拒绝服务
指終端或者完全拒絕給合法用戶、網絡、系統和其他資源的服務的攻擊方法,其意圖就是徹底破壞,這也是比較容易實現的攻擊方式,特別是分布式拒絕服務攻擊對目前的互聯網構成了嚴重的威脅,造成的經經濟損失也是極為龐大,拒絕服務攻擊的類型按其攻擊形式分為:
導致異常型:利用軟硬件實現上的編程缺陷,導致其出現異常,從而使其拒絕服務。如ping of death攻擊等
資源耗盡型:通過大量消耗資源使得攻擊目標由于資源耗盡不能提供正常服務,是資源類型的不同分為帶寬耗盡和系統資源耗盡兩類
帶寬耗盡攻擊的本質是攻擊者通過方法等技巧消耗掉目標網絡的所有帶寬,如smurf攻擊等
系統資源耗盡型攻擊指對系統內存、cpu或程序中的其他資源進行消耗,使其無法滿足正常提供服務的需求。如syn flood 攻擊等
欺騙型:arp拒絕服務攻擊
總結
- 上一篇: 测试工程师需要具备的技能
- 下一篇: 读取web应用的properties文件