詳解服務(wù)器三大攻擊殺手(DDoS CC攻擊 ARP欺騙)

服務(wù)器方法有很多 如網(wǎng)站在同一時(shí)間受到大量的訪問流量 超過網(wǎng)站服務(wù)器所能承受的限制 那么網(wǎng)站所解析的服務(wù)器就會(huì)崩潰。
主流的服務(wù)器攻擊方式有多種手段,但是唯獨(dú)DDoS攻擊、CC攻擊以及ARP欺騙,這些攻擊方式被稱為三大攻擊手段,不僅可以致使服務(wù)器癱瘓,而且還很無解。
DDoS無情也無解
DDoS攻擊全名叫做分布式拒絕服務(wù)(DDoS:Distributed Denial of Service),攻擊者往往將多個(gè)計(jì)算機(jī)平臺(tái)聯(lián)合起來對(duì)同一個(gè)目標(biāo)或者多個(gè)目標(biāo)進(jìn)行攻擊,攻擊所造成的后果也因此而嚴(yán)重程度不同。
DDoS攻擊出現(xiàn)至今已將近三十年,可是至今依然未能出現(xiàn)有效的應(yīng)對(duì)手段。今年里約奧運(yùn)會(huì)期間,DDoS攻擊再次大行其道。全球攻擊峰值達(dá)到了今年的最高值,可見只是一種人來瘋而且還不怕見光的攻擊手段。
DDoS攻擊無解無情
那么DDoS攻擊為何如此無解呢?因?yàn)镈DoS攻擊常常會(huì)采用通過大量合法的請(qǐng)求的手段占用服務(wù)器網(wǎng)絡(luò)資源,由此而達(dá)到癱瘓網(wǎng)絡(luò)的目的。服務(wù)器在面對(duì)DDoS攻擊時(shí)很難合理的判定和區(qū)分請(qǐng)求,因此遭受攻擊時(shí)往往束手無策,只能等待攻擊者停止攻擊。
CC攻擊(Challenge Collapsar)不遜色
CC攻擊相比DDoS攻擊也并不遜色。本質(zhì)上來看,二者屬于同一類攻擊,均是要借助代理服務(wù)器生成指向受害主機(jī)的合法請(qǐng)求。但不同的是,DDoS攻擊通常針對(duì)平臺(tái)以及網(wǎng)站發(fā)送大量數(shù)據(jù)包造成目標(biāo)癱瘓,而CC攻擊則更傾向于攻擊頁面。
那么是否CC攻擊要比DDoS攻擊影響小呢?并非這樣,CC攻擊IP及流量,隱藏性都非常強(qiáng),這種攻擊手段是很多論壇用戶常見的一種,是目前十分主流的一種服務(wù)器攻擊方式。
ARP欺騙則和上述兩種有著本質(zhì)的區(qū)別
ARP(Address Resolution Protocol)欺騙通俗來講便是將IP地址轉(zhuǎn)化成物理地址的協(xié)議。其一般會(huì)有兩種出現(xiàn)方式,一種為對(duì)路由器ARP表的欺騙;另一種是對(duì)內(nèi)網(wǎng)PC的網(wǎng)關(guān)欺騙。
這兩種欺騙都會(huì)引起十分嚴(yán)重的后果,對(duì)路由器的欺騙可能會(huì)導(dǎo)致相關(guān)網(wǎng)關(guān)數(shù)據(jù)被截獲,黑客制造路由器錯(cuò)誤的內(nèi)網(wǎng)Mac地址,使得真實(shí)信息無法保存于路由器之中。而對(duì)PC的網(wǎng)關(guān)欺騙則是通過偽造網(wǎng)關(guān),欺騙PC向假的網(wǎng)關(guān)發(fā)送數(shù)據(jù)。
而這三種攻擊方式之所以會(huì)被認(rèn)為是三大攻擊方式的原因,只因?yàn)樗麄冇幸粋€(gè)共同點(diǎn),那就是無法防御。
【編輯推薦】
全球近80萬FTP服務(wù)器賬號(hào)可被未授權(quán)訪問如何發(fā)現(xiàn)“利用DNS放大攻擊”的服務(wù)器九項(xiàng)實(shí)例技巧幫您保障Linux服務(wù)器安全使用Tamper Data登錄zabbix服務(wù)器并實(shí)施安全檢查玩出C&C服務(wù)器地址隱身的新花樣,看看這個(gè)惡意軟件怎么做的
推薦文章:
2016年上半年DDoS攻擊趨勢(shì)分析 DDoS攻擊規(guī)模和頻率不斷攀升
相關(guān)文章
qq號(hào)被盜了怎么辦 如何找回被盜的QQ號(hào)碼
這篇文章主要為大家分享一下當(dāng)qq被盜時(shí)的找回密碼的方法需要的朋友可以參考一下,盡量到官方網(wǎng)站操作2015-05-12- 通過幾次成功的拿Webshell,發(fā)現(xiàn)自己有時(shí)也走了一些彎路,為了避免其他的朋友再在困惑中迷失方向,現(xiàn)在我將自己的一些經(jīng)驗(yàn)寫出來,希望對(duì)一些想學(xué)拿Webshell的朋友有一定的2008-10-08
webshell 提權(quán)方法 服務(wù)器提權(quán)教程
提高入侵網(wǎng)站服務(wù)器的成功率,從事網(wǎng)絡(luò)安全的朋友可以參考下,如果防范。2009-09-30- 大家是不是拿到了很多webshell.... 但 無法提權(quán)....2009-09-30
- 這篇文章主要介紹了整人用的一個(gè)電腦重啟病毒,本文用bat文件偽造如QQ圖標(biāo)等常用軟件,導(dǎo)致點(diǎn)擊就會(huì)重啟的惡作劇腳本,需要的朋友可以參考下2014-10-10
- 1.名稱:如何制作圖片ASP木馬 (可顯示圖片) 建一個(gè)asp文件,內(nèi)容為<!--#i nclude file="ating.jpg"--> 找一個(gè)正常圖片ating.jpg,插入一句話木2008-10-08
- FCKeditor的JSP版漏洞 http://www.xxx.com/fckeditor/editor/filemanager/browser/default/connectors/jsp/connector?Command=FileUpload&Type=Image&CurrentFol2009-04-20
黑客專家教你設(shè)計(jì)不易破解的密碼以及注意事項(xiàng)
美國一家密碼管理應(yīng)用提供商SplashData 公司近期總結(jié)出2012年度最差的25個(gè)密碼,美國《紐約時(shí)報(bào)》作家尼克爾·佩爾榮斯近日撰文指出,密碼要想不被黑客猜中,有幾點(diǎn)非2012-11-13偽黑客的成功的秘密:tomcat入侵和Jboss入侵的方法介紹(圖)
黑客必須要有專業(yè)的知識(shí),豐富的經(jīng)驗(yàn)。而偽黑客不需要,只需要幾個(gè)工具,掃描默認(rèn)口令、弱口令、漏洞,就能利用。2012-05-18