亚洲精品无码鲁网中文电影,无码专区日韩亚洲精品,丁香花视频资源在线观看,亚洲综合av永久无码精品一区二区

您好,歡迎進入銳速云官網(wǎng)!

售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊

TCP攻擊的主要特征是什么?
編輯作者:   發(fā)布時間:2019-05-24

  大多數(shù)人說知道DDoS攻擊 、CC攻擊就是不知道TCP攻擊是什么,近期發(fā)現(xiàn)TCP攻擊逐漸增加。因此得出,后續(xù)TCP攻擊是DDoS攻擊中新的發(fā)展趨勢,給DDoS防御公司帶來了新的挑戰(zhàn)。趁還未普遍之際,我們就講講關于TCP的攻擊原理吧!


  TCP(即Transmission Control Protocol),是傳輸控制協(xié)議/網(wǎng)間協(xié)議,是一種連接導向的、可靠的、基于傳輸層的通信協(xié)議,在網(wǎng)絡OSI模型中,TCP屬于第四層的負載均衡。那么TCP攻擊可以理解為:黑客偽造源服務器IP向公網(wǎng)的TCP服務器發(fā)起連接請求(SYN),致使被攻擊服務器收到大量SYN/ACK請求數(shù)據(jù),最終造成拒絕服務的手法。而這種TCP攻擊存在協(xié)議行為,導致此攻擊方法愈演愈烈。


  TCP主要特征有:3次握手連接和4次揮手斷開;進行擁塞控制,服務端還需要單獨解析協(xié)議內容有:少包、丟包、異常響應等。可能有的人又會問3次握手是什么?3次握手(Three-Way Handshake)就是建立TCP連接,建立連接時,需要客戶端和服務端總共發(fā)送3個包以確認連接的建立。在socket編程中,這一過程由客戶端執(zhí)行connect來觸發(fā)。比如:客戶端發(fā)數(shù)據(jù)到服務端:“你能聽到?”服務端收到客戶端的提問就會回復“我能聽到,你能聽到嗎?”客戶端收到服務端的問答將會回復數(shù)據(jù)端 “我可以聽到”,這就是所謂3次握手。


  4次揮手斷開(Four-Way Wavehand)即終止TCP連接,就是指斷開一個TCP連接時,需要客戶端和服務端總共發(fā)送4個包來確認連接是否斷開。在socket編程中,此過程由客戶端或服務端任何一方執(zhí)行close來觸發(fā),兩端都必須要單獨進行關閉,這個是基于一方完成數(shù)據(jù)發(fā)送任務后,發(fā)送FIN來終止與對方的連接,對方收到FIN只能表示另一方?jīng)]有數(shù)據(jù)流動,同時也不會收到數(shù)據(jù),但是在TCP連接上仍然能夠發(fā)送數(shù)據(jù),直到這對方也發(fā)送了FIN。這個是基于先關閉的一方主動執(zhí)行關閉,另一方就進入了被打關閉。


  理解了TCP三次握手和四次揮手的原理,就知道了TCP攻擊的原理,通過短時間內偽造大量不存在的IP地址,并向服務端不斷地發(fā)送數(shù)據(jù)包,服務端回復確認包,并且等待客戶端的確認,由于客戶端的關閉,導致數(shù)據(jù)端不斷重發(fā)直至超時,進而達到占用分配資源的目的,導致正常的數(shù)據(jù)請求因為服務器已經(jīng)無法接收而被屏蔽,因此網(wǎng)絡堵塞早晨服務器系統(tǒng)癱瘓。這是一種典型的DDOS攻擊。以上就是墨者安全對TCP攻擊原理的觀點。


版權所有:Copyright @ 2016-2022 深圳市銳速云計算有限公司 增值電信業(yè)務經(jīng)營許可證
粵B1-20171508
備案系統(tǒng) 粵ICP備16119720號 粵公網(wǎng)安備 44030902000612號