"); //-->
HTTP流量主导着互联网。来自数据中心的HTTP流量很多,很多公司都看到了在线销售收入的增加。然而,随着越来越流行,风险增加,并且像其他协议一样,HTTP容易受到攻击。 World Data描述了源自HTTP服务器的常见DDoS攻击。
首先,HTTP在TCP上运行。因此,Web服务器可能会面临许多与TCP相关的攻击。规划HTTP服务保护时,请务必记住目标区域比HTTP协议更宽。今天的DDoS攻击使用多个向量来导致拒绝服务。你必须能够保护所有这些职业以防止它。

一般的TCP网络攻击
SYN Flood - 可能是最古老的,但用作大多数攻击向量。攻击者正在向服务器发送大量SYN数据包。 IP不必是真实的,因为攻击不需要调查返回流量。通常这是一个无效的IP。这使得难以理解攻击者的来源并允许攻击者保持匿名。 SYN攻击技术多年来不断发展。
SYN攻击背后的主要思想是发送大量SYN数据包以消耗TCP \ IP堆栈上分配的内存。多年来,SYN攻击变得更加复杂。最新的变种是Tsunami SYN Flood Attack。这会使用TCP SYN位的大数据包使Internet管道饱和,从而导致TCP \ IP堆栈的并行损坏。
除了SYN泛洪之外,TCP网络攻击还会针对各种攻击使用所有其他TCP,ACK泛洪,RST洪水,推送洪水,FIN洪水及其组合。只要存在腐败可能,攻击者就会尽一切努力。
HTTP L7攻击非常普遍。 HTTP L7攻击与上述网络攻击之间的主要区别在于HTTP事务需要有效的IP。 TCP握手不能IP欺骗HTTP请求,因为IP需要接收数据包并进行响应。如果没有IP,则无法建立连接。对于想要使用HTTP攻击的攻击者来说,这种差异非常困难。然而,在今天的世界中,对于最近的IoT僵尸网络攻击目标来说,拥有多个真实IP地址并不是一项不可能完成的任务。当从真实IP地址建立连接时,存在一些攻击选项。

垃圾洪水 - 最简单的攻击方式是打开与HTTP端口(通常是端口80或443)的连接并发送垃圾二进制数据。这种类型的攻击通常会忽略缓解,因为服务器和保护它的安全设备需要“有效”的HTTP流量。通常,此攻击的目的是将缓存设备中的Web服务器的内部缓冲区和队列置于它们之前。攻击方法很简单,但这种攻击可以用来使互联网管道饱和。
GET Flood - HTTP协议最常见的用途是GET请求。使用GET请求方法,例如GET泛洪,但数量很大。攻击者试图停止向服务器提供合法的GET请求。通常,此攻击根据HTTP协议标准使用RFC fcompliancy检查来防止减少。
其他HTTP方法 - 除了通常的GET方法之外,HTTP协议还允许其他方法,例如HEAD和POST。使用这些方法的攻击通常与GET泛洪一起使用,以试图攻击服务器代码的异常区域。通常,POST请求比GET请求大,因此大型POST请求更有可能通过缓解器来了解服务器,保护服务器比大型GET请求更可疑。这会增加服务器上的内存消耗和拒绝服务。
专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们
相关推荐
走进MIPS(华中科技大学)
时代互联 虚拟主机配CDN网络加速!送域名,邮箱 !~
安森美发布垂直氮化镓(GaN)半导体:为人工智能(AI)与电气化领域带来突破性技术
有自锁(自保持)功能的开关电路(一)
DP8390网卡芯片(ne2000兼容)
DM9008 网卡控制芯片
利用光电耦合器的计算机接口电平匹配
菜鸟问题:请问关于以SOT-23为封装的IC使用替换码的规律??
DP83902网卡芯片(ne2000兼容)
PCB
三星迟交DDR5合约报价至11月中 现货价继续暴涨三级跳
变压器结构与铁芯设计
STM32F103使用TIM+DMA驱动WS2812灯带
【M5CoreS3评测】基于M5CoreS3的通知与状态中心
[求助]谁有44B0X上的ucosII移植成功的mcp工程?发一个给我吧!
意法半导体公布2025年第三季度财报
DS12887实时时钟芯片中文资料
AI数据中心供电系统的发展现状和未来趋势
未来在你手中-ARM,数字世界架构提供商(东南大学)
走进MIPS(东南大学)
600+家企业携新品亮相!第106届中国电子展上海开幕
** Asp.net 文件上传的实例 !!ASP.NET 空间介绍
力科示波器及其在嵌入式系统中的应用(东南大学)
共建HSMT生态,纳芯微出席2025汽车芯片生态大会
有两个常开触点(接点)和两个常闭触点的开关电路
有自锁(自保持)功能的开关电路(二)
光电耦合器组成的门电路
变压器基础知识:原理、结构与应用
如何在IC设计行业成功发展(华中科技大学)
DS5002 51内核单片机 加密性能好