關(guān)于洪水攻擊在互聯(lián)網(wǎng)上很多用戶也經(jīng)常遇到這個問題,那么什么是洪水攻擊?洪水攻擊有哪些種類?怎么防護洪水攻擊呢?下面是關(guān)于洪水攻擊的詳細介紹。
1、什么是洪水攻擊?
Syn Flood攻擊是網(wǎng)絡攻擊的一種手段, 又稱為SYN洪水、SYN洪泛,是一種典型的DDoS,拒絕服務攻擊、阻斷服務攻擊,效果就是服務器TCP連接資源耗盡,停止響應正常的TCP連接請求。
2、洪水攻擊有哪些種類?
①Direct Attack 攻擊方使用固定的源地址發(fā)起攻擊,這種方法對攻擊方的消耗最小。
②Spoofing(欺騙)Attack 攻擊方使用變化的源地址發(fā)起攻擊,這種方法需要攻擊方不停地修改源地址,實際上消耗也不大。
③Distributed Direct Attack 這種攻擊主要是使用僵尸網(wǎng)絡進行固定源地址的攻擊。
僵尸網(wǎng)絡(Botnet) 是指采用一種或多種傳播手段,將大量主機感染bot程序病毒,從而在控制者和被感染主機之間所形成的一個可一對多控制的網(wǎng)絡。攻擊者通過各種途徑傳播僵尸程序感染互聯(lián)網(wǎng)上的大量主機,而被感染的主機將通過一個控制信道接收攻擊者的指令,組成一個僵尸網(wǎng)絡。
3、如何緩解 SYN 洪水攻擊?
利用CDN防護SYN攻擊,通過隔離目標服務器與 SYN 洪水攻擊來緩解此類攻擊。當發(fā)出初始 SYN 請求時,將在CDN中完成握手過程,拒絕與目標服務器建立連接,直到完成 TCP 握手過程。此策略使目標服務器不再需要浪費資源與偽造的 SYN 數(shù)據(jù)包建立連接。
以上就是有關(guān)洪水攻擊是什么?怎么防護洪水攻擊的介紹。