Maison Problème commun Qu'est-ce que l'attaque ddos ​​​​utilise pour attaquer ?

Qu'est-ce que l'attaque ddos ​​​​utilise pour attaquer ?

Jun 25, 2019 am 09:51 AM
ddos

DDoS est l'abréviation de Distributed Denial of Service, qui est un déni de service distribué.

Qu'est-ce que l'attaque ddos ​​​​utilise pour attaquer ?

Utilisez la vulnérabilité de négociation à trois voies TCP pour attaquer. (Apprentissage recommandé : Tutoriel vidéo PHP)

L'attaque SYN est l'attaque DDos la plus courante sur le réseau actuel et l'attaque par déni de service la plus classique. Elle utilise le. Protocole TCP Un défaut d'implémentation est qu'en envoyant un grand nombre de paquets d'attaque avec des adresses source falsifiées au port où se trouve le service réseau, la file d'attente de connexion semi-ouverte du serveur cible peut être remplie, empêchant ainsi d'autres utilisateurs légitimes d'accéder . Cette attaque a été découverte dès 1996, mais elle fait encore aujourd'hui preuve d'une grande vitalité. De nombreux systèmes d'exploitation et même des pare-feu et des routeurs ne peuvent pas se défendre efficacement contre cette attaque, et comme elle peut facilement falsifier l'adresse source, elle est très difficile à retracer. Ses caractéristiques de paquet sont généralement que la source envoie un grand nombre de paquets SYN et qu'il lui manque la dernière étape de la réponse ACK de prise de contact à trois voies.

Pour faire simple, le principe de l'attaque DDoS est le combat de groupe. De nombreuses machines sont utilisées pour lancer des attaques DoS ensemble sur la machine cible. Cependant, ce n'est pas un cas où de nombreux pirates informatiques participent ensemble. l’attaque n’est opérée que par un seul pirate informatique. Ce hacker ne possède pas beaucoup de machines. Il utilise ses machines pour occuper de nombreux « poulets de chair » sur le réseau et contrôle ces « poulets de chair » pour lancer des attaques DDoS. Sinon, comment peut-on le qualifier de distribué ? Toujours dans l'exemple de tout à l'heure, votre machine peut envoyer 10 paquets de données d'attaque par seconde, et la machine attaquée peut recevoir 100 paquets de données par seconde, donc votre attaque ne fonctionnera certainement pas, et si vous en utilisez 10 ou plus, si plusieurs machines arrivent attaquez la machine cible, les résultats peuvent être imaginés.

Comment se produit une attaque DDoS ?

La méthode d'attaque la plus populaire et la plus utile consiste à utiliser SYN-Flood, qui est également une attaque par inondation SYN.

SYN-Flood ne terminera pas la troisième étape de la négociation à trois voies TCP, c'est-à-dire qu'il n'enverra pas d'informations de confirmation de connexion au serveur. De cette façon, le serveur ne peut pas terminer la troisième poignée de main, mais le serveur n'abandonnera pas immédiatement. Le serveur continuera de réessayer et attendra un certain temps avant d'abandonner la connexion inachevée. Cette période est appelée délai d'attente SYN. soit environ 30 secondes -Environ 2 minutes. Si un utilisateur a un problème lors de la connexion et fait attendre un thread du serveur pendant 1 minute, ce n'est pas grave, mais si quelqu'un utilise un logiciel spécial pour simuler cette situation en grande quantité, les conséquences peuvent être imaginées. Si un serveur traite ces grandes quantités d'informations de semi-connexion et consomme une grande quantité de ressources système et de bande passante réseau, le serveur ne sera plus libre de traiter les requêtes normales des utilisateurs ordinaires (car le ratio de requêtes normales des clients est très faible). ). De cette façon, le serveur ne peut pas fonctionner. Cette attaque est appelée : attaque SYN-Flood.

Pour plus d'articles techniques liés à PHP, veuillez visiter la colonne Tutoriel graphique PHP pour apprendre !

