技術(shù)文檔
服務(wù)器攻擊方式有哪些?DDOS,CC,ARP是什么意思?
1、數(shù)據(jù)包洪水攻擊
一種中斷服務(wù)器或本地網(wǎng)絡(luò)的方法是數(shù)據(jù)包洪水攻擊,它通常使用Internet控制報(bào)文協(xié)議(ICMP)包或是UDP包。在最簡(jiǎn)單的形式下,這些攻擊都是使服務(wù)器或網(wǎng)絡(luò)的負(fù)載過重,這意味著黑客的網(wǎng)絡(luò)速度必須比目標(biāo)的網(wǎng)絡(luò)速度要快。
2、磁盤攻擊
這是一種更殘忍的攻擊,它不僅僅影響目標(biāo)計(jì)算機(jī)的通信,還破壞其硬件。偽造的用戶請(qǐng)求利用寫命令攻擊目標(biāo)計(jì)算機(jī)的硬盤,讓其超過極限,并強(qiáng)制關(guān)閉。這不僅僅是破壞,受害者會(huì)遭遇不幸,因?yàn)樾畔?huì)暫時(shí)不可達(dá),甚至丟失。
3、路由不可達(dá)
通常,DoS攻擊集中在路由器上,攻擊者首先獲得控制權(quán)并操縱目標(biāo)機(jī)器。當(dāng)攻擊者能夠更改路由器的路由表?xiàng)l目的時(shí)候,會(huì)導(dǎo)致整個(gè)網(wǎng)絡(luò)不可達(dá)。這種攻擊是非常陰險(xiǎn)的,因?yàn)樗_始出現(xiàn)的時(shí)候往往令人莫名其妙。畢竟,你的服務(wù)器會(huì)很快失效,而且當(dāng)整個(gè)網(wǎng)絡(luò)不可達(dá),還是有很多原因需要詳審的。
4、分布式拒絕服務(wù)攻擊
最有威脅的攻擊是分布式拒絕服務(wù)攻擊(DDoS)。當(dāng)很多堡壘被主機(jī)感染,并一起向你的服務(wù)器發(fā)起拒絕服務(wù)攻擊的時(shí)候,你將傷痕累累。繁殖性攻擊是最惡劣的,因?yàn)楣舫绦驎?huì)不通過人工干涉蔓延。Apache服務(wù)器特別容易受攻擊,無論是對(duì)分布式拒絕服務(wù)攻擊還是隱藏來源的攻擊。
5、CC攻擊相比DDoS攻擊也并不遜色。本質(zhì)上來看,二者屬于同一類攻擊,均是要借助代理服務(wù)器生成指向受害主機(jī)的合法請(qǐng)求。據(jù)31IDC了解,DDoS攻擊通常針對(duì)平臺(tái)以及網(wǎng)站發(fā)送大量數(shù)據(jù)包造成目標(biāo)癱瘓,而CC攻擊則更傾向于攻擊頁面。這樣的情況一般用CDN就可以緩解。
6、ARP(Address Resolution Protocol)欺騙通俗來講便是將IP地址轉(zhuǎn)化成物理地址的協(xié)議。其一般會(huì)有兩種出現(xiàn)方式,一種為對(duì)路由器ARP表的欺騙;另一種是對(duì)內(nèi)網(wǎng)PC的網(wǎng)關(guān)欺騙。