DDOS攻击是网络安全课程中非常常见的一种攻击方式,它利用带宽的流量来攻击服务器以及网站,从而造成严重的危害,被分为七大类。那么DDOS攻击有什么分类?以下是详细的内容介绍。
DDOS攻击有什么分类?
第一种:自动化程度分类
1、手工的DDOS攻击:最早之前的DDOS攻击都是采用手动配置的,即发动DDOS攻击时,扫描远端有漏洞的计算机,侵入它们并且安装代码全是手动完成的。
2、半自动化的DDOS攻击:在半自动化的攻击中,DDOS攻击属于主控端—代理端的攻击模型,攻击者用自动化的Scripts来扫描,主控端的机器对主控端和代理端之间进行协商攻击的类型、受害者的地址、何时发起攻击等信息进行详细记录。
3、自动化的DDOS攻击:这类攻击中,攻击者和代理端机器之间的通信是绝对不允许的,这类攻击的攻击阶段绝大部分被限制用一个单一的命令来实现,攻击的所有特征,例如攻击的类型,持续的时间和受害者的地址在攻击代码中都预先用程序实现。
第二种:系统及协议的弱点分类
1、洪水攻击:在洪水攻击中,傀儡机向受害者系统发送大量的数据流为了冲塞受害者系统的带宽,影响小的则降低受害者提供的服务,影响大的则使整个网络带宽持续饱和,以至于网络服务瘫痪。典型的洪水攻击有UDP洪水攻击和ICMP洪水攻击。
2、扩大攻击:扩大攻击分为两种,一种是利用广播IP地址的特性,一种是利用反射体来发动攻击。前一种攻击者是利用了广播IP地址的特性来扩大和映射攻击,导致路由器将数据包发送到整个网络的广播地址列表中的所有的广播IP地址。这些恶意的流量将减少受害者系统可提供的带宽,典型的扩大攻击有Smurf和Fraggle攻击。
3、利用协议的攻击:该类攻击则是利用某些协议的特性或者利用了安装在受害者机器上的协议中存在的漏洞来耗尽它的大量资源。典型的利用协议攻击例子是TCP SYN攻击。
4、畸形数据包攻击:攻击者通过向受害者发送不正确的IP地址的数据包,导致受害系统的崩溃。畸形数据包攻击可以分为两种类型:IP地址攻击和IP数据包属性攻击。
第三种:攻击速率分类
DDOS攻击从基