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Comment déverrouiller tout dans Myrise
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Pratique de sécurité Nginx : prévenir les attaques DDoS Pratique de sécurité Nginx : prévenir les attaques DDoS Jun 11, 2023 am 08:13 AM

Avec le développement d'Internet, les méthodes d'attaque réseau sont devenues de plus en plus diverses, y compris les attaques DDoS. Cette méthode d'attaque utilise plusieurs sources d'attaque pour lancer un grand nombre de requêtes vers le serveur cible en même temps, provoquant une saturation du serveur. et incapable de fonctionner correctement. Par conséquent, la protection du serveur est très importante pour certains sites Web importants. En tant que serveur Web multiplateforme et serveur proxy inverse hautes performances, Nginx peut nous aider à résister aux attaques DDoS. Ce qui suit résumera les pratiques de sécurité de Nginx pour empêcher D

Comment utiliser Nginx et Nginx Plus pour résister aux attaques DDOS Comment utiliser Nginx et Nginx Plus pour résister aux attaques DDOS May 14, 2023 pm 08:34 PM

1. Caractéristiques des attaques DDoS au niveau de la couche application (septième couche/couche http) Les attaques DDoS au niveau de la couche application sont généralement lancées par des chevaux de Troie, qui peuvent être conçus pour mieux exploiter les vulnérabilités du système cible. Par exemple, pour un système qui ne peut pas gérer un grand nombre de requêtes simultanées, simplement en établissant un grand nombre de connexions et en envoyant périodiquement un petit nombre de paquets de données pour maintenir la session, les ressources du système peuvent être épuisées, le rendant incapable de accepter de nouvelles demandes de connexion pour atteindre l’objectif de DDoS. D'autres attaques incluent l'envoi d'un grand nombre de demandes de connexion pour envoyer de gros paquets de données. L'attaque étant initiée par un cheval de Troie, l'attaquant peut établir rapidement un grand nombre de connexions et émettre un grand nombre de requêtes en peu de temps. Voici quelques caractéristiques DDoS. Nous pouvons utiliser ces caractéristiques pour résister aux DDoS (y compris).

Microsoft établit un record de défense en réponse à une attaque DDoS de 3,47 Tbps Microsoft établit un record de défense en réponse à une attaque DDoS de 3,47 Tbps Apr 22, 2023 am 08:52 AM

Microsoft a établi par inadvertance un nouveau record en novembre dernier en atténuant une attaque DDoS (déni de service distribué) de 3,47 Tbps. Dans un article de blog, le géant de Redmond a partagé les données de protection Azure DDoS pour le troisième trimestre 2021. La société a noté que le nombre d’attaques DDoS avait augmenté au cours du second semestre 2021. Le DDoS est une méthode d’attaque populaire que tout le monde peut utiliser en raison du faible prix des services d’attaque. Au second semestre 2021, Microsoft a atténué en moyenne 1 955 attaques par jour, soit une augmentation de 40 % par rapport au premier semestre. Toutefois, ce chiffre n’est rien en comparaison des 4 296 attaques atténuées le 10 août 2021. Dans l'ensemble,

Quelles sont les méthodes d'attaque des ddos ​​? Quelles sont les méthodes d'attaque des ddos ​​? May 19, 2023 pm 04:10 PM

Les trois méthodes d'attaque DDoS sont : 1. Attaque SYN/ACKFlood ; principalement en envoyant un grand nombre de paquets SYN ou ACK avec des adresses IP source et des ports sources falsifiés à l'hôte victime, provoquant l'épuisement des ressources de cache de l'hôte ou l'envoi de paquets de réponse. pour provoquer le rejet. 2. Attaque de connexion complète TCP ; elle est conçue pour contourner les inspections conventionnelles du pare-feu. 3. Attaque de script ; caractérisée par l'établissement d'une connexion TCP normale avec le serveur et la soumission constante de requêtes, de listes et d'autres appels qui consomment un grand nombre de ressources de base de données au programme de script. Le plus gros problème pour les sites Web est l'attaque. Les méthodes d'attaque de serveur courantes sont principalement les suivantes : pénétration de port, pénétration de port, piratage de mot de passe et attaques DDOS. Parmi eux, DDOS est actuellement le plus puissant et le plus

Sept mythes et idées fausses sur les attaques de robots Sept mythes et idées fausses sur les attaques de robots Apr 12, 2023 pm 06:49 PM

