0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

拒绝服务攻击的原理和解决方式

如意 来源:FreeBuf 作者:3unshine 2020-07-07 11:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

拒绝服务攻击

拒绝服务攻击分为两种,DDOS攻击和DOS攻击。

DDOS攻击也称为分布式拒绝服务攻击,英文全称Distributed denial of service attack,与DOS攻击存在较大区别。

DOS攻击可以理解为使用单台主机利用目标系统应用层或系统层的漏洞,使其无法正常提供服务,而DDOS攻击一般都是通过黑客控制的大量的肉鸡,结合反射放大等攻击对目标进行大量流量攻击,使其无法提供服务。

先讨论DDOS攻击,这类攻击通常在防火墙等网络设备能看到目标短时间内遭受了大量的流量攻击,最明显的表现为网站外网无法正常访问或访问速度非常卡顿,而内网则正常访问没有问题,此时基本可以断定为目标遭受DDOS攻击。

这类攻击没有特别好的处理方式,仅给出网上常用的处理建议:

1、特征丢弃,根据数据包的特征或访问行为进行丢弃,如基于Payload特征、发包行为特征等。

2、限速,对流量/访问的速率进行限流。

3、限源,即对源IP或协议进行限制。

还是建议部署安全设备或上云来防止遭受DDOS攻击。

DOS攻击一般都是由于系统或应用漏洞导致,最应用层最常见的有apache的slowloris Attack,也是awvs最容易扫出来的问题,msf中自带有相关的扫描脚本。

除此之外,部分DOS攻击利用系统漏洞使服务器无法正常运行,如经典的MS12020,可以使任意开放了RDP服务并且没有打对应补丁主机蓝屏重启,从而导致无法正常提供服务。

遭遇此类攻击时,我们应当对系统开放的服务一一进行排查,如果有相关的网络设备可以对受影响主机进行流量监控,确认遭受攻击的端口与服务,再进行后续分析。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    182

    浏览量

    24164
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63630
  • DDS
    DDS
    +关注

    关注

    22

    文章

    688

    浏览量

    157006
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Nginx性能优化应该先改哪些参数

    Nginx 是高性能 HTTP 服务器和反向代理服务器,默认配置适合低流量场景。当 QPS(每秒请求数)达到数千甚至数万时,默认配置会成为性能瓶颈。表现为:服务器 CPU 使用率不高但请求开始排队、响应时间随并发增加急剧上升、连
    的头像 发表于 04-21 11:40 336次阅读

    NETSCOUT揭示DDoS攻击在复杂程度、基础设施容量和威胁主体能力方面的质变

    NETSCOUT® SYSTEMS, INC. (NASDAQ: NTCT)今日发布《2025年下半年分布式拒绝服务(DDoS)威胁情报报告》。报告揭示,攻击者的精密协作、高韧性僵尸网络和被入侵的物
    的头像 发表于 03-05 16:19 282次阅读

    linux的压缩和解压操作

    对于重要的文件我们不会考虑这样的方式。无损压缩不会影响文件,所以对于压缩我们最先考虑的是使用无损压缩的方式。 2、 单个文件压缩和解压用 gzip / bzip2 对单个文件的压缩和解
    发表于 12-23 06:56

    发布元服务填写审核信息与联系方式

    。 自测文件:元服务需要与设备联动时需提交。自测文件必须为.docx(不超过15MB)或.mp4文件,最多可上传5个,总大小不超过500MB。 填写联系方式 账号归属地为中国大陆地区的开发者,还需预留元
    发表于 12-01 14:30

    发布元服务配置内容分级

    填写问卷中的问题,对元服务内容虚假陈述可能会导致元服务的下架或冻结。 如果点击“验证”,结果显示“拒绝评级”,请查看拒绝评级的详细原因,修改不当内容后重新上传符合规范的元
    发表于 11-21 11:29

    服务器远程连接超时以及拒绝连接的真实缘由和解决办法

    一、为啥服务器远程连接老是出现“超时”或者“拒绝连接”? 不少企业在用云服务器或海外服务器时,常会碰到挺闹心的事儿,像远程连接出现“连接超时”“拒绝
    的头像 发表于 11-19 15:34 1785次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    协议混淆:通过修改协议特征、变异交互序列等方式干扰检测引擎,具体包括方法变异、协议头重排序、插入无效指令等手法。 流量分割:将完整攻击载荷分散到多个数据包中传输,充分利用网络设备重组能力的局限性,使
    发表于 11-17 16:17

    高防服务器、高防IP、高防CDN:三种主流防御方案对比

    在当今数字化时代,网络攻击,尤其是DDoS(分布式拒绝服务攻击和CC攻击,已成为网站稳定运营的主要威胁之一。对于企业而言,如何选择一款合适的防御方案至关重要。市面上主流的高防产品主要
    的头像 发表于 10-23 10:25 1675次阅读

    高防服务器对CC攻击的防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的请求,目的是耗尽服务器的CPU
    的头像 发表于 10-16 09:29 921次阅读

    新思科技如何使用MACsec协议更好地保护以太网接口

    不法分子经常通过中间人攻击、窃听、拒绝服务、权限升级等以太网络中的漏洞来窃取数据,而数据正是我们这个时代最有价值的资产之一。随着技术进步,世界变得更加互联,每台设备都愈发智能,但与此同时,数据在网
    的头像 发表于 08-15 15:49 2291次阅读
    新思科技如何使用MACsec协议更好地保护以太网接口

    协议分析仪能监测哪些异常行为?

    “1000°C”),触发安全联锁。 检测方法:对比历史数据分布,识别异常值或非预期报文。 拒绝服务攻击(DoS) 实例: S7Comm:发送大量非法“Job”请求(如功能码0x01未携带有效数据),耗尽
    发表于 07-22 14:20

    华纳云服务器角色服务器失败的原因和解决办法

    在现代企业中,服务器是IT基础架构的核心,它们承担着关键的任务,包括数据存储、应用程序托管和网络服务等。服务器角色的稳定性和可靠性对于企业的连续运营至关重要。然而,服务器故障在数据中心
    的头像 发表于 07-17 18:18 749次阅读

    TCP攻击是什么?有什么防护方式

    出DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? TCP攻击
    的头像 发表于 06-12 17:33 1257次阅读

    高防服务器哪里好

    在当今数字化环境中,DDoS攻击已成为企业网站瘫痪、数据泄露的首要威胁。高防服务器凭借T级流量清洗能力、智能攻击识别系统和冗余网络架构,成为众多企业的“数字防弹衣”。高防服务器不仅过滤
    的头像 发表于 06-10 10:32 1205次阅读