qidao123.com技术社区-IT企服评测·应用市场

标题: 常见应用层DDoS攻击 [打印本页]

作者: 干翻全岛蛙蛙    时间: 7 天前
标题: 常见应用层DDoS攻击
本文分享自天翼云开发者社区《常见应用层DDoS攻击》,作者:罗****文 
DDoS(分布式拒绝服务)应用层攻击是一种针对网络应用层的攻击方式。应用层是网络协议栈中最高级别的层次,负责处理用户与网络应用之间的交互。
在应用层攻击中,攻击者通过发送大量的恶意请求或者利用应用层协议的漏洞,使目标应用服务器无法正常处理合法用户的请求,从而导致服务不可用或者严重延迟。这种攻击方式通常会对服务器的处理能力、带宽和资源造成巨大压力,从而耗尽服务器的资源,导致正常用户无法访问目标应用。
应用层攻击可以采用多种方式进行,包括但不限于以下几种:
CC攻击
CC(Challenge Collapsar,挑衅黑洞),黑洞是早期的一款DDoS防御产品,为了绕过黑洞的检测,攻击者而发起的一种攻击。
黑客利用代理服务器或者控制的肉鸡,向目标web网页发送大量的请求(尤其是需要频仍查询数据库的请求),致使CPU处理不过来这么多的请求,长期处于100%的状态,从而无法处理正常请求。又因从代理服务器或者肉鸡发起的请求具有正常的协议栈举动,肴杂在合法请求之中,无法被传统的DDoS防御产品分辨。
 
Slowloris慢速攻击
攻击者利用HTTP协议的特性,发送大量的半毗连到服务器,使服务器的毗连资源被耗尽,导致无法担当新的毗连请求。慢速攻击主要分为以下三种范例:
 
DNS攻击
DNS(域名体系)攻击是指攻击者利用DNS协议的漏洞或者恶意操作,对域名体系进行攻击的举动。DNS攻击可以导致域名解析错误、DNS服务器故障、服务不可用或者用户被重定向到恶意网站等题目。以下是几种常见的DNS攻击范例:
 
SSL/TLS攻击
SSL/TLS(安全套接层/传输层安全)范例的DDoS(分布式拒绝服务)攻击通常是通过利用SSL/TLS协议的特性和资源消耗来对目标服务器进行攻击。以下是几种常见的SSL/TLS范例的DDoS攻击:

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 qidao123.com技术社区-IT企服评测·应用市场 (https://dis.qidao123.com/) Powered by Discuz! X3.4