DDos的前身 DoS (DenialofService)攻击,其含义是拒绝服务攻击,这种攻击行为使网站服务器充斥大量的要求回复的信息,消耗网络带宽或系统资源,导致网络或系统不胜负荷而停止提供正常的网络服务。而DDoS分布式拒绝服务,则主要利用 Internet上现有机器及系统的漏洞,攻占大量联网主机,使其成为攻击者的代理。当被控制的机器达到一定数量后,攻击者通过发送指令操纵这些攻击机同时向目标主机或网络发起DoS攻击,大量消耗其网络带和系统资源,导致该网络或系统瘫痪或停止提供正常的网络服务。由于DDos的分布式特征,它具有了比Dos远为强大的攻击力和破坏性。
DDoS攻击方式及其变种繁多,就其攻击方式而言,有三种最为流行的DDoS攻击方式
1.SYN/ACK Flood攻击
这种攻击方法是经典有效的DDoS攻击方法,可通杀各种系统的网络服务,主要是通过向受害主机发送大量伪造源P和源端口的SYN或ACK包,导致主机的缓存资源被耗尽或忙于发送回应包而造成拒绝服务,由于源都是伤造的故追踪起来比较困难,缺点是实施起来有一定难度,需要高带宽的僵尸主机支持,少量的这种攻击会导致主机服务器无法访问,但却可以Ping的通,在服务器上用 Netstat-na命令会观察到存在大量的 SYN RECEIVED状态,大量的这种攻击会导致Ping失败,TCP/IP栈失效,并会出现系统凝固现象,即不响应键盘和鼠标。普通防火墙大多无法抵御此种攻击。
2.TCP全连接攻击
这种攻击是为了绕过常规防火墙的检查而设计的,一般情况下,常规防火墙大多具备过滤 TearDrop、Land等DOS攻击的能力,但对于正常的TCP连接是放过的,殊不知很多网络服务程序(如:IIS、 Apache等Web服务器)能接受的TCP连接数是有限的,一旦有大量的TCP连接,即便是正常的,也会导致网站访问非常缓慢甚至无法访问,TCP全连接攻击就是通过许多僵尸主机不断地与受害服务器建立大量的TCP连接,直到服务器的内存等资源被耗尽面被拖跨,从而造成拒绝服务,这种攻击的特点是可绕过一般防火墙的防护而达到攻击目的,缺点是需要找很多僵尸主机,并且由于僵尸主机的IP是暴露的,因此此种DDOs攻击方容易被追踪。
3.TCP刷 Script脚本攻击
这种攻击主要是针对存在ASP、JSP、PHP、CGI等脚本程序,并调用 MSSQL Server、My SQL Server、 Oracle等数据库的网站系统而设计的,特征是和服务器建立正常的TCP连接,不断的向脚本程序提交查询、列表等大量耗费数据库资源的调用,典型的以小博大的攻击方法。一般来说,提交一个GET或POST指令对客户端的耗费和带宽的占用是几乎可以忽略的,而服务器为处理此请求却可能要从上万条记录中去查出某个记录,这种处理过程对资源的耗费是很大的,常见的数据库服务器很少能支持数百个查询指令同时执行,而这对于客户端来说却是轻而易举的,因此攻击者只需通过 Proxy代理向主机服务器大量递交查询指令,只需数分钟就会把服务器资源消耗掉而导致拒绝服务,常见的现象就是网站慢如蜗牛、ASP程序失效、PHP连接数据库失败、数据库主程序占用CPU偏高。这种攻击的特点是可以完全绕过普通的防火墙防护,轻松找一些Poxy代理就可实施攻击,缺点是对付只有静态页面的网站效果会大打折扣,并且有些代理会暴露DDOS攻击者的IP地址。
110.42.3.1
110.42.3.2
110.42.3.3
110.42.3.4
110.42.3.5
110.42.3.6
110.42.3.7
110.42.3.8
110.42.3.9
110.42.3.10
110.42.3.11
110.42.3.12
110.42.3.13
110.42.3.14
110.42.3.15
110.42.3.16
110.42.3.17
110.42.3.18
110.42.3.19
110.42.3.20
110.42.3.21
110.42.3.22
110.42.3.23
110.42.3.24
110.42.3.25
110.42.3.26
110.42.3.27
110.42.3.28
110.42.3.29
110.42.3.30
110.42.3.31
110.42.3.32
110.42.3.33
110.42.3.34
110.42.3.35
110.42.3.36
110.42.3.37
110.42.3.38
110.42.3.39
110.42.3.40
110.42.3.41
110.42.3.42
110.42.3.43
110.42.3.44
110.42.3.45
110.42.3.46
110.42.3.47
110.42.3.48
110.42.3.49
110.42.3.50
110.42.3.51
110.42.3.52
110.42.3.53
110.42.3.54
110.42.3.55
110.42.3.56
110.42.3.57
110.42.3.58
110.42.3.59
