【正文】
解決辦法:服務(wù)器應(yīng)用最新的服務(wù)包,或者在設(shè)置防火墻時對分段進(jìn)行重組,而不是轉(zhuǎn)發(fā)它們。通過產(chǎn)生畸形的、聲稱自己的尺寸超出可能的上限的ICMP應(yīng)答請求包來傳播。由于攻擊者在幕后操縱,所以在攻擊時不會受到監(jiān)控系統(tǒng)的跟蹤,身份不容易被發(fā)現(xiàn)。代理端主機(jī)是攻擊的執(zhí)行者,真正向受害者主機(jī)發(fā)送攻擊。攻擊者操縱整個攻擊過程,它向主控端發(fā)送攻擊命令。從圖1我們可以看出DoS攻擊只要一臺單機(jī)和一個modem就可實(shí)現(xiàn),與之不同的是DDoS攻擊是利用一批受控制的機(jī)器向一臺機(jī)器發(fā)起攻擊,這樣來勢迅猛的攻擊令人難以防備,因此具有較大的破壞性。DoS攻擊的原理如圖1所示?! ∫?、DDoS的概念 要想理解DDoS的概念,我們就必須先介紹一下DoS(拒絕服務(wù)),DoS的英文全稱是Denial of Service,也就是“拒絕服務(wù)”的意思。因此,了解DDoS,了解它的工作原理及防范措施,是一個計算機(jī)網(wǎng)絡(luò)安全技術(shù)人員應(yīng)必修的內(nèi)容之一。DoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請求來占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)?! DoS(分布式拒絕服務(wù)),它的英文全稱為Distributed Denial of Service,它是一種