0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

拒绝服务攻击的原理和解决方式

如意 来源:FreeBuf 作者:3unshine 2020-07-07 11:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

拒绝服务攻击

拒绝服务攻击分为两种,DDOS攻击和DOS攻击。

DDOS攻击也称为分布式拒绝服务攻击,英文全称Distributed denial of service attack,与DOS攻击存在较大区别。

DOS攻击可以理解为使用单台主机利用目标系统应用层或系统层的漏洞,使其无法正常提供服务,而DDOS攻击一般都是通过黑客控制的大量的肉鸡,结合反射放大等攻击对目标进行大量流量攻击,使其无法提供服务。

先讨论DDOS攻击,这类攻击通常在防火墙等网络设备能看到目标短时间内遭受了大量的流量攻击,最明显的表现为网站外网无法正常访问或访问速度非常卡顿,而内网则正常访问没有问题,此时基本可以断定为目标遭受DDOS攻击。

这类攻击没有特别好的处理方式,仅给出网上常用的处理建议:

1、特征丢弃,根据数据包的特征或访问行为进行丢弃,如基于Payload特征、发包行为特征等。

2、限速,对流量/访问的速率进行限流。

3、限源,即对源IP或协议进行限制。

还是建议部署安全设备或上云来防止遭受DDOS攻击。

DOS攻击一般都是由于系统或应用漏洞导致,最应用层最常见的有apache的slowloris Attack,也是awvs最容易扫出来的问题,msf中自带有相关的扫描脚本。

除此之外,部分DOS攻击利用系统漏洞使服务器无法正常运行,如经典的MS12020,可以使任意开放了RDP服务并且没有打对应补丁主机蓝屏重启,从而导致无法正常提供服务。

遭遇此类攻击时,我们应当对系统开放的服务一一进行排查,如果有相关的网络设备可以对受影响主机进行流量监控,确认遭受攻击的端口与服务,再进行后续分析。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    179

    浏览量

    24005
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62939
  • DDS
    DDS
    +关注

    关注

    22

    文章

    683

    浏览量

    156063
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    发布元服务填写审核信息与联系方式

    。 自测文件:元服务需要与设备联动时需提交。自测文件必须为.docx(不超过15MB)或.mp4文件,最多可上传5个,总大小不超过500MB。 填写联系方式 账号归属地为中国大陆地区的开发者,还需预留元
    发表于 12-01 14:30

    服务器远程连接超时以及拒绝连接的真实缘由和解决办法

    一、为啥服务器远程连接老是出现“超时”或者“拒绝连接”? 不少企业在用云服务器或海外服务器时,常会碰到挺闹心的事儿,像远程连接出现“连接超时”“拒绝
    的头像 发表于 11-19 15:34 426次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    协议混淆:通过修改协议特征、变异交互序列等方式干扰检测引擎,具体包括方法变异、协议头重排序、插入无效指令等手法。 流量分割:将完整攻击载荷分散到多个数据包中传输,充分利用网络设备重组能力的局限性,使
    发表于 11-17 16:17

    高防服务器、高防IP、高防CDN:三种主流防御方案对比

    在当今数字化时代,网络攻击,尤其是DDoS(分布式拒绝服务攻击和CC攻击,已成为网站稳定运营的主要威胁之一。对于企业而言,如何选择一款合适的防御方案至关重要。市面上主流的高防产品主要
    的头像 发表于 10-23 10:25 996次阅读

    高防服务器对CC攻击的防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的请求,目的是耗尽服务器的CPU
    的头像 发表于 10-16 09:29 302次阅读

    新思科技如何使用MACsec协议更好地保护以太网接口

    不法分子经常通过中间人攻击、窃听、拒绝服务、权限升级等以太网络中的漏洞来窃取数据,而数据正是我们这个时代最有价值的资产之一。随着技术进步,世界变得更加互联,每台设备都愈发智能,但与此同时,数据在网
    的头像 发表于 08-15 15:49 1835次阅读
    新思科技如何使用MACsec协议更好地保护以太网接口

    协议分析仪能监测哪些异常行为?

    “1000°C”),触发安全联锁。 检测方法:对比历史数据分布,识别异常值或非预期报文。 拒绝服务攻击(DoS) 实例: S7Comm:发送大量非法“Job”请求(如功能码0x01未携带有效数据),耗尽
    发表于 07-22 14:20

    TCP攻击是什么?有什么防护方式

    出DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? TCP攻击
    的头像 发表于 06-12 17:33 733次阅读

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    拒绝服务(DoS)条件,耗尽系统资源,通过网络连接造成服务中断。CVE-2025-29831CVE-2025-29831是远程桌面网关RCE漏洞,通过释放后使用(Use
    的头像 发表于 05-16 17:35 749次阅读
    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    华纳云如何为电商大促场景扛住Tb级攻击不宕机?

    在电商大促场景中,面对Tb级攻击的挑战,为确保SCDN(边缘安全加速)全站防护能够扛住攻击而不宕机,可以从以下几个方面着手: 一、采用高性能与高防护能力的SCDN服务 选择具备Tb级带宽
    的头像 发表于 03-25 15:14 565次阅读

    香港高防服务器选择建议

    香港高防服务器是指位于香港数据中心,具备强大抗DDoS(分布式拒绝服务)攻击防护能力的服务器。主机推荐小编为您整理发布香港高防服务器选择建议
    的头像 发表于 03-05 17:02 786次阅读

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    2025年1月3日起,知名AI企业DeepSeek连续遭受多轮大规模DDoS(分布式拒绝服务攻击攻击手段不断升级,导致其线上服务严重受损。1月28日,DeepSeek官网发布公告,
    的头像 发表于 02-07 14:39 612次阅读
    DeepSeek 遭受 DDoS <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起网络安全防线?

    网络流量监控与网关优化

    网络流量监控可以帮助识别异常流量模式,这些模式可能是网络攻击的迹象,如分布式拒绝服务(DDoS)攻击或数据泄露。 2. 性能监控 通过监控网络流量,可以评估网络的性能,识别瓶颈,并采取措施优化网络速度和响应时间。 3. 合规性
    的头像 发表于 01-02 16:14 1001次阅读

    网络攻击中常见的掩盖真实IP的攻击方式

    会将攻击数据包中的源IP地址替换为伪造的IP地址。 这种伪造不仅让受害者在回应时无法准确找到攻击者的真实位置,而且可能引发不必要的误会和服务滥用。 比如说,在SYN Flood这类攻击
    的头像 发表于 12-12 10:24 762次阅读