剖析DDOS攻击的原理 提供解决方法(图文)

您当前位置:首页 > 红讯频道 > 网络技术

  • 红软基地 推荐
  • 2012-01-23
9gm红软基地

 9gm红软基地

 二. 数据包结构 9gm红软基地
9gm红软基地
  要了解DDOS的攻击原理,就要首先了解一下数据包的结构,才能知根知底,追本溯源。首先来回顾一下数据包的结构。 9gm红软基地
9gm红软基地
  2.1 IP报文结构 9gm红软基地
9gm红软基地
  9gm红软基地

DDoS

9gm红软基地
9gm红软基地
  图 9gm红软基地
9gm红软基地
  2.2 TCP报文结构 9gm红软基地
9gm红软基地
  9gm红软基地

DDoS

9gm红软基地
9gm红软基地
  图 9gm红软基地
9gm红软基地
  一个TCP报头的标识(code bits)字段包含6个标志位: 9gm红软基地
9gm红软基地
  SYN:标志位用来建立连接,让连接双方同步序列号。如果SYN=1而ACK=0,则表示该数据包为连接请求,如果SYN=1而ACK=1则表示接受连接 9gm红软基地
9gm红软基地
  FIN:表示发送端已经没有数据要求传输了,希望释放连接。 9gm红软基地
9gm红软基地
  RST:用来复位一个连接。RST标志置位的数据包称为复位包。一般情况下,如果TCP收到的一个分段明显不是属于该主机上的任何一个连接,则向远端发送一个复位包。 9gm红软基地
9gm红软基地
  URG:为紧急数据标志。如果它为1,表示本数据包中包含紧急数据。此时紧急数据指针有效。 9gm红软基地
9gm红软基地
  ACK:为确认标志位。如果为1,表示包中的确认号时有效的。否则,包中的确认号无效。 9gm红软基地
9gm红软基地
  PSH:如果置位,接收端应尽快把数据传送给应用层, 不必等缓冲区满再发送 。 9gm红软基地
9gm红软基地
  2.3 UDP报文结构 9gm红软基地
9gm红软基地
  9gm红软基地

DDoS

9gm红软基地
9gm红软基地
  图 9gm红软基地
9gm红软基地
  2.4 ICMP报文结构 9gm红软基地
9gm红软基地
  9gm红软基地

DDoS

9gm红软基地
9gm红软基地
  图 9gm红软基地
9gm红软基地
  9gm红软基地

DDoS

9gm红软基地
9gm红软基地
  图9gm红软基地

 9gm红软基地

来源:红讯频道

专题合集 | 手机游戏 | 最近更新 | 下载排行 | 提交软件 | 在线病毒扫描 | 联系我们 | 版权声明 | 网站地图
Copyright ©2006-2013 红软基地(www.rsdown.cn). 湘ICP备2024053236号-1