高防御服務(wù)器可以阻止什么樣的攻擊?
發(fā)布時間:2020-03-26 點擊數(shù):6502
許多企業(yè)將選擇高防御服務(wù)器來防御惡意攻擊。具有防御網(wǎng)絡(luò)攻擊功能的高防御服務(wù)器可以阻止哪些攻擊?
TCP Flood攻擊:
由于TCP連接需要三次握手,因此當(dāng)每個TCP建立連接時,必須發(fā)送TCP同步數(shù)據(jù)報。如果服務(wù)器發(fā)送響應(yīng)后客戶端未發(fā)送確認,則服務(wù)器將等待直到數(shù)據(jù)超時。如果大量受控客戶端將大量帶有SYN標(biāo)記的TCP請求數(shù)據(jù)報發(fā)送到服務(wù)器而沒有響應(yīng),則服務(wù)器上的TCP資源將迅速耗盡,無法正常連接,甚至服務(wù)器系統(tǒng)也會崩潰。
UDP泛洪攻擊:
UDP是無連接協(xié)議,接收方在發(fā)送UDP數(shù)據(jù)報時必須處理該數(shù)據(jù)報。遇到UDP泛洪攻擊時,數(shù)據(jù)包將發(fā)送到受害系統(tǒng)的隨機或指定端口,通常是目標(biāo)主機的隨機端口。這使得受害系統(tǒng)必須分析傳入的數(shù)據(jù)以確定哪個應(yīng)用程序服務(wù)請求了該數(shù)據(jù)。如果受害系統(tǒng)的攻擊端口未運行服務(wù),它將以ICMP消息響應(yīng)“目標(biāo)端口不可達”消息。當(dāng)控制大量代理主機發(fā)送此類數(shù)據(jù)報時,受害主機不堪重負,導(dǎo)致拒絕服務(wù),并阻塞了受害主機周圍的網(wǎng)絡(luò)帶寬。ICMP洪水攻擊:
是通過代理向受害主機發(fā)送大量ICMPECHoREQUEST消息。這些數(shù)據(jù)包涌向目標(biāo),并使其響應(yīng)數(shù)據(jù)包。合并的流量將使受害主機的網(wǎng)絡(luò)帶寬飽和,并導(dǎo)致拒絕服務(wù)。僵尸網(wǎng)絡(luò)攻擊:
通常是指可以自動執(zhí)行預(yù)定義功能,可以由預(yù)定義命令控制并具有一定人工智能的程序。 Bot可以通過多種方法進入受害者的主機,例如溢出漏洞攻擊,蠕蟲電子郵件,網(wǎng)絡(luò)共享,密碼猜測,P2P軟件和IRc文件傳遞。將受害主機植入Bot后,他主動與Internet上的一個或多個控制節(jié)點(例如IRC服務(wù)器)聯(lián)系,然后自動接收黑客通過這些控制節(jié)點發(fā)送的控制指令。這些受害者主機和控制服務(wù)器組成BotNet(僵尸網(wǎng)絡(luò))。DDoS攻擊:
黑客可以控制這些“僵尸網(wǎng)絡(luò)”在目標(biāo)主機上發(fā)起拒絕服務(wù)攻擊(DOS攻擊)。黑客可以控制這些“僵尸網(wǎng)絡(luò)”在目標(biāo)主機上發(fā)起拒絕服務(wù)攻擊(DOS攻擊)。同樣,將發(fā)生眾所周知的DDoS攻擊(分布式拒絕服務(wù)攻擊)。攻擊者控制網(wǎng)絡(luò)上的p主機,并在目標(biāo)主機上發(fā)起拒絕服務(wù)攻擊。結(jié)果,許多用戶的業(yè)務(wù)崩潰和中斷!
這些就是高防服務(wù)器可以抵御的攻擊,以上就是全網(wǎng)數(shù)據(jù)小編的分享,全網(wǎng)數(shù)據(jù)為大家提供專業(yè)化深圳服務(wù)器托管,深圳服務(wù)器租用,深圳主機托管,云主機租用等國內(nèi)外服務(wù)器資源,詳情可咨詢客服了解。
上一篇:什么是CN2服務(wù)器?