首页 / 全部资讯 / DDOS / DDOS与DOS攻击的区别

DDOS与DOS攻击的区别

时间:2020-06-26 22:10 发布:http://www.vecloud.com 阅读量:31

  大家知道,常见的服务器攻击方式有ddos攻击和DoS攻击。我们比较熟悉的是DDoS攻击,那么DoS攻击是什么?两者又有什么不同呢?今天,我们就来介绍下DDOS与DOS攻击的区别有哪些。

  

  一、定义:

  

  1、DoS:是Denial of Service的简称,即拒绝服务。造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。

  

  2、DDoS:分布式拒绝服务攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。

  

  二、DoS攻击方式

  

  从上面可以得出DDoS是DoS攻击中的一种方法,并且DoS的攻击方式是有多种的,比如下面的常见的5种攻击

  

  1、SYN FLOOD

  

  利用服务器的连接缓冲区(Backlog Queue),利用特殊的程序,设置TCP的Header,向服务器端不断地成倍发送只有SYN标志的TCP连接请求。当服务器接收的时候,都认为是没有建立起来的连接请求,于是为这些请求建立会话,排到缓冲区队列中。

  

  如果SYN请求超过了服务器能容纳的限度,缓冲区队列满,那么服务器就不再接收新的请求了。其他合法用户的连接都被拒绝掉。可以持续SYN请求发送,直到缓冲区中都是自己的只有SYN标记的请求。

  

  2、IP欺骗DoS攻击

  

  这种攻击利用RST位来实现。假设现在有一个合法用户(1.1.1.1)已经同服务器建立了正常的连接,攻击者构造攻击的TCP数据,伪装自己的IP为1.1.1.1,并向服务器发送一个带有RST位的TCP数据段。服务器接收到这样的数据后,认为从1.1.1.1发送的连接有错误,就会清空缓冲区中建立好的连接。这时,如果合法用户1.1.1.1再发送合法数据,服务器就已经没有这样的连接了,该用户就必须从新开始建立连接。

  

  3、带宽DoS攻击

  

  如果连接带宽足够大而服务器又不是很大,可以发送请求,来消耗服务器的缓冲区消耗服务器的带宽。这种攻击就是人多力量大了,配合上SYN一起实施DoS,威力巨大。

  

  4、自身消耗的DoS攻击

  

  这种DoS攻击就是把请求客户端IP和端口弄成主机的IP端口相同,发送给主机。使得主机给自己发送TCP请求和连接。这种主机的漏洞会很快把资源消耗光,直接导致当机。这中伪装对一些身份认证系统还是威胁巨大的。

  

  5、塞满服务器的硬盘

  

  通常,如果服务器可以没有限制地执行写操作,那么都能成为塞满硬盘造成DoS攻击的途径,比如:

  

  发送垃圾邮件。一般公司的服务器可能把邮件服务器和Web服务器都放在一起。破坏者可以发送大量的垃圾邮件,这些邮件可能都塞在一个邮件队列中或者就是坏邮件队列中,直到邮箱被撑破或者把硬盘塞满。

  

  让日志记录满。入侵者可以构造大量的错误信息发送出来,服务器记录这些错误,可能就造成日志文件非常庞大,甚至会塞满硬盘。同时会让管理员痛苦地面对大量的日志,甚至就不能发现入侵者真正的入侵途径。

  

  综上,DDoS攻击和DoS攻击是不同的,所以在防御服务器攻击的时候要更有针对性才有效果。Vecloud提供专业的DDoS方案,如果您有需求,欢迎咨询。


400-028-9798
vecloud-微云