当前位置: 首页 > news >正文

DDoS攻击简介,简单复现DOS攻击(通过虚拟机单个源攻击,并且分析攻击源)

DDoS攻击介绍:

什么是DDoS攻击?

DDoS攻击(Distributed Denial of Service分布式拒绝服务攻击)是一种常见的网络攻击方式,旨在使目标服务器无法正常提供服务。

攻击过程:

在DDoS攻击中,攻击者会控制大量的计算机或 设备,向目标服务器发送大量的请求,使其超出 承受范围,导致服务器无法正常响应请求,从而 使服务不可用。

DDoS攻击方式:

攻击类型

攻击层面

特点

SYN洪水攻击

传输层

占满服务器半连接队列

UDP洪水攻击

传输层

海量垃圾包占满带宽,服务器盲目处理

ICMP洪水攻击

(Ping洪水)

网络层

海量ICMP包消耗服务器资源

攻击
攻击层面
特点是

首先我们先简单讲解TCP的工作机制

  • 三次握手(建立连接)

    1. 客户端发送 SYN(同步)报文,请求建立连接。
    2. 服务端回复 SYN-ACK(同步确认),同意连接并同步自己的序列号。
    3. 客户端发送 ACK(确认),确认服务端的序列号,连接建立。

    目的:双向确认通信能力,同步初始序列号,避免历史连接干扰 ‌34。

  • 四次挥手(关闭连接)

    1. 主动关闭方发送 FIN(结束)报文。
    2. 对方回复 ACK,确认收到 FIN。
    3. 对方发送自己的 FIN。
    4. 主动关闭方回复 ACK,并进入 TIME_WAIT 状态(等待 2MSL 后关闭)。

    目的:确保双方都完成数据发送,避免旧报文干扰新连接

详细可以去参考:【计算机网络】TCP协议超详细讲解,

基于 Wireshark 分析 TCP 协议

然后我们学会利用网络嗅探工具

Wireshark是一款开源抓包工具,也被称为网络嗅探器,用于分析网络流量和数据包。

点击左上角,开始捕获我们目标机正常上网的流量,如图:

现在开始简单复现靶机演示(使用DOS攻击)

DOS 是单个攻击源发起的,耗尽目标资源使其无法提供正常服务的攻击。

我们使用kali机里面的自带工具hping3。

hping3 :是一款功能强大的开源网络测试工具,基于命令行界面,主要用于生成和分析网络数据包,支持 TCP、UDP、ICMP 等多种协议。

参数

作用

--flood

尽可能快的发送数据包。洪水攻击模式

--rand-source

使用随机性的源头IP地址模拟分布式拒绝服务(DDoS)攻击。

-p

指定目标端口(TCP/UDP 协议时使用)。

-S

设置 TCP SYN 标志位(用于 SYN 扫描或建立连接)。

-d

设置数据包数据部分大小(单位:字节,默认 32 字节)。

模拟命令:

hping3 --flood -S --rand-source -p 80 <目标IP地址>

打开kali机,在终端输入上方命令,如图:

CTRL+C 结束命令

通过Wireshark捕获到信息,如图:

按正常流量来说,建立连接是有三次握手的。

但开启攻击后,如图红色箭头,客户端第一次发送SYN信号,服务器返回了 SYN和ACK服务器一直在等待客户端最后一次的ACK信号,服务器一直被挂着,占用了资源,导致服务器卡顿。

另外,服务器的cpu和网络也被占用资源,如图:

另外两种攻击命令:

UDP 协议攻击:hping3 --flood --udp --rand-source -p 80 <目标 IP 地址

ICMP 协议攻击:hping3 --flood --icmp--rand-source -d 1000 <目标 IP 地址>

声明:这是基于自己物理机和虚拟机进行演示学习,不做其他用途。

http://www.cnnetsun.cn/news/1780054.html

相关文章:

  • PyCharm高效开发秘籍:集成Phi-4-mini-reasoning插件实现智能编程
  • 为什么头部云厂商已在Q1完成AOT灰度?揭秘Python原生编译在K8s Serverless中节省38%冷启成本的真实案例
  • 【限时开源】20年沉淀的Python MCP服务模板黄金配置矩阵(含17项性能基线数据+压测对比报告)
  • rk3588 适配音频解码芯片 ALC5616
  • Android点击事件分发流程
  • 网盘下载新思路:如何在不破解限速的情况下获得更流畅的下载体验
  • Hex Editor Neo十六进制编辑与磁盘数据查看工具:解决二进制文件与磁盘底层编辑难题
  • 中兴光猫工厂模式终极指南:zteOnu工具完整教程
  • Steam成就管理解决方案:高效解锁与管理游戏成就的5个核心方法
  • 3个疑问:MifareOneTool能否解决你的智能卡操作难题?
  • 抖音无水印批量下载实战指南:3步解决内容备份难题
  • 万象视界灵坛参数详解:候选标签最大长度(77 tokens)与截断策略说明
  • 告别繁琐研究!DeerFlow快速入门:开箱即用的个人深度研究助理
  • 为什么大多数AI Agent项目会失败:10个常见陷阱
  • 01-服务注册发现详解
  • 3大核心功能:《工业队长》DoubleQoLMod-zh模组的智能效率优化指南
  • MifareOneTool智能卡操作完全指南:从问题解决到技术原理
  • 如何用drawio-desktop构建跨平台的专业图表工作流
  • Qwen2.5-7B新手部署:如何用最简单的方法运行阿里大模型
  • Python 上位机 + Claude Code 实现试剂研发全自动迭代闭环系统
  • GLM-OCR与计算机组成原理的关联:从指令集到AI推理的算力支撑
  • CAJ格式转换高效解决方案:从学术文献处理痛点到全流程指南
  • DamaiHelper抢票神器:从原理到实战的智能抢票全攻略
  • 浏览器渲染层文档提取技术:kill-doc的技术架构与实现原理深度解析
  • Career-Ops:求职专用智能体
  • 【DLT实战】从零推导PnP:手撕线性方程组与SVD分解求解相机位姿
  • 轴承座夹具设计CAD图纸
  • 解决显示器色彩过饱和:novideo_srgb实现NVIDIA显卡精准色彩校准
  • 从源码拆解Agent Skills与Function Calling,底层实现、核心差异与实操指南
  • 旧设备变砖?这个开源工具让iPhone 4S流畅再战3年