育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 265|回复: 0

服务器系统资源消耗型攻击的常见攻击模式

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2023-1-5 22:16 | 显示全部楼层 |阅读模式
服务器系统资源消耗型攻击的常见攻击模式
$ T& v( V# ]: m
4 A" }4 t4 e$ O6 B! f5 g服务器常见的带宽消耗型攻击小编在上篇文章已经跟大家介绍过,而除了带宽消耗型攻击,服务器常见的攻击还有系统资源消耗型攻击: v; r) [' c; N7 o

  }7 i5 D  c, F1:DDoS攻击' r. S4 c5 J/ E: h0 e
; E( J5 n% h- a( [# M
DDoS攻击即是带宽消耗型攻击,也是系统资源消耗型攻击,包括恶意误用TCP/IP协议通信,包括TCP SYN攻击与TCP PSH+ACK攻击,以及畸形报文攻击两种方式,两者都能起到占用服务器系统资源的效果。
5 f+ {  }" F! ]! u, O' c8 P+ X  Q# G2 c0 N% s
2:SYN攻击
" A2 c& C4 d' A2 u
& ^5 I1 L( t. V6 T' X; K是利用TCP协议缺陷,通过发送大量半连接请求以耗费服务器CPU和内存资源的攻击类型,同时还可能危害路由器、防火墙等网络系统。SYN攻击不能被完全阻止,只能通过加固TCP/IP协议栈、部署防火墙/路由器等过滤网关加以防御,以尽量减轻对服务器的危害.
2 u2 T- F* m- L' i$ o% O, ~3 S
; N" ?; ~. m8 z( y1 u( x! r; w3:TCP PUSH+ACK 攻击/TCP SYN攻击
9 C6 m' J7 O5 Z6 S
* O! V1 |- x; \9 Q7 y. @: M' K这两者攻击目的都在于耗尽服务器系统的资源,当代理主机向目标服务器发送PSH和ACK标志设为1的TCP报文时,将使接收系统清除所有TCP缓冲数据并回应一个确认消息,如果这一过程被大量重复,服务器系统将无法处理大量的流入报文,造成服务崩溃。
* f/ \$ E. P7 [3 e3 u) f6 `9 W: ~4 j0 p& M
. Y6 E4 x! h: Y& U7 B9 X; C% E4:畸形报文攻击: U6 N+ E" H, t) n' T2 d$ D# ?. O$ {

0 j5 u: C# `( [2 _通过指使代理主机向目标服务器发送有缺陷的IP报文,使得目标系统在处理这些IP包时出现崩溃,给目标服务器带来损失。主要的畸形报文攻击如Ping of Death,发送超大尺寸ICMP报文,Teardrop利用IP包碎片攻击、畸形TCP报文、 IP-fragment攻击等。
# g; n2 F/ u2 c6 _3 a! R2 b, f
) G' B' j7 g8 t$ w5:应用层攻击8 S( ?/ `# r$ a' t  C1 z4 L

( {2 P: j" i( N# V% ]6 E: t) n针对特定的应用或服务缓慢地耗尽美国服务器应用层上的资源的攻击类型。应用层攻击在低流量速率下十分有效,从协议角度看,攻击中涉及的流量可能是合法的,这使得应用层攻击比其他类型的攻击更加难以检测。HTTP洪水、CC攻击、DNS攻击等都是应用层攻击的类型。& |5 r* W) {+ l/ M" v
; [& P% H' c  k: C. I* w) v- \4 s
6:HTTP 洪水攻击
* ^& Z+ b5 |1 r  \' L- s* F& b
0 t; w4 U& Y" k" Y是利用看似合法的HTTP GET或POST 请求攻击服务器网页或应用,通常使用僵尸网络进行。僵尸网络是通过将大量主机感染bot程序病毒所形成的一对多的控制网络,黑客可以控制这些僵尸网络集中发动对目标服务器的拒绝服务攻击,这使得HTTP洪水攻击很难被检测和拦截。
. A1 f/ Z' o; U! ~. a; W6 ?+ d7 I' h- d
7:CC攻击
6 U/ j9 I+ N! M
' l1 a$ ~0 ^' ^. @! c% J; Q2 p基于页面攻击的攻击类型,模拟许多用户不间断地对美国服务器进行访问,并且攻击目标一般是资源占用较大的动态页面,还会涉及到数据库访问操作。由于使用代理作为攻击发起点,具有很强的隐蔽性,系统很难区分是正常用户的操作还是恶意流量,进而造成数据库及其连接池负载过高,无法响应正常请求。
: |- {; K3 d, k# o7 y  D. F" Y* y( B6 c" f+ D
8:DNS攻击
# S; F$ h; e( N' e( v* V# V* {* j& S4 {3 m; |* D) U5 M$ j
主要有两种形式,一是通过发起大量的DNS请求,导致DNS服务器无法响应正常用户的请求,二是通过发起大量伪造的DNS回应包,导致DNS服务器带宽拥塞。两种方式都将导致正常用户不能解析服务器DNS,从而不能获取服务。- C& w7 a0 g( ^4 ~1 k6 I

* W6 E# H5 I3 G- d& D以上就是服务器系统资源消耗型攻击的常见类型介绍,希望能帮助到有需要的服务器用户们。服务器用户可以通过租用高防服务器或者增加配置提升性能,来降低遭遇网络攻击的损失$ f' C3 w5 H' s  N

* [" ?  X- a& I8 s7 y0 ~有服物器需要电报联系Telegram @Dylan_chos9 Z1 Z8 I/ X- j; Y  c* q0 m

: d& z8 @0 G: ~4 ^& k0 @7 D
- {2 d' G0 G1 ~( j8 D
  n) y3 H0 i/ K; p" _! r7 T原文连接:http://www.szw86.com/thread-10010-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2024-11-10 01:40

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表