内容详情

美国网站服务器被DDoS攻击的种类

美国网站服务器被DDoS攻击的种类

发布时间: 2022-09-02 15:43:31

       服务器的购买是不管网站的功能或者设计制作的复杂程度,不管是哪一种类型的网站对服务器的需求都是必要的,在服务器的购买上不同的网站制作公司会提供不同的服务,所以这个需要用户和制作团队事先进行商量,对于后期的网站访问量较大的网站一般建议选择稳定性以及速度都较高的服务器,这样在使用网站时可以更加流畅,而服务器的购买价格也会有所不同,需要根据用户具体的预算来进行选择,一般而言网站公司都会有相关的服务器的选项服务内容,用户可以自行和团队进行沟通。

       美国网站服务器被DDoS主要有两种形式,一种是流量攻击,主要是美国网站服务器网络带宽攻击,即大量攻击包导致网络带宽堵塞,合法网络包被虚假攻击包淹没,无法到达美国网站服务;另一种是资源耗尽攻击,主要是美国网站服务器主机攻击,即美国网站服务器内存耗尽或大量攻击包CPU由于内核和应用程序占用,无法提供网络服务。本文将介绍美国网站服务器DDoS攻击的主要攻击模式。

1、SYN/ACKFood攻击

       经典的攻击方法DDoS该方法可用于各种美国网站服务器系统的网络服务,主要通过向受害者美国网站服务器发送大量伪造源IP和源端口的SYN或ACK包,导致缓存资源耗尽或忙于发送回应包,导致拒绝服务。由于攻击源是伪造的,很难跟踪。缺点是难以实施,需要高带宽僵尸主机的支持。

       美国网站服务器无法访问少量此类攻击,尽管可以Ping但在美国网站服务器上使用Netstat-na命令会观察到大量的命令SYN_RECEVED状态,大量的攻击会导致这种攻击Ping失败.TCP/IP栈失效,美国网站服务器系统会凝固,即键盘和鼠标不响应,普通防火墙大多无法抵御这种攻击。

2、TCP全连接攻击

       这种攻击是为了绕过美国网站服务器常规防火墙的检查而设计的。一般来说,常规防火墙有过滤器TearDrop.Land等待攻击的能力,但正常TCP放开连接,但许多网络服务程序可以接受TCP一旦有大量的连接,连接数是有限的TCP即使连接正常,也会导致美国网站服务器网站访问非常缓慢甚至无法访问。

       TCP全连接攻击是通过许多僵尸主机与受害者的美国网站服务器建立大量的全连接攻击TCP连接,直到美国网站服务器内存和其他资源耗尽,导致拒绝服务,攻击的特点是绕过一般防火墙保护,达到攻击目的,缺点是需要找到很多僵尸主机,因为僵尸主机IP它是暴露的,所以很容易被追踪。

3、刷Script脚本攻击

       这种攻击主要针对存在ASP.JSP.PHP.CGI并调用脚本程序MSSQLServer.MySQLServer.Orace以与美国网站服务器建立正常的数据库网站系统为特征TCP连接并不断向脚本程序提交查询.调用列表等大量消耗数据库资源的方法。

       一般来说,提交一个GET或POST指令对客户端的成本和带宽的使用几乎可以忽略不计,而美国网站服务器可能需要从成千上万的记录中找到一个记录来处理这个要求。这个处理过程对资源的成本非常高。常见的数据库服务器很少支持数百个查询指令同时执行,这对客户端来说很容易,所以攻击者只需要通过Proxy代理向目标美国网站服务器提交大量查询指令,只需几分钟就会消耗美国网站服务器资源,导致拒绝服务。常见的现象是网站加载缓慢.ASP程序失效.PHP连接数据库失败.主程序占用数据库CPU偏高。

       攻击的特点是可以完全绕过普通的防火墙保护,找到一些Proxy代理商可以轻松实施攻击。缺点是只有静态页面的美国网站服务器网站效果会大大降低,还有一些Proxy会暴露攻击者IP地址。