百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[海外信息] 服务器系统资源消耗型攻击的常见几种类型? [复制链接]
查看:529 | 回复:1

343

主题

347

帖子

1

积分

落伍者(一心一意)

Rank: 1

贡献
32
鲜花
0
注册时间
2019-9-3

落伍手机绑定

发表于 2021-11-12 15:33:03 | 显示全部楼层 |阅读模式 来自 中国河南郑州
服务器常见的带宽消耗型攻击小编在上篇文章已经跟大家介绍过,而除了带宽消耗型攻击,服务器常见的攻击还有系统资源消耗型攻击,下面小编就来接着介绍一下服务器系统资源消耗型攻击的常见攻击类型。


1:DDoS攻击


DDoS攻击即是带宽消耗型攻击,也是系统资源消耗型攻击,包括恶意误用TCP/IP协议通信,包括TCP SYN攻击与TCP PSH+ACK攻击,以及畸形报文攻击两种方式,两者都能起到占用服务器系统资源的效果。


2:SYN攻击


是利用TCP协议缺陷,通过发送大量半连接请求以耗费服务器CPU和内存资源的攻击类型,同时还可能危害路由器、防火墙等网络系统。SYN攻击不能被完全阻止,只能通过加固TCP/IP协议栈、部署防火墙/路由器等过滤网关加以防御,以尽量减轻对服务器的危害.


3:TCP PUSH+ACK 攻击/TCP SYN攻击


这两者攻击目的都在于耗尽服务器系统的资源,当代理主机向目标服务器发送PSH和ACK标志设为1的TCP报文时,将使接收系统清除所有TCP缓冲数据并回应一个确认消息,如果这一过程被大量重复,服务器系统将无法处理大量的流入报文,造成服务崩溃。


4:畸形报文攻击


通过指使代理主机向目标服务器发送有缺陷的IP报文,使得目标系统在处理这些IP包时出现崩溃,给目标服务器带来损失。主要的畸形报文攻击如Ping of Death,发送超大尺寸ICMP报文,Teardrop利用IP包碎片攻击、畸形TCP报文、 IP-fragment攻击等。


5:应用层攻击


针对特定的应用或服务缓慢地耗尽美国服务器应用层上的资源的攻击类型。应用层攻击在低流量速率下十分有效,从协议角度看,攻击中涉及的流量可能是合法的,这使得应用层攻击比其他类型的攻击更加难以检测。HTTP洪水、CC攻击、DNS攻击等都是应用层攻击的类型。


6:HTTP 洪水攻击


是利用看似合法的HTTP GET或POST 请求攻击服务器网页或应用,通常使用僵尸网络进行。僵尸网络是通过将大量主机感染bot程序病毒所形成的一对多的控制网络,黑客可以控制这些僵尸网络集中发动对目标服务器的拒绝服务攻击,这使得HTTP洪水攻击很难被检测和拦截。


7:CC攻击


基于页面攻击的攻击类型,模拟许多用户不间断地对美国服务器进行访问,并且攻击目标一般是资源占用较大的动态页面,还会涉及到数据库访问操作。由于使用代理作为攻击发起点,具有很强的隐蔽性,系统很难区分是正常用户的操作还是恶意流量,进而造成数据库及其连接池负载过高,无法响应正常请求。


8:DNS攻击


主要有两种形式,一是通过发起大量的DNS请求,导致DNS服务器无法响应正常用户的请求,二是通过发起大量伪造的DNS回应包,导致DNS服务器带宽拥塞。两种方式都将导致正常用户不能解析服务器DNS,从而不能获取服务。


以上就是服务器系统资源消耗型攻击的常见类型介绍,希望能帮助到有需要的服务器用户们。服务器用户可以通过租用高防服务器或者增加配置提升性能,来降低遭遇网络攻击的损失。

http://www.jimcloud.net
回复

使用道具 举报

658

主题

3万

帖子

6875

积分

落伍者(三羊开泰)

Rank: 3Rank: 3

贡献
4256
鲜花
9
注册时间
2010-2-26

落伍手机绑定落伍者

发表于 2021-11-12 22:41:30 | 显示全部楼层 来自 中国江苏苏州
挺不错的服务器系统
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-11-26 10:25 , Processed in 0.059163 second(s), 31 queries , Gzip On.

返回顶部