什么是 DoS 攻击|拒绝服务攻击原理与攻击类型

什么是DoS攻击

DoS是Denial of Service的简称,也就是拒绝服务,这类攻击行为被称为DoS攻击,核心目的是让服务器、计算机或者网络无法对外提供正常服务。DoS攻击主要分为带宽攻击和连通性攻击两大类,也是DDoS攻击的基础原型。

一、两类基础DoS攻击

  • 带宽攻击:以超大通信流量冲击目标网络,耗尽全部网络带宽资源,合法用户请求无法正常通行访问。
  • 连通性攻击:发送海量连接请求冲击服务器,耗尽操作系统内存、TCP连接等系统资源,服务器无法处理正常用户请求。

二、DoS攻击危害

拒绝服务攻击属于危害性极强的恶意网络攻击。攻击不需要窃取服务器内数据,只消耗网络与系统资源,直接造成网站、业务中断,影响业务正常对外提供服务。

三、经典DoS攻击手段

  • Ping of Death(死亡之Ping):超大ICMP数据包,造成目标系统内存溢出、宕机。
  • TearDrop(碎片攻击):伪造IP分片报文,目标重组分片时报错,导致系统崩溃。
  • UdpFlood(UDP洪水):大量UDP小包轰炸目标,消耗带宽与内核资源。
  • SYNFlood(SYN洪水):海量SYN报文占满TCP半连接队列。
  • LandAttack:源目IP一致的TCP报文,造成服务器协议栈异常。
  • IP Spoofing DoS:IP欺骗,伪造源IP发起各类洪水攻击。

四、DoS和DDoS简单区分

DoS是单点发起的拒绝服务攻击,由单一主机发起攻击;DDoS分布式拒绝服务攻击,是大量傀儡机分布式同时发起攻击,攻击流量更大、防御难度更高。日常运维遇到的攻击大多是DDoS,底层原理源自DoS。

简单总结:DoS拒绝服务攻击,核心思路就是耗尽目标带宽或系统资源,让正常用户无法访问业务;SYN洪水、UDP洪水这些常见DDoS攻击,根源都属于DoS攻击的衍生类型。

文章广告横幅
网络违法犯罪举报平台 广告
© 版权声明
THE END
喜欢就支持一下吧
点赞175 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容