首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
回答问题,将解答填入答题纸对应的解答栏内。 某天,网络管理员发现Web服务器访问缓慢,无法正常响应用户请求,通过检查发现该服务器CPU和内存资源使用率很高、网络带宽占用率很高,进一步查询日志,发现该服务器与外部未知地址有大量的UDP连接和TcP半连接,据
回答问题,将解答填入答题纸对应的解答栏内。 某天,网络管理员发现Web服务器访问缓慢,无法正常响应用户请求,通过检查发现该服务器CPU和内存资源使用率很高、网络带宽占用率很高,进一步查询日志,发现该服务器与外部未知地址有大量的UDP连接和TcP半连接,据
admin
2021-03-26
41
问题
回答问题,将解答填入答题纸对应的解答栏内。
某天,网络管理员发现Web服务器访问缓慢,无法正常响应用户请求,通过检查发现该服务器CPU和内存资源使用率很高、网络带宽占用率很高,进一步查询日志,发现该服务器与外部未知地址有大量的UDP连接和TcP半连接,据此初步判断该服务器受到(3)和(4)类型的分布式拒绝服务攻击(DDoS),可以部署(5)设备进行防护。这两种类型的DDoS攻击的原理是(6)、 (7)。
(3)~(4)备选答案(每个选项仅限选一次):
A.Ping洪流攻击B.SYN泛洪攻击
C.Teardrop攻击D.UDP泛洪攻击
(5)备选答案:
A.抗DDos防火墙B.Web防火墙
c.入侵检测系统D.漏洞扫描系统
选项
答案
(3)B (4)D (5)A (6)SYN泛洪攻击:利用TCP连接的3次握手进行攻击,攻击端利用伪造的IP地址向被攻击端发出请求,被攻击端发出的响应报文发送不到目的地,造成3次握手无法完成,被攻击端会进行重试,在等待一段时间后,丢弃这个未完成的连接。如果有多个用户进行这种恶意攻击,服务器为了维护庞大的半连接列表而消耗非常多的资源,以致服务器资源耗尽,无法正常提供服务。 (7)UDP泛洪攻击:攻击者利用简单的TCP/IP服务,通过向被攻击端发送大量的UDP报文,导致被攻击端忙于处理这些UDP报文,而无法处理正常的报文请求或响应,同时网络中会出现大量的UDP流量,占用网络带宽。也会利用多播协议,使得多播流量在网络中泛洪,造成网络堵塞,甚至网络瘫痪。
解析
分布式拒绝服务攻击(DDoS)是对传统DoS攻击的发展,攻击者首先侵入并控制一些计算机,然后控制这些计算机同时向一个特定的目标发起拒绝服务攻击。常见类型有SYN Flood攻击、UDP Flood攻击、ICMP Flood攻击、Connection Flood攻击等。被DDoS攻击时可能的现象有:
(1)被攻击主机上有大量等待的TCP连接。
(2)大量到达的数据分组(包括TCP分组和UDP分组)并不是网站服务连接的一部分,往往指向机器的任意端口。
(3)网络中充斥着大量的无用的数据包,源地址为假。
(4)制造高流量的无用数据,造成网络拥塞,使受害主机无法正常和外界通信。
(5)利用受害主机提供的服务和传输协议上的缺陷,反复发出服务请求,使受害主机无法及时处理所有正常请求。
(6)严重时会造成死机。
SYN泛洪攻击的原理是利用TCP连接的3次握手进行攻击,攻击端利用伪造的IP地址向被攻击端发出请求,使得被攻击端发出的响应报文发送不到目的地,会造成3次握手无法完成,此时连接处于半连接状态,被攻击端会继续发生响应报文,多次重试后,等待一段时间,才会丢弃这个未完成的连接,这个过程会大量消耗服务器的内存资源。如果有大量用户进行这种恶意攻击,服务器为了维护庞大的半连接列表而消耗非常多的资源,以致服务器资源耗尽,无法正常提供服务。
UDP泛洪攻击原理是攻击者利用简单的TCP/IP服务,通过向被攻击端发送大量的UDP报文,导致被攻击端忙于处理这些UDP报文,而无法处理正常的报文请求或响应,同时网络中会出现大量的UDP流量,占用网络带宽。也会利用多播协议,使得多播流量在网络中泛洪,造成网络堵塞,甚至网络瘫痪。
