关于冰盾 | 使用条款 | 网站地图
 
网络安全:DDoS攻击原理的目标导向TCP协议方面的探讨
网络安全:DDoS攻击原理的目标导向TCP协议方面的探讨
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-10-31
 

DDoS攻击原理的目标导向TCP协议方面的探讨:

我们知道,TCP(transmission control protocol,传输控制协议),是用来在不可靠的因特网上提供可靠的、端到端的字节流通讯协议,在RFC793中有正式定义,还有一些解决错误的东西在RFC 1122中有记录,RFC 1323则有TCP的功能扩展。

我们常见到的TCP/IP协议中,IP层不保证将数据报正确传送到目的地,TCP则从本地机器接受用户的数据流,将其分成不超过64K字节的数据片段,将每个数据片段作为单独的IP数据包发送出去,最后在目的地机器中再组合成完整的字节流,TCP协议必须保证可靠性。 

发送和接收方的TCP传输以数据段的形式交换数据,一个数据段包括一个固定的20字节头,加上可选部分,后面再跟上数据,TCP协议从发送方传送一个数据段的时候,还要启动计时器,当数据段到达目的地后,接收方还要发送回一个数据段,其中有一个确认序号,它等于希望收到的下一个数据段的顺序号,如果计时器在确认信息到达前超时了,发送方会重新发送这个数据段。

上面,我们总体上了解一点TCP协议,重要的是要熟悉TCP的数据头(header)。因为数据流的传输最重要的就是header里面的东西,至于发送的数据,只是header附带上的。客户端和服务端的服务响应就是同header里面的数据相关,两端的信息交流和交换是根据header中的内容实施的,因此,要实现DOS,就必须对header中的内容非常熟悉。

 

 
最新内容:
网站服务器安全:网站deDDOS攻击及防范方法[2014-10-31]
网络服务器安全问题初探[2014-10-31]
如何解决Web服务器能Ping通但不能访问[2014-10-31]
详解Windows服务器安全设置[2014-10-31]
七种维护服务器安全最佳技巧[2014-10-31]
服务器的安全配置技巧总结[2014-10-31]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195