什么是拒绝服务 (DoS) 攻击?定义及预防

什么是拒绝服务攻击 (DoS)?
DoS攻击是一种旨在阻止合法用户访问资源(例如网站、网络、电子邮件等)或使其运行速度极慢的攻击。DoS是Denyial of Service(拒绝服务)的缩写。这种攻击通常通过同时向目标资源(例如Web服务器)发送大量请求来实现。这会导致服务器无法响应所有请求。其后果可能是服务器崩溃或运行速度大幅下降。
切断部分业务与互联网的连接可能会导致重大的业务或金钱损失。互联网和 计算机网络 互联网为众多企业提供动力。一些机构,例如支付网关和电子商务网站,完全依赖互联网开展业务。
在本教程中,您将学习什么是拒绝服务攻击、它是如何进行的以及如何防范此类攻击。
拒绝服务 (DoS) 攻击的类型
DoS攻击主要分为两种类型:
- DoS攻击——这种类型的攻击是由单个主机执行的。
- 分布式拒绝服务攻击(DDoS)——这种攻击由多台被入侵的机器发起,所有机器都针对同一目标。它会向网络发送大量数据包,使其瘫痪。
下图将单源 DoS 与僵尸网络驱动的 DDoS 进行了对比。
DoS攻击是如何运作的?
让我们来看看DoS攻击是如何进行的以及使用的技术。我们将介绍五种常见的攻击类型。
Ping 死亡之
此 ping 该命令通常用于测试网络资源的可用性。它的工作原理是向网络资源发送小数据包。 ping 死亡利用这一点,发送超过最大限制(65,536 字节)的数据包。 TCP / IP协议 TCP/IP 分片技术允许将数据包分割成小块发送到服务器。由于发送的数据包大于服务器的处理能力,服务器可能会冻结、重启或崩溃。
蓝精灵
这种类型的攻击会使用大量的互联网控制消息协议(ICMP)。 ping 针对互联网广播地址的流量。回复 IP 地址被伪造为目标受害者的 IP 地址。所有回复都发送给受害者,而不是发送给用于该地址的 IP 地址。 ping由于单个互联网广播地址最多可支持 255 个主机,因此 Smurf 攻击会放大单个主机的流量。 ping 255次。这样做会导致网络速度变慢,以至于无法使用。
Buffer 溢出
缓冲区是临时存储位置。 内存 用于保存数据,以便 CPU 可以在将数据写回磁盘之前对其进行处理。 Buffer缓冲区大小有限制。这类攻击会向缓冲区加载超过其容量的数据,导致缓冲区溢出并损坏其中存储的数据。例如,发送文件名长度为 256 个字符的电子邮件就属于缓冲区溢出。
泪珠
这种攻击使用较大的数据包。TCP/IP 将它们分解成碎片,然后在接收主机上组装。攻击者在发送数据包时操纵它们,使它们相互重叠。这可能会导致目标受害者在尝试重新组装数据包时崩溃。
SYN 攻击
SYN 是 Synchronize。这类攻击利用三次握手协议通过 TCP 建立通信。SYN 攻击通过向受害者发送大量不完整的 SYN 消息来实现。这会导致受害者机器分配从未使用的内存资源,并拒绝合法用户的访问。
DoS 攻击工具
以下是一些可用于执行 DoS 攻击的工具。
- Nemesy——这个工具可以用来生成随机数据包。它基于以下平台运行: Windows该工具可从以下网址下载: http://packetstormsecurity.com/files/25599/nemesy13.zip.html 。由于该程序的性质,如果您有防病毒软件,它很可能会被检测为病毒。
- Land 和 LaTierra – 此工具可用于 IP 欺骗和打开 TCP 连接。
- Blast——这款工具可以从以下网址下载: http://www.opencomm.co.uk/products/blast/features.php
- Panther——该工具可用于向受害者的网络发送大量UDP数据包。
- 僵尸网络——指的是互联网上大量被入侵的计算机,它们可以用来执行分布式拒绝服务攻击。
还检查: - 最好的免费 DDoS Attack 在线工具 | 软件 | 网站
如何预防DoS攻击?
组织可以采用以下策略来保护自己免受拒绝服务攻击。
- 诸如SYN洪水攻击之类的攻击会利用操作系统中的漏洞。安装安全补丁可以帮助降低此类攻击的发生几率。
- 入侵检测系统还可以用于识别甚至阻止非法活动。
- 防火墙 可以通过识别攻击者的 IP 来阻止所有来自攻击者的流量,从而阻止简单的 DoS 攻击。
- 路由器 可以通过访问控制列表进行配置,以限制对网络的访问并丢弃可疑的非法流量。
黑客活动: Ping 死亡之
我们假设您使用 Windows 本次练习中,我们假设您至少有两台计算机位于同一网络中。未经授权的网络进行拒绝服务 (DoS) 攻击是违法的。因此,您需要自行搭建网络来完成本次练习。
在目标计算机上打开命令提示符。
输入命令ipconfig。您将得到与下方所示类似的结果。
对于此示例,我们使用 电话 宽带连接详情。请记下 IP 地址。注意:为了使此示例更有效,您必须使用 局域网络.
切换到你想用来发起攻击的计算机,并打开命令提示符。
我们会 ping 我们的受害计算机有无限量的数据包,每个数据包包含 65500 个。
输入以下命令:
ping 10.128.131.108 –t |65500
这里,
- “ping向受害者发送数据包
- “10.128.131.108”是受害者的IP地址
- “-t” 表示数据包应一直发送,直到程序停止
- “-l”指定要发送给受害者的数据负载
您将获得与下方所示类似的结果。
用大量数据包淹没目标计算机对受害者影响不大。为了使攻击更有效,你应该用更精确的方式攻击目标计算机。 ping来自多台计算机。
上述攻击可用于攻击路由器。 网络服务器等等。
如果你想查看攻击对目标计算机的影响,你可以 打开任务管理器 并查看网络活动。
- 右键单击任务栏
- 选择启动任务管理器
- 点击网络选项卡
- 你将得到类似以下的结果
如果攻击成功,您应该能够看到网络活动的增加。
黑客活动:发起 DoS 攻击
在这个实际场景中,我们将使用 Nemesy 生成数据包并向目标计算机、路由器或服务器发送大量数据包。
如上所述,Nemesy 将被您的 防病毒。您必须禁用防病毒软件才能进行此练习。
- 下载 Nemesy http://packetstormsecurity.com/files/25599/nemesy13.zip.html
- 解压并运行程序Nemesy.exe
- 你将得到以下界面
输入目标 IP地址在这个例子中,我们使用了与上面例子中相同的目标 IP 地址。
这里,
- 数据包数量设置为 0 表示无限大。如果您不想发送无限多个数据包,可以将其设置为所需的数字。
- size 字段指定要发送的数据字节数,delay 字段指定时间间隔(以毫秒为单位)。
点击发送按钮。
您应该能够看到以下结果。
标题栏将显示已发送的数据包数量。
点击停止按钮,停止程序发送数据包。
您可以监视目标计算机的任务管理器以查看网络活动。
什么是分布式拒绝服务(DDoS)攻击?
DDoS攻击是DoS攻击的升级版,其恶意流量来自多个来源,因此仅靠屏蔽单个来源难以有效阻止攻击。在DDoS攻击中,攻击者利用多个被入侵的计算机(统称为僵尸网络)向目标系统发送大量流量,从而导致服务中断。由于攻击者可以控制多个流量来源,DDoS攻击的分布式特性使其更难防御。