110.42.3.60
110.42.3.61
110.42.3.62
110.42.3.63
110.42.3.64
110.42.3.65
110.42.3.66
110.42.3.67
110.42.3.68
110.42.3.69
110.42.3.70
110.42.3.71
110.42.3.72
110.42.3.73
110.42.3.74
110.42.3.75
110.42.3.76
110.42.3.77
110.42.3.78
110.42.3.79
110.42.3.80
110.42.3.81
110.42.3.82
110.42.3.83
110.42.3.84
110.42.3.85
110.42.3.86
110.42.3.87
110.42.3.88
110.42.3.89
110.42.3.90
110.42.3.91
110.42.3.92
110.42.3.93
110.42.3.94
110.42.3.95
110.42.3.96
110.42.3.97
110.42.3.98
110.42.3.99
110.42.3.100
110.42.3.101
110.42.3.102
110.42.3.103
110.42.3.104
110.42.3.105
110.42.3.106
110.42.3.107
110.42.3.108
110.42.3.109
110.42.3.110
110.42.3.111
110.42.3.112
110.42.3.113
110.42.3.114
110.42.3.115
110.42.3.116
110.42.3.117
110.42.3.118
110.42.3.119
110.42.3.120
110.42.3.121
110.42.3.122
110.42.3.123
110.42.3.124
110.42.3.125
110.42.3.126
110.42.3.127
110.42.3.128
110.42.3.129
110.42.3.130
110.42.3.131
110.42.3.132
110.42.3.133
110.42.3.134
110.42.3.135
110.42.3.136
110.42.3.137
110.42.3.138
110.42.3.139
110.42.3.140
110.42.3.141
110.42.3.142
110.42.3.143
110.42.3.144
110.42.3.145
110.42.3.146
110.42.3.147
110.42.3.148
110.42.3.149
110.42.3.150
110.42.3.151
110.42.3.152
110.42.3.153
110.42.3.154
110.42.3.155
110.42.3.156
110.42.3.157
110.42.3.158
110.42.3.159
110.42.3.160
110.42.3.161
110.42.3.162
110.42.3.163
110.42.3.164
110.42.3.165
110.42.3.166
110.42.3.167
110.42.3.168
110.42.3.169
110.42.3.170
110.42.3.171
110.42.3.172
110.42.3.173
110.42.3.174
110.42.3.175
110.42.3.176
110.42.3.177
110.42.3.178
110.42.3.179
110.42.3.180
110.42.3.181
110.42.3.182
110.42.3.183
110.42.3.184
110.42.3.185
110.42.3.186
110.42.3.187
110.42.3.188
110.42.3.189
110.42.3.190
110.42.3.191
110.42.3.192
110.42.3.193
110.42.3.194
110.42.3.195
110.42.3.196
110.42.3.197
110.42.3.198
110.42.3.199
110.42.3.200
110.42.3.201
110.42.3.202
110.42.3.203
110.42.3.204
110.42.3.205
110.42.3.206
110.42.3.207
110.42.3.208
110.42.3.209
110.42.3.210
110.42.3.211
110.42.3.212
110.42.3.213
110.42.3.214
110.42.3.215
110.42.3.216
110.42.3.217
110.42.3.218
110.42.3.219
110.42.3.220
110.42.3.221
110.42.3.222
110.42.3.223
110.42.3.224
110.42.3.225