DoS/DDoS 攻击工具如何分类? | |
DoS/DDoS 攻击工具如何分类? 市面上有诸多工具可以通过调整来发动 DoS/DDoS 攻击,或者明确设计用于此类目的。前一类工具通常是“压力源”,宣称的用途是帮助安全研究人员和网络工程师对自己的网络进行压力测试,但也可用来发动真正的攻击。 Some are specialized and only focus on a particular layer of the OSI Model, while others are designed to allow for multiple attack vectors. Categories of attack tools include: 低速缓慢攻击工具 顾名思义,此类攻击工具仅使用少量数据,而且运行速度非常慢。设计用于通过多个连接发送少量数据,以便尽可能确保目标服务器端口长时间处于打开状态;这些工具将不断占用服务器资源,直到服务器无法维持其他连接为止。独特之处在于,即使不使用僵尸网络这样的分布式系统,低速缓慢攻击有时也可能会得逞,并且通常由一台机器来发动。 应用程序层 (L7) 攻击工具 这类工具以 OSI模型的第七层为目标,基于互联网的请求(例如 HTTP)在这一层上发生。恶意用户可以利用某种 HTTP 洪水攻击,通过 HTTP GET 和 POST 请求淹没目标,从而发起攻击流量,使其很难与实际访问者提出的正常请求区分开来。 协议和传输层 (L3/L4) 攻击工具 此类工具深入协议堆栈,利用 UDP 等协议向目标服务器大规模发送流量,例如在 UDP 洪水攻击期间。虽然单独使用通常不起作用,但此类攻击常常以 DDoS 攻击的形式出现,增加参与攻击的机器数量可加大攻击效果。 TG:@slinhaotian QQ:10369392 微信:slinhaotian | |
相关链接: (无) 面向省市区: 全国 面向市区县: 全部 最后更新: 2022-08-27 15:10:27 | 发 布 者: 浩浩 联系电话: (无) 电子邮箱: (无) 浏览次数: 90 |