技术揭秘:DoS攻击原理以及常见方法3

0 views
Skip to first unread message

10...@1024m.com

unread,
Nov 16, 2006, 10:08:42 PM11/16/06
to top...@googlegroups.com, NetMe...@googlegroups.com, eMee...@googlegroups.com, Netwo...@googlegroups.com, web...@googlegroups.com
2、IP欺骗DOS攻击


这种攻击利用RST位来实现。假设现在有一个合法用户(1.1.1.1)已经同服务器建立
了正常的连接,攻击者构造攻击的TCP数据,伪装自己的IP为1.1.1.1,并向服务器发送
一个带有RST位的TCP数据段。服务器接收到这样的数据后,认为从1.1.1.1发送的连接
有错误,就会清空缓冲区中建立好的连接。这时,如果合法用户1.1.1.1再发送合法数
据,服务器就已经没有这样的连接了,该用户就必须从新开始建立连接。


攻击时,伪造大量的IP地址,向目标发送RST数据,使服务器不对合法用户服务。

3、 带宽DOS攻击


如果你的连接带宽足够大而服务器又不是很大,你可以发送请求,来消耗服务器的
缓冲区消耗服务器的带宽。这种攻击就是人多力量大了,配合上SYN一起实施DOS,威力
巨大。不过是初级DOS攻击。呵呵。Ping白宫??你发疯了啊!


4、自身消耗的DOS攻击


这是一种老式的攻击手法。说老式,是因为老式的系统有这样的自身BUG。比如
Win95 (winsock v1), Cisco IOS v.10.x, 和其他过时的系统。


这种DOS攻击就是把请求客户端IP和端口弄成主机的IP端口相同,发送给主机。使
得主机给自己发送TCP请求和连接。这种主机的漏洞会很快把资源消耗光。直接导致当
机。这中伪装对一些身份认证系统还是威胁巨大的。


上面这些实施DOS攻击的手段最主要的就是构造需要的TCP数据,充分利用TCP协
议。这些攻击方法都是建立在TCP基础上的。还有其他的DOS攻击手段。


5、塞满服务器的硬盘


通常,如果服务器可以没有限制地执行写操作,那么都能成为塞满硬盘造成DOS攻
击的途径,比如:


发送垃圾邮件。一般公司的服务器可能把邮件服务器和WEB服务器都放在一起。破
坏者可以发送大量的垃圾邮件,这些邮件可能都塞在一个邮件队列中或者就是坏邮件队
列中,直到邮箱被撑破或者把硬盘塞满。


让日志记录满。入侵者可以构造大量的错误信息发送出来,服务器记录这些错误,
可能就造成日志文件非常庞大,甚至会塞满硬盘。同时会让管理员痛苦地面对大量的日
志,甚至就不能发现入侵者真正的入侵途径。


向匿名FTP塞垃圾文件。这样也可以塞满硬盘空间。


6、合理利用策略


一般服务器都有关于帐户锁定的安全策略,比如,某个帐户连续3次登陆失败,那
么这个帐号将被锁定。这点也可以被破坏者利用,他们伪装一个帐号去错误登陆,这样
使得这个帐号被锁定,而正常的合法用户就不能使用这个帐号去登陆系统了。

_________________________________________________________________
享用世界上最大的电子邮件系统— MSN Hotmail。 http://www.hotmail.com

Reply all
Reply to author
Forward
0 new messages