【温馨提示】本文部分内容来源互联网,仅作参考!如需咨询“反射型DDoS攻击的原理详解”等有关服务器、云主机租用、托管、配置、价格问题,请立即咨询Red3客服,获取最新优惠!

反射攻击

什么是反射型DDoS攻击?拒绝服务攻击是指利用各种服务请求耗尽被攻击网络的系统资源,从而使被攻击网络无法处理合法用户的请求。常见电脑黑客攻击类型与预防方法是什么?

一般而言,我们会根据针对的协议类型和攻击方式的不同,把DDoS分成SYNFlood、ACKFlood、UDPFlood、NTPFlood、SSDPFlood、DNSFlood、HTTPFlood、ICMPFlood、CC等各类攻击类型。

每一种攻击类型都有其特点,而反射型的DDoS攻击是一种新的变种。攻击者并不直接攻击目标服务IP,而是利用互联网的某些特殊服务开放的服务器,通过伪造被攻击者的IP地址、向有开放服务的服务器发送构造的请求报文,该服务器会将数倍于请求报文的回复数据发送到被攻击IP,从而对后者间接形成DDoS攻击。

在反射型攻击中,攻击者利用了网络协议的缺陷或者漏洞进行IP欺骗,主要是因为很多协议对源IP不进行认证。同时,要达到更好的攻击效果,黑客一般会选择具有放大效果的协议服务进行攻击。总结一下就是利用IP欺骗进行反射和放大,从而达到四两拨千斤的效果。

攻击的过程大致是这样的:Attacker向一个具有大量主机和因特网连接的网络广播地址发送一个欺骗性Ping包,而欺骗性Ping分组的源地址就是Victim希望攻击的目标。路由器接收到这个发送给IP广播地址的分组后,由于ICMP并不会进行握手而验证源IP地址,路由器认为这就是广播分组,进而会对本地网段中的所有主机进行广播。网段中的所有主机都会向欺骗性分组的IP地址发送echo响应信息。如果这是一个很大的以太网段,可能会有上百台主机对收到的echo请求进行回复,这些目标系统很快就会被大量的echo信息吞没,这样就能轻而易举地阻止该系统处理其它任何网络传输,从而达到拒绝为正常系统服务的结果。

【新品试用】日本VPS | 韩国CN2 | 支付服务器租用

【延伸阅读】国外永久服务器是真的吗?你敢用吗?