当前位置:首页 > 电脑常识 > 正文

我对DDOS的看法 8090安适门户

11-20 电脑常识

首先开头我想先说说我们圈内我小我私家觉得的一种现象吧,固然如果其说法无法获得你的认同就当没看到吧。
我小我私家觉得此刻圈内大部分网民可能进入一种全民玩打击的一种形式,但是鱼龙稠浊,也免不了很多很多的后起之秀。
此中的大部分人是对打击怎么看的呢,说到这里,我想起来以前一个小兄弟和我说的一件事
概略意思是说所谓的打击就是你通过所谓的肉鸡操作打击措施进行操纵。其时我就觉得十分的“认同”
怎么说呢,此刻给我的觉得就是这种觉得,无非就是抓鸡然后打击,多简单的事,但是有几多人能真正知道所谓的打击呢?
固然,必定有人直接开口就说“DDOS打击我知道不就是漫衍式拒绝处事吗,全称是distributeddenialofservice”
对!没错,我也知道, 搜索DDOS打击,一查不就是吗,除非你不识字对不同错误?
如果说把这些记下来我就是懂了,然后再搞点量直接就打击,一下子你就掌握这门技术了。
但是如果真的这么简单,那为什么DDOS会成为一项针对性的难题呢?
我看到过很多次吧,也有人出一些所谓的教你打击的视频教学,抓鸡教学。
我这边也总结了几点,1.操作工具 2.配置工具 3.自动执行或手动执行
是不是听起来十分简单,但是事实就是这样。
所谓的操作工具呢,大部分都是几年前的了,都是过时工具了,但是此刻为啥还用?无非就是优化了,这不就是范例的换汤不换药吗?
虽然我也就和其他人一样是一个普通的网民,但是这也就是说说我小我私家的看法
下面进入正题。
先表白,我小我私家是不太喜欢僵尸网络,主要是因为那些实在都不不变,
固然了,除非你有大型的LINUX处事器单独的为你处事,而且要很多很多。
如果没有这些的话,僵尸网络也就只是外貌上的工夫而已,此刻网上那些肉鸡,要么就是XP,win7 要么就是2003.2008
处事器还会受到机房的限制,所以很多的肉鸡都只能用来CC打击,还有一种是四层网络协议打击。
但是如果你想靠它进行四层网络协议打击,那就必需改削IP报头,但是这种环境条件,看似简单,但是做到却很难。
固然还有一种是技术性的DOS打击,这种打击,很少人可以实现并进行研究。
所以啊,看到这里,你听我一句话,别着迷僵尸网络和各类所谓的工具,和我适才前文看法说的那样。
你必需先要了解网络协议的特性。玩这些所谓的过时工具,你永远进步不了,固然这些对我来说,都是过时的小花招,也只能骗一骗小孩了
因为这些操纵,都是属于傻瓜性质的,还有你们经常提起匿名,我报告你,匿名的真正神器,不是什么工具,而是一种要领
进行傻瓜式的操纵,你还得本身筹备僵尸机器,这种所谓的打击,其实没有什么现成的工具。那都是一些极少的代码。
很多都是在LINUX环境下完成的,所以你才可以很灵活的在win系统上实行。
道理简单:使用原始套接字,访谒底层网络,改削 使用原始套接字,访谒底层网络,改削,没有什么直接的代码供给给你
因为那些,连放大的根基没有,这些我在很早之前就去玩过了,阿谁老哥也只是供给了一张图。
你就用网络上,那些现成的可自界说伪造源IP的工具,就可以实现放大,放大打击没特定的工具的,因为那不是DOS打击。
你可以找个现成的SYN工具,然后把伪造源酿成你要打击的受害者
你再去扫描一些网站处事器,大一点的,开了80端口的都可以看成反射源。
那要确定这个反射源是否有效果呢,你就要本身开着防火墙,测试你本身的IP了。
如果你收到了打击包,那么证明了这反射源有效果,你就可以直接的操作它打击。
但是如果你那些处事器地址的机房,限制了IP报头的改削
