高防服務(wù)器可防哪些攻擊(一)
- 作者:新網(wǎng)
- 來源:新網(wǎng)
- 瀏覽:100
- 2018-05-12 14:32:12
高防服務(wù)器主要是指機房通過高防設(shè)備對惡意數(shù)據(jù)進行有效鑒別和清洗,具有防御網(wǎng)絡(luò)攻擊功能的服務(wù)器。如今很多機房都會主要針對DDoS攻擊進行,但是由于DDoS的多樣性發(fā)展,例如CC這類型特殊網(wǎng)絡(luò)攻擊就不能單純依靠高防服務(wù)器來進行,為了加強防御的全面性需要針對性進行人工防御策略。對CC等特殊性的DDoS攻擊進行相關(guān)的防御,如果對高防服務(wù)器有需要的用戶要注意在租用高防服務(wù)器時,要問清楚服務(wù)商能否對CC攻擊進行防御,因為有些服務(wù)商不會將CC攻擊列為高防服務(wù)器的保護范疇。
高防服務(wù)器主要是指機房通過高防設(shè)備對惡意數(shù)據(jù)進行有效鑒別和清洗,具有防御網(wǎng)絡(luò)攻擊功能的服務(wù)器。如今很多機房都會主要針對DDoS攻擊進行,但是由于DDoS的多樣性發(fā)展,例如CC這類型特殊網(wǎng)絡(luò)攻擊就不能單純依靠高防服務(wù)器來進行,為了加強防御的全面性需要針對性進行人工防御策略。對CC等特殊性的DDoS攻擊進行相關(guān)的防御,如果對高防服務(wù)器有需要的用戶要注意在租用高防服務(wù)器時,要問清楚服務(wù)商能否對CC攻擊進行防御,因為有些服務(wù)商不會將CC攻擊列為高防服務(wù)器的保護范疇。
高防服務(wù)器能防御哪些攻擊?以下是關(guān)于此問題的詳細介紹:
1.利用系統(tǒng)、協(xié)議漏洞發(fā)動攻擊
TCP洪水攻擊:由于TCP協(xié)議連接三次握手的需要,在每個TCP建立連接時,都要發(fā)送一個帶SYN標(biāo)記的數(shù)據(jù)報,如果在服務(wù)器端發(fā)送應(yīng)答報后,客戶端不發(fā)出確認,服務(wù)器會等待到數(shù)據(jù)超時,如果大量的受控制客戶發(fā)出大量的帶SYN標(biāo)記的TCP請求數(shù)據(jù)報到服務(wù)器端后都沒有應(yīng)答,會使服務(wù)器端的TCP資源迅速枯竭,導(dǎo)致正常的連接不能進入,甚至?xí)?dǎo)致服務(wù)器的系統(tǒng)崩潰。
UDP洪水攻擊:UDP是一個無連接協(xié)議,發(fā)送UDP數(shù)據(jù)報時接受方必須處理該數(shù)據(jù)報。在UDP洪流攻擊訂時,報文發(fā)往受害系統(tǒng)的隨機或指定的端口,通常是目標(biāo)
主機的隨機端口,這使得受害系統(tǒng)必須對流入的數(shù)據(jù)進行分析以確定那個應(yīng)用服務(wù)請求了數(shù)據(jù),若受害系統(tǒng)的某個攻擊端口沒有運行服務(wù),它將用ICMP報文回應(yīng)一個“目標(biāo)端口不可達”消息。當(dāng)控制了大量的代理主機發(fā)送這種數(shù)據(jù)報時,使得受害主機應(yīng)接不暇,造成拒絕服務(wù),同時也會擁塞受害主機周圍的網(wǎng)絡(luò)帶寬。
ICMP洪流攻擊:就是通過代理向受害主機發(fā)送大量ICMPECHoREQUEST(“ping’)報文。這些報文涌向目標(biāo)并使其回應(yīng)報文,兩者和起來的流量將使受害者主機網(wǎng)絡(luò)帶寬飽和,造成拒絕服務(wù)。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。