拒绝服务 (DoS) 攻击

互联网的“潘多拉魔盒”中潜藏着诸多威胁,从恶意软件和身份盗窃到敲诈勒索及其他安全漏洞,不一而足。在大多数网络中,最常见的威胁之一就是拒绝服务(DoS)攻击。 顾名思义,DoS 攻击的目的正是让合法用户无法访问资源。在此过程中,恶意攻击者还会通过向各种系统植入恶意软件来发起进一步的攻击。与许多其他网络攻击一样,DoS 攻击通常以大型企业为目标。但随着大多数公司推行“自带设备”(BYOD)政策,你根本无法预知何时会落入他们的陷阱。一旦发生这种情况,你也将成为受害者。

过去,DoS 攻击已演变为分布式 DoS 攻击,其识别起来更加复杂和精密。

拒绝服务攻击简述

除了导致用户无法访问资源外,DoS攻击通常还会引发系统崩溃和运行速度变慢。即使没有发生崩溃,DoS攻击也会向服务发送海量请求(导致其运行变慢)。当恶意犯罪分子利用漏洞利用系统中的缺陷时,就会发生崩溃攻击。最终,系统将不堪重负而崩溃。此类DoS攻击较为罕见。

DoS 攻击中最常见的类型是洪水攻击。当恶意攻击者向特定系统发送该系统无法处理的大量流量时,就会发生洪水攻击。最终,该系统会运行缓慢或崩溃。洪水型 DoS 攻击包括 Ping 洪水攻击和“死亡 Ping”攻击。这些攻击利用了互联网控制消息协议(ICMP)。

Ping 泛洪攻击

此类DoS攻击发生在恶意攻击者向目标系统发送大量数据包,导致其不堪重负时。有时,这些数据包可能带有恶意,并利用配置错误的设备中的漏洞。

工作原理

  • 在这种攻击中,恶意行为者会以最快的速度发送大量 ping 数据包,而不等待受害者系统回复(洪水)。
  • 要成功执行此次攻击,攻击者的带宽应高于受害者。当受害者系统开始响应这些数据包时,其占用的带宽可能高达攻击者发送这些数据包所用带宽的两倍。
  • 带宽越慢,成功的几率就越大,因为系统在尝试响应泛洪数据包时会明显减速。

死亡之屏(PoD)

如果泛洪不起作用,攻击者可能会选择使用 PoD 攻击。在 PoD 攻击中,恶意行为者会发送带有恶意数据包的超大 ping 命令。

工作原理

  • 大多数系统依赖互联网协议在互联网上进行通信。该协议通常不允许数据包大小超过 65,535 字节。在此类攻击中,恶意攻击者会发送超过最大大小的数据包,而系统无法处理这些数据包。结果,系统崩溃,服务中断。
  • 恶意攻击者通常会将较大的格式错误数据包拆分成多个片段进行传输。接收系统随后会开始重组这些片段,但重组后的数据包会变得过大,从而导致缓冲区溢出。(缓冲区用于短期存储数据。)
  • 如果缓冲区溢出,系统就会崩溃,而恶意程序就是在这个时候向系统注入恶意软件的。

如何防止 Ping Flood 和 Ping of Death 攻击

  • 配置防火墙

对于普通用户而言,防火墙是首要考虑的选项。防火墙可防止未经授权的访问进入您的系统。如果配置得当,防火墙可以阻止恶意攻击者发起DoS攻击。

  • 安装杀毒软件/反病毒软件

信誉良好且功能最新的反恶意软件和防病毒软件,可以在发生拒绝服务(DoS)攻击时,保护您免受网络犯罪分子植入的恶意代码的侵害。此外,信誉良好的反恶意软件/防病毒软件还配备了防火墙。

  • 更新您的系统

系统更新提供了与 DoS 攻击相关的各种漏洞和威胁的补丁和修复程序。使用最新系统可确保您不会成为 DoS 攻击的受害者。

要发起DoS攻击,攻击者必须知道受害者的IP地址。由于VPN会隐藏您的真实IP地址,并用虚拟IP地址代替,因此您将免受此类攻击的威胁。

 

在本文中:
别再为代理质量担心了

我们的静态 ISP 代理保证干净,且 100% 专为您服务。没有共享负担,只有卓越性能。

获取静态 ISP 代理

深入了解

准备好尝试能真正完成任务的代理了吗?

60秒内即可完成设置。全球已有24,100多家企业信赖我们。

Setup in <60 seconds
随时取消
全天候实时支持