Bien que les attaques de robots soient plus courantes que jamais, il existe des mythes non fondés qui les entourent. En comprenant ces mythes, vous serez mieux en mesure de protéger votre site Web contre les dommages potentiels et de satisfaire vos clients. Voici sept des mythes les plus courants sur les robots et leurs vérités. 1. Les pare-feu arrêteront les attaques de robots sophistiquées. 73 % des entreprises pensent que les WAF existants les protégeront des attaques de robots. Un WAF est l'une des premières lignes de défense pour protéger les applications Web. Il couvre les risques les plus critiques, y compris, mais sans s'y limiter, le Top 10 de l'OWASP. WAF peut être utilisé pour bloquer les robots malveillants en créant des règles WAF. Ses mesures d'atténuation de base incluent l'application d'une limitation de débit pour gérer les adresses IP suspectes.

Hébergement du serveur client de jeux de Suzhou pour prévenir les attaques DDOS, quelle salle informatique est adaptée ? Hébergement du serveur client de jeux de Suzhou pour prévenir les attaques DDOS, quelle salle informatique est adaptée ? Feb 27, 2024 pm 07:13 PM

Avec le développement rapide de l’intelligence artificielle, de la vidéo courte, de l’industrie de la diffusion en direct et de l’industrie du jeu, l’hébergement de serveurs est devenu un choix incontournable pour de nombreuses entreprises. Cependant, à mesure que les attaques réseau deviennent de plus en plus répandues, les attaques DDOS sont devenues un problème incontournable dans les services d'hébergement. En tant que ville informatique importante en Chine, Suzhou est l'endroit où de nombreuses entreprises et clients de jeux choisissent d'héberger des serveurs. Afin d’assurer la sécurité du serveur, il est crucial d’élaborer un plan d’attaque anti-DDOS efficace. Hébergement de serveur Suzhou pour prévenir les attaques DDOS 1. Comprendre les attaques DDOS Tout d'abord, nous devons avoir une compréhension approfondie des principes des attaques DDOS. DDOS, une attaque par déni de service distribué, encombre le serveur avec un grand nombre de requêtes légitimes ou malveillantes, le rendant inaccessible aux utilisateurs normaux. Ce type d'attaque se présente sous diverses formes, les plus courantes étant

Quelles sont les trois méthodes d'attaque DDoS ? Quelles sont les trois méthodes d'attaque DDoS ? Jan 29, 2023 pm 05:25 PM

Les trois méthodes d'attaque DDoS sont : 1. Attaque SYN/ACK Flood principalement causée par l'envoi d'un grand nombre de paquets SYN ou ACK avec des adresses IP sources et des ports sources falsifiés à l'hôte victime, provoquant l'épuisement ou l'occupation des ressources de cache de l'hôte ; envoi de paquets de réponse. Déni de service. 2. Attaque de connexion complète TCP ; elle est conçue pour contourner les inspections conventionnelles du pare-feu. 3. Attaque de script ; caractérisée par l'établissement d'une connexion TCP normale avec le serveur et la soumission constante de requêtes, de listes et d'autres appels qui consomment un grand nombre de ressources de base de données au programme de script.

Recommandations en matière de protection contre les attaques DDoS et de configuration de la sécurité réseau dans PHP Docking de l'interface API Huawei Cloud Recommandations en matière de protection contre les attaques DDoS et de configuration de la sécurité réseau dans PHP Docking de l'interface API Huawei Cloud Jul 05, 2023 pm 08:02 PM

Recommandations en matière de protection contre les attaques DDoS et de configuration de la sécurité réseau en PHP Interface d'accueil de l'API Huawei Cloud Avec le développement rapide du cloud computing, de plus en plus d'entreprises choisissent de migrer leur activité vers des plates-formes cloud. En tant que principal fournisseur de services cloud, Huawei Cloud propose une multitude de produits et services de cloud computing. La sécurité a toujours été un problème important lors du processus d'accueil de l'interface PHP Huawei Cloud API. Cet article se concentrera sur la façon d'assurer la sécurité du système en configurant la fonction de protection contre les attaques DDoS et les paramètres de sécurité du réseau de Huawei Cloud. Et en combinaison avec des exemples de code, nous fournissons