻擊類型有哪些?常見方式如下:

SYN FLOOD

利用服務器的連接緩沖區,利用特殊的程序,設置TCP的header,向服務器端不斷地成倍發送只有SYN標誌的TCP連接請求。當服務器接收的時候,都認為是沒有建立起來的連接請求,於是為這些請求建立會話,排到緩沖區隊列中。

如果SYN請求超過了服務器能容納的限度,緩沖區隊列滿,那麽服務器就不再接收新的請求;其他合法用戶的連接都被拒絕,可以持續SYN請求發送,直到緩沖區中都是自己的只有SYN標誌的請求。

IP欺騙

DOS攻擊這種攻擊利用RST位來實現的,比如現在有壹個合法用戶已經同服務器建立正常連接,攻擊者構造攻擊的TCP數據,偽裝自己的IP為正常ip,向服務器發送壹個帶有RST位的TCP數據段。服務器接收到這樣的數據後,認為從合法用戶發送的連接有錯誤,就會清空緩沖區中建立好的連接。這時,如果合法用戶再發送合法數據,服務器就已經沒有這樣的連接了,該用戶必須重新開始建立連接。

帶寬DOS攻擊

如果連接帶寬足夠大而服務器又不是很大,可以發送請求,來消耗服務器的緩沖區消耗服務器的帶寬。這種攻擊就是人多力量大,配合上SYN壹起實施DOS,威力巨大。

自身消耗的DOS攻擊

這種是老式的攻擊手法。說老式,是因為老式的系統有這樣的自身BUG,比如win 95這樣的系統。這種DOS攻擊就是把請求客戶端IP和端口弄成主機的IP端口相同,發送給主機。使得主機給自己發送TCP請求和連接。這種主機的漏洞會很快地把資源消耗光,直接導致宕機。這種偽裝對壹些身份認證系統威脅還是很大的。

塞滿服務器的硬盤

如果服務器可以沒有限制地執行寫操作,那麽都能成為塞滿硬盤造成DOS攻擊的途徑:

1、發送垃圾郵件:壹般公司的服務器可能把郵件服務器和Web服務器都放在壹起,破壞者可以發送大量的垃圾郵件,這些郵件可能都塞在壹個郵件隊列中或者就是壞郵件隊列中,直到郵箱被撐破或者把硬盤塞滿。

2、讓日誌記錄滿:入侵者可以構造大量的錯誤信息發送出來,服務器記錄這些錯誤,可能就造成日誌文件非常龐大,甚至會塞滿硬盤。同時會讓管理員痛苦地面對大量的日誌,甚至就不能發現入侵者真正的入侵途徑。

3、向匿名FTP塞垃圾文件,這樣也會塞滿硬盤空間。