解析拒绝服务***的***技术

DoS即Denial Of Service,拒绝服务的缩写。DoS是指故意***网络协议实现的缺陷,或直接通过野蛮手段耗尽被***对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访问,使目标系统服务系统停止响应甚至崩溃,而在此***中并不包括侵入目标服务器或目标网络设备。
这些服务资源包括网络带宽、文件系统空间容量、开放的进程或者允许的连接。这种***会导致资源匮乏,无论计算机的处理速度多快、内存容量多大、网络带宽的速度多快都无法避免这种***带来的后果。
事实上,任何事物都有一个极限,所以总能找到一个方法使请求的值大于该极限值,因此就会故意导致所提供的服务资源匮乏,导致服务资源无法满足需求的情况。所以,千万不要认为拥有了足够宽的带宽和足够快的服务器就有了一个不怕拒绝服务***的高性能网站,拒绝服务***会使所有的资源都变得非常渺小。
其实,有个形象的比喻可以深入理解DoS。街头的餐馆是为大众提供餐饮服务,如果一群地痞流氓要对餐馆进行拒绝服务***的话,手段会很多,比如霸占着餐桌不结账,堵住餐馆的大门不让路,骚扰餐馆的服务员或厨子不能干活,甚至更恶劣……;相应地,计算机和网络系统是为互联网用户提供互联网资源的,如果有***要进行拒绝服务***的话,则同样有好多手段!
今天最常见的拒绝服务***包括对计算机网络的带宽***和连通性***。带宽***是指以极大的通信量冲击网络,使得所有可用网络资源都被消耗殆尽,最后导致合法的用户请求无法通过。连通性***是指用大量的连接请求冲击计算机,使得所有可用的操作系统资源都被消耗殆尽,最终计算机无法再处理合法用户的请求。
传统上,***者所面临的主要问题是网络带宽,由于较小的网络规模和较慢的网络速度限制,***者无法发出过多的请求。虽然类似“the ping of death”的***类型只需要较少量的包就可以摧毁一个没有打过补丁的UNIX系统,但大多数的DoS***还是需要相当大带宽的,而以个人为单位的***们很难使用高带宽的资源。为了克服这个缺点,DoS***者开发了分布式的***。***者简单利用工具集合许多的网络带宽来同时对同一个目标发动大量的***请求,这就是DDoS***。
DDoS(Distributed Denial Of Service),分布式拒绝服务***,又把DoS向前发展了一大步,这种分布式拒绝服务***是***利用在已经侵入并已控制的不同的高带宽主机(可能是数百,甚至成千上万台)上安装大量的DoS服务程序,它们等待来自中央***控制中心的命令,中央***控制中心在适时将启动全体受控主机的DoS服务进程,让它们对一个特定目标发送尽可能多的网络访问请求,形成一股DoS洪流冲击目标系统,猛烈的DoS***同一个网站。在寡不敌众的力量抗衡下,被***的目标网站会很快失去反应而不能及时处理正常的访问甚至系统瘫痪崩溃。
可见DDoS与DoS的最大区别是人多力量大。DoS是一台机器***目标,DDoS是被中央***中心控制的很多台机器利用高带宽***目标,可更容易地将目标攻下。另外,DDoS***方式较为自动化,***者可以将程序安装到网络中的多台机器上,所采用的这种***方式很难被***对象察觉,直到***者发下统一的***命令,这些机器才同时发起进攻。
可以说DDoS***是由***集中控制发动的一组DoS***的集合,现在这种方式被认为是最有效的***形式,并且非常难以抵挡。
无论是DoS***还是DDoS***,简单地看,都只是一种破坏网络服务的***方式,虽然具体的实现方式千变万化,但都有一个共同点,就是其根本目的是使受害主机或网络无法及时接收并处理外界请求,或无法及时回应外界请求。
其具体表现方式有以下几种:
(1)制造大流量无用数据,造成通往被***主机的网络拥塞,使被***主机无法正常和外界通信;
(2)利用被***主机提供服务或传输协议上处理重复连接的缺陷,反复高频地发出***性的重复服务请求,使被***主机无法及时处理其他正常的请求;
(3)利用被***主机所提供服务程序或传输协议的本身缺陷,反复发送畸形的***数据引发系统错误地分配大量系统资源,使主机处于挂起状态甚至死机。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章