高防服务器能防住哪些攻击?
很多企业会选择高防服务器来进行抵御恶意攻击,具有防御网络攻击功能的高防服务器能防御哪些攻击呢?
TCP洪水攻击:
由于TCP协议连接三次握手的需要,在每个TCP建立连接时,都要发送一个带SYN标记的数据报,如果在服务器端发送应答报后,客户端不发出确认,服务器会等待到数据超时。如果大量的受控制客户发出大量的带SYN标记的TCP请求数据报到服务器端后都没有应答,会使服务器端的TCP资源迅速枯竭,导致正常的连接不能进入,甚至会导致服务器的系统崩溃。
UDP洪水攻击:
UDP是一个无连接协议,发送UDP数据报时接受方必须处理该数据报。在遇到UDP洪流攻击时,报文发往受害系统的随机或指定的端口,通常是目标主机的随机端口,这使得受害系统必须对流入的数据进行分析以确定哪个应用服务请求了数据。若受害系统的某个攻击端口没有运行服务,它将用ICMP报文回应一个“目标端口不可达”消息。当控制了大量的代理主机发送这种数据报时,使得受害主机应接不暇,造成拒绝服务,同时也会拥塞受害主机周围的网络带宽。
ICMP洪流攻击:
就是通过代理向受害主机发送大量ICMPECHoREQUEST报文。这些报文涌向目标并使其回应报文,两者合并在一起的流量会使受害者主机网络带宽饱和,造成拒绝服务。
僵尸网络攻击:
通常是指可以自动地执行预定义的功能、可以被预定义的命令控制、具有一定人工智能的程序。Bot可以通过溢出漏洞攻击、蠕虫邮件、网络共享、口令猜测、P2P软件、IRc文件传递等多种途径进入被害者的主机。被害主机被植入Bot后,就主动和互联网上的一台或多台控制节点(例如IRC服务器)取得联系,进而自动接收黑客通过这些控制节点发送的控制指令,这些被害主机和控制服务器就组成了BotNet(僵尸网络)。
DDoS攻击:
黑客可以控制这些“僵尸网络”集中发动对目标主机的拒绝服务攻击(DOS攻击)。黑客可以控制这些“僵尸网络”集中发动对目标主机的拒绝服务攻击(DOS攻击)。接下来同理,会有大家都知道的DDoS攻击(分布式拒绝服务攻击),攻击者控制网络上的傀儡主机,对目标主机发起拒绝服务攻击。这样一来就导致很多用户的业务崩溃以及中断!