幫助中心
這里有最新的使用文檔和教程
服務器攻擊方式有哪些?DDOS,CC,ARP是什么意思?
1、數據包洪水攻擊
一種中斷服務器或本地網絡的方法是數據包洪水攻擊,它通常使用Internet控制報文協議(ICMP)包或是UDP包。在最簡單的形式下,這些攻擊都是使服務器或網絡的負載過重,這意味著黑客的網絡速度必須比目標的網絡速度要快。
2、磁盤攻擊
這是一種更殘忍的攻擊,它不僅僅影響目標計算機的通信,還破壞其硬件。偽造的用戶請求利用寫命令攻擊目標計算機的硬盤,讓其超過極限,并強制關閉。這不僅僅是破壞,受害者會遭遇不幸,因為信息會暫時不可達,甚至丟失。
3、路由不可達
通常,DoS攻擊集中在路由器上,攻擊者首先獲得控制權并操縱目標機器。當攻擊者能夠更改路由器的路由表條目的時候,會導致整個網絡不可達。這種攻擊是非常陰險的,因為它開始出現的時候往往令人莫名其妙。畢竟,你的服務器會很快失效,而且當整個網絡不可達,還是有很多原因需要詳審的。
4、分布式拒絕服務攻擊
最有威脅的攻擊是分布式拒絕服務攻擊(DDoS)。當很多堡壘被主機感染,并一起向你的服務器發起拒絕服務攻擊的時候,你將傷痕累累。繁殖性攻擊是最惡劣的,因為攻擊程序會不通過人工干涉蔓延。Apache服務器特別容易受攻擊,無論是對分布式拒絕服務攻擊還是隱藏來源的攻擊。
5、CC攻擊相比DDoS攻擊也并不遜色。本質上來看,二者屬于同一類攻擊,均是要借助代理服務器生成指向受害主機的合法請求。據31IDC了解,DDoS攻擊通常針對平臺以及網站發送大量數據包造成目標癱瘓,而CC攻擊則更傾向于攻擊頁面。這樣的情況一般用CDN就可以緩解。
6、ARP(Address Resolution Protocol)欺騙通俗來講便是將IP地址轉化成物理地址的協議。其一般會有兩種出現方式,一種為對路由器ARP表的欺騙;另一種是對內網PC的網關欺騙。