DDOS***介绍
从昨晚的18:50分开始,每隔30分钟左右进行10G流量的ddos***,实在没招,只能使用阿里云的高防IP来防御。 主要的***是: 趁此机会,全面了解DDos***: (以下是总结内容来源: http://www.secpulse.com/archives/37785.html?utm_source=tuicool&utm_medium=referral http://www.ijiandao.com/safe/cto/15952.html DDoS(Distributed Denial of Service,分布式拒绝服务)***的主要目的是让指定目标无法提供正常服务,甚至从互联网上消失,是目前最强大、最难防御的***之一。这是一个世界级的难题并没有解决办法只能缓解. 1、网络层DDoS分类 SYN-FLOOD SYN Flood是互联网上最经典的DDoS***方式之一,最早出现于1999年左右,雅虎是当时最著名的受害者。SYN Flood***利用了TCP三次握手的缺陷,能够以较小代价使目标服务器无法响应,且难以追查。 利用TCP建立连接时3次握手的“漏洞”,通过原始套接字发送源地址虚假的SYN报文,使目标主机永远无法完成3次握手,占满了系统的协议栈队列,资源得不到释放,进而拒绝服务,是互联网中最主要的DDOS***形式之一. 标准的TCP三次握手过程如下: 1