Dos+ddos+网络攻击原理及其实现

时间:2012-03-30 06:36:29
【文件属性】:
文件名称:Dos+ddos+网络攻击原理及其实现
文件大小:18KB
文件格式:TXT
更新时间:2012-03-30 06:36:29
Dos+ddos+网络攻击原理及其实现 1.7 没有设置任何标志的TCP报文攻击 正常情况下,任何TCP报文都会设置SYN,FIN,ACK,RST,PSH五个标志中的至少一个标志,第一个TCP报文(TCP连接请求报文)设置SYN标志,后续报文都设置ACK标志。有的协议栈基于这样的假设,没有针对不设置任何标志的TCP报文的处理过程,因此,这样的协议栈如果收到了这样的报文,可能会崩溃。攻击者利用了这个特点,对目标计算机进行攻击。 1.8 设置了FIN标志却没有设置ACK标志的TCP报文攻击 正常情况下,ACK标志在除了第一个报文(SYN报文)外,所有的报文都设置,包括TCP连接拆除报文(FIN标志设置的报文)。但有的攻击者却可能向目标计算机发送设置了FIN标志却没有设置ACK标志的TCP报文,这样可能导致目标计算机崩溃。 1.9 死亡之PING TCP/IP规范要求IP报文的长度在一定范围内(比如,0-64K),但有的攻击计算机可能向目标计算机发出大于64K长度的PING报文,导致目标计算机IP协议栈崩溃。

网友评论

  • 原理讲的比较清楚,但是防范方法不是很全面,不过从xdos的角度讲,防范本身就是现在未觉的难题,重要的是研究攻击行为的特性,要具体案例具体分析,才能做好企业级的攻击防范。