服务器经常受到不明网络流量攻击,真的是让人头疼,不过现在好了,高防服务器的出现,带来了希望,据了解,目前,越来越多香港高防服务器已经成功防护了以下四大网络流量攻击。
1,发送异常数据报流量攻击
这样的流量攻击,一般都是给服务器发送IP碎片,为什么要这样做呢,主要是想让你的服务器因要处理的数据增多,导致服务器崩溃。在很久以前,一直流行的TeardroD流量攻击工具就利用了某些系统IP协议栈中有关分片重组的程序漏洞,不断给受害者服务器发送IP碎片,当服务器收到超过网络服务器能够处理的网络数据时,就不知道该怎么处理这种数据,从而引发系统崩溃。不过现在好了,高防服务器可以进行数据转移,不会收到过多的IP碎片,从而不会有服务器崩溃的现象。
2.对邮件系统的流量攻击
大家先进行分析,一般对邮件系统的流量攻击都是向一个邮件地址或邮件服务器发送大量的相同或不同的邮件,使得该地址或者服务器的存储空间塞满而不能提供正常的服务。面对这样的流量攻击,高防服务器采取增加新的SMTP协议,也就是增加了2个命令,对发信人进行身份认证,争取在一定程度上降低对邮件系统的流量攻击。
3.利用系统、协议漏洞发动流量攻击
这样的流量攻击是最可怕的,这样的流量攻击可分为三部分(UDP,TCP,ICMP)
UDP洪水流量攻击
UDP是一个无连接协议,为什么是无连接呢,因为它是发送UDP数据报时,接受方必须要处理该数据报。所以UDP洪水流量攻击就是利用了这一点,让受害服务器不断的接收这些数据报,造成受害服务器应接不暇,造成拒绝服务,同时也会拥塞受害服务器周围的网络频宽。
TCP洪水流量攻击
由于TCP协议连接三次握手的需要,在每个TCP建立连接时,都要发送一个带SYN标记的数据报,如果在服务器端发送应答报后,客户端不发出确认,服务器会等待到数据超时,如果大量的受控制客户发出大量的带SYN标记的TCP请求数据报到服务器端后都没有应答,会使服务器端的TCP资源迅猛枯竭,导致正常的连接不能进入,甚至会导致服务器的系统崩溃。
ICMP洪水流量攻击
就是通过代理向受害服务器发送大量ICMPECHoREQUEST(“ping’)报文。这些报文涌向目标并使其回应报文,两者和起来的流量将使受害者服务器网络频宽饱和,造成拒绝服务。
4.僵尸网络流量攻击
通常是指可以自动地执行预定义的功能、可以被预定义的命令控制、具有一定人工智能的程序。Bot可以通过溢出漏洞流量攻击、网络共享、口令猜测、P2P软件、IRc文件传递等多种途径进入被害者的服务器,被害服务器被植入Bot后,就主动和互联网上的一台或多台控制节点取得联系,进而自动接收黑客通过这些控制节点发送的控制指令,这些被害服务器和控制服务器就组成了BotNet(僵尸网络)。黑客可以控制这些“僵尸网络”集中发动对目标服务器的拒绝服务流量攻击。