2022年DoS攻击简述 .pdf
《2022年DoS攻击简述 .pdf》由会员分享,可在线阅读,更多相关《2022年DoS攻击简述 .pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、DoS攻击简述DoS攻击由于攻击简单、容易达到目的、难于防止和追查越来越成为常见的攻击方式。对它的总体了解,成为有效避免,查找原因,制订对策提供有用的帮助。DoS(Denial of Service)拒绝服务攻击广义上可以指任何导致你的服务器不能正常提供服务的攻击。这种攻击可能就是泼到你服务器上的一杯水,或者网线被拔下,或者网络的交通堵塞等等,最终的结果是正常用户不能使用他所需要的服务了,不论本地或者是远程。我们这里比较关心远程的,通过网络进行的DoS攻击。网络应用的普及使我们的工作生活越来越离不开网络。CRM、ERP、办公自动化软件极大的提高了我们工作的效率;通过网络可以找到各种工作、学习资
2、料;我们上网交电话费,查看银行帐户;我们上网交友娱乐。DoS攻击直接的后果可能就是你不能访问这些服务了,对某个 DNS 服务器或者路由器、防火墙的攻击甚至导致对整个网络的拒绝服务。下面,就来看看这种攻击方式如何远程达到DoS的目的。具体 DoS攻击方法很多,但大多都可以分为以下几类:名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 6 页 -利用软件实现的缺陷OOB攻击(常用工具winnuke),teardrop攻击(常用工具teardrop.c boink.c bonk.c),land 攻击,IGMP碎片包攻击,jolt攻击,Cisco 2600 路由器 IOS version
3、12.0(10)远程拒绝服务攻击等等,这些攻击都是利用了被攻击软件的实现上的缺陷完成DoS攻击的。通常这些攻击工具向被攻击系统发送特定类型的一个或多个报文,这些攻击通常都是致命的,一般都是一击致死,而且很多攻击是可以伪造源地址的,所以即使通过 IDS 或者别的 sniffer软件记录到攻击报文也不能找到谁发动的攻击,而且此类型的攻击多是特定类型的几个报文,非常短暂的少量的报文,如果伪造源IP 地址的话,使追查工作几乎是不可能。那么如何造成这些攻击的?通常是软件开发过程中对某种特定类型的报文、或请求没有处理,导致软件遇到这种类型的报文运行出现异常,导致软件崩溃甚至系统崩溃。下面结合几个具体实例解
4、释一下这种攻击的成因。1997 年 5 月 7 号有人发布了一个winnuke.c。首先建立一条到Win95/NT 主机的 TCP连接,然后发送TCP紧急数据,导致对端系统崩溃。139/TCP是 Win95/NT系统最常见的侦听端口,所以 winnuke.c使用了该端口。之所以称呼这种攻击为OOB 攻击,因为 MSG_OOB标志,名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 6 页 -实际应该是 TCP紧急数据攻击。原始 teardrop.c只构造了两种碎片包,每次同时发送这两种UDP碎片包。如果指定发送次数,将完全重复先前所发送出去的两种碎片包。它可以伪造源ip 并跨越路由器
5、进行远程攻击,影响的系统包括Linux/WinNT/Win95。使用的方法是:teardrop 源 ip 目的 ip-s 源端口-d 目的端口 -n 次数 比较新的一个 DoS 攻击是 Windows的SMB 实现中的 DoS攻击,2002年 8月发布,只要允许匿名连接的windows系统就可以进行远程攻击,强烈建议 Windows用户打相应的补丁。它的方法就是先和目标系统建立一个连接,然后发送一个特定的请求,目标系统就会兰屏。发布的测试工具 SMBdie.exe 是图形界面工具,输入目标地址NETBIOS 名称即可。从上面的讨论可以看出,这种攻击行为威力很大,而且难于侦察。但真实情况下它的危
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年DoS攻击简述 2022 DoS 攻击 简述
限制150内