最近大寶s(′?`)eo博客比較關(guān)注DDoS攻擊的攻擊內容,原因是類(lèi)別大寶的博??客剛剛因為DDoS攻擊導致網(wǎng)站被迫頻繁關(guān)閉,使得不得不更換了網(wǎng)站??服務(wù)器空間。攻擊今天大寶seo博客和朋友們分享一下關(guān)于DDoS攻擊的類(lèi)別分類(lèi),一般來(lái)說(shuō)按照TCP/IP協(xié)議的攻擊層次可將DDOS攻擊分為基于A(yíng)RP的攻擊、基于ICMP的類(lèi)別攻擊ヾ(^-^)ノ、基于IP的攻擊攻擊、基于UDP的類(lèi)別攻擊、基于TCP的攻擊(′Д` )攻擊和基于應用層的攻擊。
基于A(yíng)RP
ARP是┐(′ー`)┌類(lèi)別無(wú)連接的協(xié)議,當收到攻擊者發(fā)送來(lái)的攻擊ARP應答時(shí)。它將接收ARP應答包??中所提供的類(lèi)別信息。更新ARP緩存。攻擊因此,類(lèi)別(bie)含有錯誤源地址信息的攻擊ARP請求和含有錯誤目標地址(′▽?zhuān)?)信息的ARP應答均會(huì )使上層應用忙于處理這種異常而無(wú)法響應外來(lái)請求,使得目標主機喪失網(wǎng)絡(luò )通信能力。產(chǎn)生拒絕服務(wù),如ARP重定向攻擊。
基于ICMP
攻擊者向一個(gè)子網(wǎng)的廣播地址發(fā)送多個(gè)ICMP Echo請求數據包。并將源地址偽裝成想要攻擊的目標主機的地址。這樣,該子網(wǎng)上的所有主機均對(??ヮ?)?*:???此ICMP Echo請求包作出(chu)答復,向被攻擊的目標主機發(fā)送數據包,使該主機受到攻擊,導致網(wǎng)絡(luò )阻塞。
基于IP
基于(yu)應用層
應用層包括SMTP,HTTP,DNS等各種應用協(xié)議(′▽?zhuān)?。其中SMTP定義了如何在兩個(gè)主機間傳輸郵件的過(guò)程,基于標準SMTP的郵件服務(wù)器,??在客戶(hù)端請求發(fā)送郵件時(shí),是(shi)不對其身份進(jìn)行驗證的。另外,許多郵件服務(wù)器都允許郵件中繼。攻擊者利用(′ω`)郵件服務(wù)器持續不斷地向攻擊目標(biao)發(fā)送垃圾郵件,大量侵占服務(wù)器資源。
(作者:SEO內容優(yōu)化)