類型:Land 攻擊 Draft
LAND攻擊(局域網拒絕服務攻擊,英語:Local Area Network Denial attack,縮寫:LAND attack,是拒絕服務攻擊(DoS攻擊)的一種,通過發送精心構造的、具有相同源地址和目標地址的欺騙數據包,致使缺乏相應防護機制的目標設備癱瘓。這種攻擊方法最早在1997年被某人以“m3lt”的名稱提出,并于多年之后的Windows Server 2003、[Windows XP SP2等操作系統中重現。
原理
LAND攻擊利用了TCP連接建立的三次握手過程,通過向一個目標計算機發送一個TCP SYN報文(連接建立請求報文)而完成對目標計算機的攻擊。
與正常的TCP SYN報文不同的是,LAND攻擊報文的源IP地址和目的IP地址是相同的,都是目標計算機的IP地址。這樣目標計算機接收到這個SYN報文后,就會向該報文的源地址發送一個ACK報文,并建立一個TCP連接控制結構(TCB),而該報文的源地址就是自己.
因此,這個ACK報文就發給了自己。這樣如果攻擊者發送了足夠多的SYN報文,則目標計算機的TCB可能會耗盡,最終不能正常服務。
網絡安全學院 社區 Wiki
推薦文章: