拒絕服務攻擊方法多種多樣攻擊發生時可能伴有以下特點:
消耗系統或網絡資源,使系統過載或崩潰。攻擊發生時,受害者在短時間內遭到大量的訪問請求,服務資源匱乏,正常用戶則無法使用應有的網絡資源,如無法訪問FTP站點、WWW站點,無法發送郵件,網絡速度極其緩慢等。
難以辨別真假。一些拒絕服務攻擊采用正常的服務請求連接方式,單純的消耗服務資源,正常的連接請求被淹沒在偽造的海量的數據包當中,又無法區分哪些數據包是正常數據包,哪些是攻擊包;或者,攻擊者偽裝源IP地址,掩蓋真正的攻擊源,難以判斷攻擊來自何方。
使用不應存在的非法數據包來達到拒絕服務攻擊的目的。攻擊者設計不應在網絡中出現的TCP/IP數據包,使系統失常,如系統崩潰、處理速度緩慢、停止響應等。分析TCP/IP數據包,可以發現特殊的包內容,如源地址和目標地址相同的IP包、錯誤的IP版本號、包含病態數據分段的IP包等。
有大量的數據包來自相同的源。分布式拒絕服務攻擊常常借助同一網段的主機進行協同攻擊,如Smurf攻擊通過在網段中進行廣播來實現網段中的所有主機的協同攻擊。這種情況可以通過對防火墻或路由器的設置,阻斷攻擊源。
回答所涉及的環境:聯想天逸510S、Windows 10。
拒絕服務攻擊方法多種多樣攻擊發生時可能伴有以下特點:
消耗系統或網絡資源,使系統過載或崩潰。攻擊發生時,受害者在短時間內遭到大量的訪問請求,服務資源匱乏,正常用戶則無法使用應有的網絡資源,如無法訪問FTP站點、WWW站點,無法發送郵件,網絡速度極其緩慢等。
難以辨別真假。一些拒絕服務攻擊采用正常的服務請求連接方式,單純的消耗服務資源,正常的連接請求被淹沒在偽造的海量的數據包當中,又無法區分哪些數據包是正常數據包,哪些是攻擊包;或者,攻擊者偽裝源IP地址,掩蓋真正的攻擊源,難以判斷攻擊來自何方。
使用不應存在的非法數據包來達到拒絕服務攻擊的目的。攻擊者設計不應在網絡中出現的TCP/IP數據包,使系統失常,如系統崩潰、處理速度緩慢、停止響應等。分析TCP/IP數據包,可以發現特殊的包內容,如源地址和目標地址相同的IP包、錯誤的IP版本號、包含病態數據分段的IP包等。
有大量的數據包來自相同的源。分布式拒絕服務攻擊常常借助同一網段的主機進行協同攻擊,如Smurf攻擊通過在網段中進行廣播來實現網段中的所有主機的協同攻擊。這種情況可以通過對防火墻或路由器的設置,阻斷攻擊源。
回答所涉及的環境:聯想天逸510S、Windows 10。