DDoS攻击简介,简单复现DOS攻击(通过虚拟机单个源攻击,并且分析攻击源)
DDoS攻击介绍:
什么是DDoS攻击?
DDoS攻击(Distributed Denial of Service分布式拒绝服务攻击)是一种常见的网络攻击方式,旨在使目标服务器无法正常提供服务。
攻击过程:
在DDoS攻击中,攻击者会控制大量的计算机或 设备,向目标服务器发送大量的请求,使其超出 承受范围,导致服务器无法正常响应请求,从而 使服务不可用。
DDoS攻击方式:
攻击类型 | 攻击层面 | 特点 |
|---|---|---|
SYN洪水攻击 | 传输层 | 占满服务器半连接队列 |
UDP洪水攻击 | 传输层 | 海量垃圾包占满带宽,服务器盲目处理 |
ICMP洪水攻击(Ping洪水) | 网络层 | 海量ICMP包消耗服务器资源 |
攻击
攻击层面
特点是
首先我们先简单讲解TCP的工作机制
三次握手(建立连接)
- 客户端发送 SYN(同步)报文,请求建立连接。
- 服务端回复 SYN-ACK(同步确认),同意连接并同步自己的序列号。
- 客户端发送 ACK(确认),确认服务端的序列号,连接建立。
目的:双向确认通信能力,同步初始序列号,避免历史连接干扰 34。
四次挥手(关闭连接)
- 主动关闭方发送 FIN(结束)报文。
- 对方回复 ACK,确认收到 FIN。
- 对方发送自己的 FIN。
- 主动关闭方回复 ACK,并进入 TIME_WAIT 状态(等待 2MSL 后关闭)。
目的:确保双方都完成数据发送,避免旧报文干扰新连接
详细可以去参考:【计算机网络】TCP协议超详细讲解,
基于 Wireshark 分析 TCP 协议
然后我们学会利用网络嗅探工具
Wireshark是一款开源抓包工具,也被称为网络嗅探器,用于分析网络流量和数据包。
点击左上角,开始捕获我们目标机正常上网的流量,如图:
现在开始简单复现靶机演示(使用DOS攻击)
DOS 是单个攻击源发起的,耗尽目标资源使其无法提供正常服务的攻击。
我们使用kali机里面的自带工具hping3。
hping3 :是一款功能强大的开源网络测试工具,基于命令行界面,主要用于生成和分析网络数据包,支持 TCP、UDP、ICMP 等多种协议。
参数 | 作用 |
|---|---|
--flood | 尽可能快的发送数据包。洪水攻击模式 |
--rand-source | 使用随机性的源头IP地址模拟分布式拒绝服务(DDoS)攻击。 |
-p | 指定目标端口(TCP/UDP 协议时使用)。 |
-S | 设置 TCP SYN 标志位(用于 SYN 扫描或建立连接)。 |
-d | 设置数据包数据部分大小(单位:字节,默认 32 字节)。 |
模拟命令:
hping3 --flood -S --rand-source -p 80 <目标IP地址>
打开kali机,在终端输入上方命令,如图:
CTRL+C 结束命令
通过Wireshark捕获到信息,如图:
