您的当前位置: 首页 > 新闻中心 > 行业知识 > 什么是DDoS攻击?攻击原理、特点、攻击特性介绍

什么是DDoS攻击?攻击原理、特点、攻击特性介绍

1、DDoS攻击

DDoS网络攻击即分布式拒绝服务攻击是在传统的DoS攻击即拒绝服务攻击的基础上进一步演化而来的,是指通过借助用户或服务器技术,将多个计算机进行连接作为攻击平台(傀儡机),并向一个或者多个目标计算机(受害者)发送超过其服务容量的海量数据包,进而成倍提高拒绝服务攻击威力的一种网络攻击方法。

2、DDoS攻击原理

首先,攻击发起者发送控制指令到一台已经提前占领的控制服务器上;然后,这台控制服务器通过对网络环境扫描以完成信息收集,并锁定具有脆弱性的僵尸主机。进而将木马程序或者恶意软件安装到僵尸网络中的若干台僵尸主机上,再源源不断地把控制信息实时地分发至这些僵尸主机(一般是Linux或者Solaris操作系统的主机),指挥这些僵尸主机在网络上有针对性地选择一些攻击程序,比如:Trinoo、TFN、TFN2K和Stacheldraht等;最后,利用这些攻击程序对目标主机发动攻击。老道的攻击者在占领一台控制服务器的同时,会为自己留好后门,并有选择地从内存中删除某些日志记录或者历史文件,将自己隐藏起来,以此实现长期利用、操纵僵尸主机的目的。其主要的攻击目标有政府机关、企事业单位的门户网站,互联网公司网站以及搜索引擎等。

3、DDoS攻击特点

分布式拒绝服务对计算机进行攻击的手段便是分布式的,通过改变传统拒绝服务攻击的点对点的攻击模式,进而使此种攻击模式出现了规律模糊的情况。具体说来就是,DDoS在进行攻击时,使用的也是较为常见的协议与服务,从而使计算机难以从服务与协议类型方面对DDoS网络攻击进行区分。

此外,在DDoS网络攻击行为发生时,其相关的攻击数据均是经过事先伪装的,通过伪造源IP地址,进而使计算机无法通过网络对其攻击地址进行查找并确定,为DDoS网络攻击的检测带来了较大的难度。

4、DDoS攻击特性

DDoS在进行攻击时,需要率先对其所选定的攻击目标计算机(受害者)的流量地址进行集中,从而避免其主控程序通过代理程序执行攻击指令时候不会产生拥塞控制的情况。此外,当DDoS进行攻击时,若选择计算机的随机端口进行攻击,即通过数千端口同时对攻击目标传输大量的数据包,从而使服务器无法接受并处理海量服务请求而瘫痪。若选择固定端口进行攻击时,则会向该端口同时发送大量的数据包,最终使服务器瘫痪。

推荐阅读:《腾讯安全:2021年全球DDoS威胁报告(37页).pdf

本文由作者2200发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

绿盟科技:2019年DDoS攻击态势报告(47页).pdf
绿盟科技:2019年DDoS攻击态势报告(47页).pdf

* 8 ( 9 ) 0 + = P POI LK . ? / : ; “ ; Delete Return shift option 防 御 DDoS攻击态势报告 DDoS Attack Landscape 2019 UDP Flood HTTPS Flood ICMP Flood ACK Flood SYN

NVIDIA vGPU 在 Ampere GPU 上的新特性和飞跃.pdf
NVIDIA vGPU 在 Ampere GPU 上的新特性和飞跃.pdf

NVIDIANVIDIAVGPU在AMPEREGPU上的新特性和飞跃Neo Jia, Dec 2020#page#AGENDANVIDIA VGPU introductionWhat is NVIDIA VGPUAmpere SRIOVHow NVIDIA VGPU architecture takes a

1广大通-王从武-《5G时代边缘智能平台》.pdf
1广大通-王从武-《5G时代边缘智能平台》.pdf

5G时代边缘智能平台GSTN推动数字化转型广州广大通电子科技有限公司#page#分消费互联网流量红利见底,市场向产业互联网渗透广大通电子产业互联网将创造超过消费互联网指数级倍数的连接规模网络复杂互联网发展进程:从数字世界向实体连网方式多世界的渗透终端分布广连接客户分散终端繁多场景复杂场景复杂采集网络复杂终端

国家计算机网络应急技术处协调中心:2021年第1季度我国DDoS攻击资源分析报告(20页).pdf
国家计算机网络应急技术处协调中心:2021年第1季度我国DDoS攻击资源分析报告(20页).pdf

本报告为2021年第1季度的DDoS攻击资源分析报告。围绕互联网环境威胁治理问题,基于CNCERT监测的 DDoS攻击事件数据进行抽样分析,重点对“DDoS攻击是从哪些网络资源上发起的”这个问题进行分析。主要分析的攻击资源包括:1、控制端资源,指用来控制大量的僵尸主机节点向攻击目标发起DDoS攻击的僵尸网络

AWA在线研讨会:Angry Birds等游戏DDoS防护和安全策略的云上最佳实践(56页).pdf
AWA在线研讨会:Angry Birds等游戏DDoS防护和安全策略的云上最佳实践(56页).pdf

AWS对于EIP提供纯TCP服务,防护能力如下:免费的UDP泛洪和反射攻击防护,以及ICMP泛洪;单机提供很高的小包吞吐能力吸收SYN泛洪,ACK泛洪;使用Network Load Balancer可以有更强的防护能力,保护后端服务;纯TCP协议的Game Server:正确设置安全组及VPC Networ

CNCERT:2021年第2季度我国DDoS攻击资源分析报告(20页).pdf
CNCERT:2021年第2季度我国DDoS攻击资源分析报告(20页).pdf

SSDP反射攻击利用了SSDP(一种应用层协议,是构成通用即插即用(UPnP)技术的核心协议之一)服务器存在的协议脆弱性,攻击者通过向SSDP服务器IP地址的默认端口1900发送伪造受害者IP地址的查询请求,使SSDP服务器向受害者IP地址反射返回比原始数据包大数倍的应答数据包,从而进行反射攻击。2021年

Imperva:2021全球DDoS威胁报告(英文版)(13页).pdf
Imperva:2021全球DDoS威胁报告(英文版)(13页).pdf

分布式拒绝服务(DDos)攻击已经成为过去20年来网络威胁领域的一个重要特征。正如2021年lmperva2021年全球ddosthreatlandscape报告所显示的那样,攻击的规模、数量、频率和复杂性都在不断演变。没有改变的是攻击者对关键基础设施的关注。不仅DDos攻击的数量每月都在增加攻击数量增加了

客服
商务合作
小程序
服务号
折叠