那么就会直接抛弃你发出去的伪造IP打击包
这意味着,你拿十台或者上百台的处事器去打击一个很小的网站,可能没半点效果。
这就很尴尬了对不同错误。
如果说是HTTP应用层的打击,那也就可以,因为这种打击方法,不需要你去伪造IP源。
也就是说你的处事器也好,家里ADSL也好,网吧内网也好,都可以拿来操作进行打击。
这就是为什么,前文我说到,那些网络僵尸进行CC打击。
因为CC打击最好使用,没有平台和网络环境的限制。
但可惜的是,CC打击,只是针对HTTP应用层的打击,而且是过时的。
那么说说流量打击,我先举个例子:如果你有300+的肉鸡,你想打流量打击,概略只有十几只或者更少的肉鸡能够使用。
因为打流量打击,对网络环境,要求实在是太多了;对系统,也是有要求,XP系统应该都不陌生,但是需要的是SP1
SP1对付此刻的时代来说,也应该就呈此刻老式机器上了。
此刻无论是 win7 ,win8,vista还是说win10 都不能伪造IP源, 除非是WinPcap接口,但大部分人并不知道WinPcap的好处
也不会想到用WinPcap接口来制作压力测试工具,一般能想到的用的人根基上都是圈子内的老油条了。
那么有人可能会问那些圈内那些卖打击器的,其实我都不想提了,
如果说这个圈子掉队那大部分就是因为这些卖打击器的,很多所谓的打击器有些几乎用的是同一个API接口,甚至有些直接对接。这也就不久不多说了。
那也就剩下win2003.win2000了
但是win2003 还不能带R2补丁,带R2补丁的,也不能使用原始套接字了。并且一般家用系统很少有win2003的,大部分都是机房的处事器
此刻不管是国内还是国外机房,都是不允许改削IP报头的,否则打击会很泛滥,所以每个机房都开启了这种限制成果。
这就是为什么有些人以为有了处事器就可以打击了,但打击后却发明并没有什么用处,他们还在纠结到底为什么。
但是也有特例,好比有一些少数的公司处事器,不安排专门机房里,这种环境下是可以实施打击的。
我到时见过不少次,几乎都是光纤接入,但是没有其他机房那样的安适限制
也会有人看到这里想到网吧的处事器
但是功效是不行,因为网吧的路由等同于防护设备。
DDOS的打击 跟放大打击不一样的,很多人感受这些都是归同于一类。
其实也是有区分的,DDOS是恶意的流量,放大则是合法的流量。
恶意的流量,防火墙是很容易过滤的,HTTP应用层除外,这需要软防的计谋去进行应对!
合法的流量,如果打击到必然量的时候,是可以使机房的设备暂时性瘫痪的。
因为合法的流量,防火设备不能防御,只能进行清洗。
对了,你可能会遇到一些傻B吹捧,他的打击能穿透防火墙。
好吧,看到这里可以说明这是范例的不懂还是要装懂的,
机房的硬件防火墙,是应对整个机房防备恶意流量打击的。
因为流量打击会影响整个机房的网络,
但是硬件防火墙却不防御HTTP应用层的打击。
也就是说,应用层的打击,需要软件和系统自身的配置去防御。
那些傻B一般都是没把话说大白,为什么CC打击对网站有效果?这就是原因了。
总结与一下:
此刻网上有太多的http,get,post还有洪水打击的措施了
但这种打击对机房其他用户,不会造成影响的,只会单一的影响。
概略我对打击的看法差不久不多就是那么多,或许有些处所不太对,固然但愿指点迷津。

温馨提示: 本文由杰米博客推荐,转载请保留链接: https://www.jmwww.net/file/pc/12519.html

博客主人杰米WWW
杰米博客,为大家提供seo以及it方面技巧喜欢的朋友收藏哦!
  • 11365文章总数
  • 1378073访问次数
  • 建站天数
  •