2022年网络过载攻击的原理与防范.docx
《2022年网络过载攻击的原理与防范.docx》由会员分享,可在线阅读,更多相关《2022年网络过载攻击的原理与防范.docx(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022年网络过载攻击的原理与防范在网络过载攻击中,一个共享的资源或者服务由于须要处理大量的恳求,以至于无法满意从其他用户到来的恳求。例如一个用户生成了大量的进程,那么其他用户就无法运行自己的进程。假如一个用户运用了大量的磁盘空间,其他用户就无法生成新的文件。有效爱护系统免遭过载攻击的方法是划分计算机中的资源,将每个用户的运用量限制在自己的那一份中。另外,还可以让系统自动检查是否过载或者重新启动系统。 1.进程过载的问题最简洁的拒绝服务的攻击是进程攻击。在进程攻击中,个用户可以阻挡在同时间内另一个用户运用计算机。进程攻击通常发生在共享的计算机中,假如没有人与自己争夺运用计算机,就没有必要运用这
2、种攻击方法。这种攻击对现在的UNIX系统没有多大效果,因为现在的UNIX系统限制任何UID(除了o)运用的进程数目。这个限制叫做MAXUPROC,当系统构筑时,在内核进行设置,一些系统允许在启动时设置这个值。例如soIarts允许在/etc/system文件中设置这个值。set NAXUP助C;100进行这种攻击的用户消耗的是他自己的进程数目,而不是别人的。一个超级用户可以运用ps吩咐查看一个进程的子孙数目,运用kill吩咐来杀死那些无用进程。有时候不能一个又个地杀死这些进程,因为剩余的进程会生成新的进程。一个好的方法是先用kill吩咐停止这些进程,然后杀死它们。另外可以同时杀死一组进程。在很
3、多状况下,一个用户生成了很多进程,这些进程是同一组的。要找出进程组,可运用ps吩咐的选项,然后一次杀死这些进程。在现在的UNIX系统中,一个具有超级用户权限的用户照旧可以通过运用进程攻击的方法来使系统停机。这是因为对超级用户能使进程数目没有什么限制,但是作为一个超级用户,他还是可以关闭系统,或者执行其他吩咐,所以这不是一个很重要的问题。除非超级用户正在运行的程序有一个极值,没有人可以得到一个进程,哪怕仅仅是登录。还有其他一些状况可能使系统过载。虽然没使一个用户到达他自己的最大进程数目,但由于太多的用户在运用计算机,系统还是达到了一个可允许的最大进程数。另外一个可能性是系统配置错误,一个用户允许
4、运用的进程树本身已等于或者超出了系统允许的最大进程数目。当系统中有太多的进程时,没有更好的方法来订正,只有让系统重启。这是因为:用户无法运行ps吩咐来确定有多少进程须要杀死,因为执行ps吩咐也须要生成进程。假如网络管理员当前没有登录为超级用户,则也不能运用su或者是10gin吩咐,因为这两个吩咐同样要生成新的进程。针对这种状况,可以运用exec% exec /b 2n/suPass word:#须要留意的是,不要敲错了口令,因为程序会执行,但执行完毕之后,将自动地退出系统。假如用户遇到了由于太多进程而造成的系统饱和,重新启动系统。最简洁的方法是按机箱上的RESET键。但是,这会破坏磁盘上的文件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 网络 过载 攻击 原理 防范
限制150内