上述Web服务器的表现症状符合SYN Flood攻击、UDP Flood攻击,故初步判断该服务器受到SYN Flood攻击和UDP Flood攻击类型的分布式拒绝服务攻击(DDoS)。
分布式拒绝服务攻击(DDoS)的常用防范包括:
(1)修改系统和软件配置,设置系统的最大连接数、TCP连接最大时长等配置,拒绝非法连接,修复系统和软件漏洞。
(2)购置抗DDoS防火墙等专用设备,通过对数据包的特征识别、端口监视、流量信息监控等手段,阻断非法链接或者引流至沙箱,进行DDoS攻击流量清洗。
(3)购买第三方服务进行DDoS攻击流量清洗,目前,国内部分电信运营商、安全厂家、云服务商均提供。DDoS攻击流量清洗服务,一般都是按照清洗流量多少进行收费。
由于DDoS攻击隐蔽性强、攻击成本低廉等特性,使得完全消除DDoS攻击较难,只能尽可能减小DDoS攻击带来的影响。
转载请注明原文地址:https://kaotiyun.com/show/ymQZ777K
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
Ifyou’reinahospitalandyourdoctorwantstomonitoryouwithoutbeingintheroom,there’sanappforthat.Therearealso
输入一个整形数组,数组里有正数也有负数。数组中连续的一个或多个整数组成一个子数组,每个子数组都有一个和。求所有子数组的和的最大值。要求时间复杂度为O(n)。例如输入的数组为1,-2,3,10,-4,7,2,-5,和最大的子数组为3,10,
C#中,stringstr=null与stringstr=””,请尽量用文字说明区别。(要点:说明详细的内存空间分配)
设置金山毒霸2008的文件实时防毒功能,使其能够检查所有文件。
4月26日是CIH病毒发作的日子。假设今天是4月25日,请将系统的日设置为27日,以避免明天病毒发作。
在窗口中查找关于“清理磁盘”的帮助信息。
以下外设中,既可作为输入设备又可作为输出设备的是()。A.CRT显示器B.磁盘驱动器C.键盘D.打印机
关于PPoint母版的描述,不正确的是()。A.PPoint通过母版来控制幻灯片中不同部分的表现形式B.母版可以预先定义前景颜色、文本颜色、字体大小等C.对幻灯片母版的修改不影响任何一张幻灯片D.标题母版为使用标题版式的幻灯片设置默认格式
【程序说明】打开银行客户关系表,输入一个控制口令控制程序的执行,若口令为1,则把“银行代码”为001的所有记录加上删除标记;若口令为2,把“银行代码”为002的所有记录加上删除标记;若口令为3,把“银行代码”为003的所有记录加上删除标记。【程序】C
随机试题
某多层框架建筑位于河流阶地上,采用独立基础,基础埋深2.0mm,基础平面尺寸2.5m×3.0m,基础下影响深度范围内地基土均为粉砂,在基底标高进行平板载荷试验,采用0.3m×0.3m的方形载荷板,各级试验载荷下的沉降数据见下表:问实际基础下的基床系数最
根据《水利水电工程标准施工招标文件》,变更的范围包括()等。
期货投机中,资金管理的要领包括()。[2009年11月真题]
根据巴塞尔委员会的规定,在风险报告中,为了提高商业银行透明度,信息应当具备()特征。
中国园林中的主体建筑是()。
按客户的要求分拣并进行必要的组合和集装,并送入指定发货区的作业称为()。
谈谈怎样建设节约型社会?
2011年全国海洋生产总值45570亿元,比上年增长10.4%,占国内生产总值的9.7%。其中,海洋产业增加值26508亿元,海洋相关产业增加值19062亿元。海洋第一产业增加值2327亿元,第二产业增加值21835亿元,第三产业增加值21408亿元,海洋
早些年社会上造假之风就已_________,站牌、电线杆等贴满了密密麻麻的非法小广告,身份证、文凭可以伪造,单位公章也可以仿造,就连伪造推荐信中的领导签字都可以达到_________的地步。填入画横线部分最恰当的一项是:
Thefirstthingtodoafterreceivingacreditcardisto______.
最新回复
(
0
)