DoS攻击原理及防御方法课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《DoS攻击原理及防御方法课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DoS 攻击 原理 防御 方法 课件
- 资源描述:
-
1、DoSDoS攻击原理及防御方法攻击原理及防御方法及典型及典型DoSDoS攻击软件介绍攻击软件介绍四川交通职业技术学四川交通职业技术学院院高网高网03-103-1蒋虎蒋虎2HONEYWELL-CONFIDENTIALFile Number Internet Internet的出现和不断强大让通讯变得前所未有的的出现和不断强大让通讯变得前所未有的便捷,也让地球变成了一个村落。但是,在便捷,也让地球变成了一个村落。但是,在InternetInternet发发展壮大的同时,网络系统也积下了无数的漏洞和缺陷,展壮大的同时,网络系统也积下了无数的漏洞和缺陷,也正是这些缺陷和漏洞给今天的也正是这些缺陷和漏洞
2、给今天的InternetInternet留下了巨大的留下了巨大的安全隐患,给予了破坏网络的安全隐患,给予了破坏网络的“黑客黑客”们巨大的机会和们巨大的机会和诱惑,破坏网络的攻击方式和手段层出不穷,针对这些诱惑,破坏网络的攻击方式和手段层出不穷,针对这些漏洞和缺陷的攻击软件更是起了漏洞和缺陷的攻击软件更是起了“推波助澜推波助澜”的作用。的作用。虽然,一些漏洞和缺陷在虽然,一些漏洞和缺陷在InternetInternet的壮大和完善的的壮大和完善的过程中被修补和完善,但是,还是有部分漏洞和缺陷随过程中被修补和完善,但是,还是有部分漏洞和缺陷随着着InternetInternet的壮大而的壮大而“壮
3、大壮大”,而且针对这些漏洞和缺,而且针对这些漏洞和缺陷的攻击手段、方式和软件也在不断进步,基于陷的攻击手段、方式和软件也在不断进步,基于InternetInternet最核心的协议最核心的协议TCP/IPTCP/IP协议的缺陷的协议的缺陷的DoSDoS(拒(拒绝服务攻击)就是其中一个。绝服务攻击)就是其中一个。前言:前言:3HONEYWELL-CONFIDENTIALFile Number1.1 Dos1.1 Dos攻击及其实现方式:攻击及其实现方式:什么是什么是DoSDoS攻击?攻击?DoS DoS是是Denial of Denial of ServiceService的简称,即拒绝服的简称
4、,即拒绝服务,造成务,造成DoSDoS的攻击行为被的攻击行为被称为称为DoSDoS攻击,其目的是使攻击,其目的是使计算机或网络无法提供正计算机或网络无法提供正常的服务。常的服务。早期的早期的DoSDoS攻击常为攻攻击常为攻击者在自己的及其或者被击者在自己的及其或者被其控制的单一计算机上安其控制的单一计算机上安装装DoSDoS攻击软件,对目标计攻击软件,对目标计算机或者服务器进行拒绝算机或者服务器进行拒绝服务攻击服务攻击 4HONEYWELL-CONFIDENTIALFile Number什么是什么是DoSDoS攻击?攻击?1.2 DDoS1.2 DDoS攻击及其实现方式:攻击及其实现方式:分布
5、式拒绝服务分布式拒绝服务(DDoS:Distributed(DDoS:Distributed Denial of Service)Denial of Service)攻击是指借助于客户攻击是指借助于客户/服务器技术,将多个服务器技术,将多个计算机联合起来作为计算机联合起来作为攻击平台,对一个或攻击平台,对一个或多个目标发动多个目标发动DoSDoS攻击攻击,从而成倍地提高拒,从而成倍地提高拒绝服务攻击的威力。绝服务攻击的威力。5HONEYWELL-CONFIDENTIALFile Number什么是什么是DoSDoS攻击?攻击?1.3.11.3.1制造大流量无用数据,造成通往被制造大流量无用数据
6、,造成通往被攻击主机的网络拥塞,使被攻击主机无攻击主机的网络拥塞,使被攻击主机无法正常和外界通信。法正常和外界通信。1.3.21.3.2利用被攻击主机提供服务或传利用被攻击主机提供服务或传输协议上处理重复连接的缺陷,反复高输协议上处理重复连接的缺陷,反复高频的发出攻击性的重复服务请求,使被频的发出攻击性的重复服务请求,使被攻击主机无法及时处理其它正常的请求攻击主机无法及时处理其它正常的请求。1.3.31.3.3利用被攻击主机所提供服务程利用被攻击主机所提供服务程序或传输协议的本身实现缺陷,反复发序或传输协议的本身实现缺陷,反复发送畸形的攻击数据引发系统错误的分配送畸形的攻击数据引发系统错误的分
7、配大量系统资源,使主机处于挂起状态甚大量系统资源,使主机处于挂起状态甚至死机。至死机。1.31.3攻击原理攻击原理 6HONEYWELL-CONFIDENTIALFile Number什么是什么是DoSDoS攻击?攻击?1.41.4攻击手段攻击手段 1.4.1 Synflood1.4.1 Synflood:1.4.2 Smurf1.4.2 Smurf:1.4.3 Land-based1.4.3 Land-based:1.4.4 Ping of 1.4.4 Ping of DeathDeath:1.4.5 Teardrop1.4.5 Teardrop:1.4.6 PingSweep1.4.6 P
8、ingSweep:1.4.7 Pingflood1.4.7 Pingflood:该攻击以多个随机的源该攻击以多个随机的源主机地址向目的主机发主机地址向目的主机发送送SYNSYN包,而在收到目的包,而在收到目的主机的主机的SYN ACKSYN ACK后并不回后并不回应,这样,目的主机就应,这样,目的主机就为这些源主机建立了大为这些源主机建立了大量的连接队列,而且由量的连接队列,而且由于没有收到于没有收到ACKACK一直维护一直维护着这些队列,造成了资着这些队列,造成了资源的大量消耗而不能向源的大量消耗而不能向正常请求提供服务。正常请求提供服务。该攻击向一个子网的该攻击向一个子网的广播地址发一个带
9、有广播地址发一个带有特定请求特定请求(如如ICMPICMP回应回应请求请求)的包,并且将源的包,并且将源地址伪装成想要攻击地址伪装成想要攻击的主机地址。子网上的主机地址。子网上所有主机都回应广播所有主机都回应广播包请求而向被攻击主包请求而向被攻击主机发包,使该主机受机发包,使该主机受到攻击。到攻击。攻击者将一个包的源攻击者将一个包的源地址和目的地址都设地址和目的地址都设置为目标主机的地址置为目标主机的地址,然后将该包通过,然后将该包通过IPIP欺骗的方式发送给被欺骗的方式发送给被攻击主机,这种包可攻击主机,这种包可以造成被攻击主机因以造成被攻击主机因试图与自己建立连接试图与自己建立连接而陷入死
展开阅读全文