(三)另类攻击方式
之所以称此类攻击方式为“另类”,是因为它不 需要象前两种攻击方式一样编写大量复杂的网络 协议代码,更多是注重攻击的技巧。它们或许有的 算不上 DDOS 攻击,但是在以上两种方式都行不通 时,这些“另类”的攻击方式或许可以起到意想不 到的效果。
1. 下载文件:
不管是通过FTP方式还是通过HTTP方式下载服务器文件,特别是大型文件,都会 在一段时间内连续地产生大量的网络流量,且会消 耗大量系统资源。攻击者可以利用大量傀儡主机多 线程地下载服务器的某个大型文件,从流量带宽和 系统资源两个方面拖垮服务器。
2.发邮件堵邮箱:
随着电子邮件服务系统的产 生和发展,支持大附件的邮件服务越来越多的在各 类电子邮件服务商的系统中推广开来。这也给攻击 者带来了可乘之机 。 在堵流量和消耗系统资源 (CPU、内存)这两种攻击方式都行不通时,消耗硬盘 资源也成了攻击者新的选择。攻击者锁定目标后,只 需要利用网上现成的邮件群发工具,通过简单操作 就能对某一个邮件服务器可采集到的帐户进行海量 邮件发送,消耗其硬盘资源。虽然现在绝大多数的邮 件服务器都配置的是大容量硬盘,但是对于某些小 型的服务器效果还是不错的。
3. 攻击DNS服务器:
在目标服务器的防御措 施非常严格时,攻击其域名的DNS服务器也是个 不错的选择。只要用前面提到的堵流量或者耗资 源的方法能令其 DNS 服务器拒绝服务,同样可以 导致访问其主服务器的用户因无法解析其域名而 无法访问网站。
4.盗链:
网络上很多小网站由于其空间资源紧张,为节约其系统资源,往往采用盗链的技术,盗链是指服务提供商自己不提供服务的内容,通过技术手段绕过其它有利益的最终用户界面(如广告),直接在自己的网站上向最终用户提供其它服务提供商的服务内容,骗取最终用户的浏览和点击率。受益者不提供资源或提供很少的资源,而真正的服务提供商却得不到任何的收益。网站盗链会大量消耗被盗链 网站的带宽,而真正的点击率也许会很小,严重损害了被盗链网站的利益。常见的盗链有:图片盗链、音频盗链、视频盗链、文件盗链。 |