ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 4394|回复: 1
打印 上一主题 下一主题

[转帖]DoS攻击原理以及常见方法介绍(2)

[复制链接]
跳转到指定楼层
顶楼
发表于 2004-7-18 15:50:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
上面的介绍,我们了解TCP协议,以及连接过程。要对SERVER实施拒绝服务攻击,实质上的方式就是有两个: <br>
<br>
一, 迫使服务器的缓冲区满,不接收新的请求。 <br>
<br>
二, 使用IP欺骗,迫使服务器把合法用户的连接复位,影响合法用户的连接 <br>
<br>
这就是DOS攻击实施的基本思想。具体实现有这样的方法: <br>
<br>
1、SYN FLOOD <br>
<br>
利用服务器的连接缓冲区(Backlog Queue),利用特殊的程序,设置TCP的Header,向服务器端不断地成倍发送只有SYN标志的TCP连接请求。当服务器接收的时候,都认为是没有建立起来的连接请求,于是为这些请求建立会话,排到缓冲区队列中。 <br>
<br>
如果你的SYN请求超过了服务器能容纳的限度,缓冲区队列满,那么服务器就不再接收新的请求了。其他合法用户的连接都被拒绝掉。可以持续你的SYN请求发送,直到缓冲区中都是你的只有SYN标记的请求。 <br>
<br>
现在有很多实施SYN FLOOD的工具,呵呵,自己找去吧。 <br>
<br>
2、IP欺骗DOS攻击 <br>
<br>
这种攻击利用RST位来实现。假设现在有一个合法用户(1.1.1.1)已经同服务器建立了正常的连接,攻击者构造攻击的TCP数据,伪装自己的IP为1.1.1.1,并向服务器发送一个带有RST位的TCP数据段。服务器接收到这样的数据后,认为从1.1.1.1发送的连接有错误,就会清空缓冲区中建立好的连接。这时,如果合法用户1.1.1.1再发送合法数据,服务器就已经没有这样的连接了,该用户就必须从新开始建立连接。 <br>
<br>
攻击时,伪造大量的IP地址,向目标发送RST数据,使服务器不对合法用户服务。 <br>
<br>
3、 带宽DOS攻击 <br>
<br>
如果你的连接带宽足够大而服务器又不是很大,你可以发送请求,来消耗服务器的缓冲区消耗服务器的带宽。这种攻击就是人多力量大了,配合上SYN一起实施DOS,威力巨大。不过是初级DOS攻击。呵呵。Ping白宫??你发疯了啊! <br>
<br>
4、自身消耗的DOS攻击 <br>
<br>
这是一种老式的攻击手法。说老式,是因为老式的系统有这样的自身BUG。比如Win95 (winsock v1), Cisco IOS v.10.x, 和其他过时的系统。 <br>
<br>
这种DOS攻击就是把请求客户端IP和端口弄成主机的IP端口相同,发送给主机。使得主机给自己发送TCP请求和连接。这种主机的漏洞会很快把资源消耗光。直接导致当机。这中伪装对一些身份认证系统还是威胁巨大的。 <br>
<br>
上面这些实施DOS攻击的手段最主要的就是构造需要的TCP数据,充分利用TCP协议。这些攻击方法都是建立在TCP基础上的。还有其他的DOS攻击手段。 <br>
<br>
5、塞满服务器的硬盘 <br>
<br>
通常,如果服务器可以没有限制地执行写操作,那么都能成为塞满硬盘造成DOS攻击的途径,比如: <br>
<br>
发送垃圾邮件。一般公司的服务器可能把邮件服务器和WEB服务器都放在一起。破坏者可以发送大量的垃圾邮件,这些邮件可能都塞在一个邮件队列中或者就是坏邮件队列中,直到邮箱被撑破或者把硬盘塞满。 <br>
<br>
让日志记录满。入侵者可以构造大量的错误信息发送出来,服务器记录这些错误,可能就造成日志文件非常庞大,甚至会塞满硬盘。同时会让管理员痛苦地面对大量的日志,甚至就不能发现入侵者真正的入侵途径。 <br>
<br>
向匿名FTP塞垃圾文件。这样也可以塞满硬盘空间。 <br>
<br>
6、合理利用策略 <br>
<br>
一般服务器都有关于帐户锁定的安全策略,比如,某个帐户连续3次登陆失败,那么这个帐号将被锁定。这点也可以被破坏者利用,他们伪装一个帐号去错误登陆,这样使得这个帐号被锁定,而正常的合法用户就不能使用这个帐号去登陆系统了。 <br>
<br>
作者声明: <br>
<br>
本文只是一种技术讨论,不存在任何恶意。如果有人利用做过什么坏事情,同本人无关。 <br>
<br>
处于本人的水平限制,文中难免有错误,希望指正交流。联系refdom@263.net <br>
<br>
本文不提供任何工具的下载连接,有这些问题不要问我。呵呵。
沙发
发表于 2004-7-22 14:24:22 | 只看该作者

Re:[转帖]DoS攻击原理以及常见方法介绍(2)

呵呵,很初级
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-11-18 20:28

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表