高防御虚拟主机能防止的网络攻击有:1、带宽消耗攻击,包括常见的TCP洪水攻击、UDP及ICMP洪流攻击;2、系统资源消耗攻击,包括恶意误用TCP/IP协议通信和畸形报文攻击;3、对应用层的攻击,包括HTTP洪水、CC攻击、DNS攻击等。
具体内容如下:
1、带宽消耗攻击
DDoS带宽消耗攻击主要为直接洪流攻击,它利用了攻击方的资源优势,当大量代理发出的攻击流量汇聚于目标对象时,足以耗尽其网络接入带宽。常见的带宽消耗攻击类型包括:TCP洪水攻击(SYN Flood),UDP以及ICMP洪流攻击,三者可以单独使用,也可同时使用。
2、系统资源消耗攻击
DDoS系统资源消耗攻击包括恶意误用TCP/IP协议通信(TCP SYN攻击与TCP PSH+ACK攻击)和畸形报文攻击两种方式,两者都能起到占用系统资源的效果。
3、对应用层的攻击
应用层攻击并非使用流量或会话来淹没网络,它针对特定的应用/服务缓慢地耗尽应用层上的资源。应用层攻击在低流量速率下十分有效,从协议角度看,攻击中涉及的流量可能是合法的。这使得应用层攻击比其他类型的DDoS攻击更加难以检测。HTTP洪水、CC攻击、DNS攻击等都是应用层攻击的实例。
网友留言: