白宫陷落是真实事件吗

白宫陷落是真实事件吗,第1张

白宫陷落是真实事件吗
白宫陷落是真实事件,发生在1812年的美国第一次英美战争中。当时,英军把波多黎各和加拿大的部队派往美国,派出大约5000名士兵,攻占华盛顿,攻克白宫,并于8月24日攻占白宫。英军控制了整个城市,并把白宫、美国国会大厦和军事基地全部夺取。白宫受到彻底摧毁,英军把白宫内的家具、书籍、纪念品和其他物品全部拿走,甚至连一面旗帜也被拿走了。英军撤离后,白宫被重新修复,恢复了原来的美丽。

如下:
我们了解TCP协议,以及连接过程。要对SERVER实施拒绝服务攻击,实质上的方式就是有两个:
__
__一, 迫使服务器的缓冲区满,不接收新的请求。
__
__二, 使用IP欺骗,迫使服务器把合法用户的连接复位,影响合法用户的连接
__
__这就是DOS攻击实施的基本思想。具体实现有这样的方法:
__
__1、SYN FLOOD
__
__利用服务器的连接缓冲区(Backlog Queue),利用特殊的程序,设置TCP的Header,向服务器端不断地成倍发送只有SYN标志的TCP连接请求。当服务器接收的时候,都认为是没有建立起来的连接请求,于是为这些请求建立会话,排到缓冲区队列中。
__
__如果你的SYN请求超过了服务器能容纳的限度,缓冲区队列满,那么服务器就不再接收新的请求了。其他合法用户的连接都被拒绝掉。可以持续你的SYN请求发送,直到缓冲区中都是你的只有SYN标记的请求。
__
__现在有很多实施SYN FLOOD的工具,呵呵,自己找去吧。
__
__2、IP欺骗DOS攻击
__
__这种攻击利用RST位来实现。假设现在有一个合法用户(1111)已经同服务器建立了正常的连接,攻击者构造攻击的TCP数据,伪装自己的IP为1111,并向服务器发送一个带有RST位的TCP数据段。服务器接收到这样的数据后,认为从1111发送的连接有错误,就会清空缓冲区中建立好的连接。这时,如果合法用户1111再发送合法数据,服务器就已经没有这样的连接了,该用户就必须从新开始建立连接。
__
__攻击时,伪造大量的IP地址,向目标发送RST数据,使服务器不对合法用户服务。
__
__3、 带宽DOS攻击
__
__如果你的连接带宽足够大而服务器又不是很大,你可以发送请求,来消耗服务器的缓冲区消耗服务器的带宽。这种攻击就是人多力量大了,配合上SYN一起实施DOS,威力巨大。不过是初级DOS攻击。呵呵。Ping白宫??你发疯了啊!
__
__4、自身消耗的DOS攻击
__
__这是一种老式的攻击手法。说老式,是因为老式的系统有这样的自身BUG。比如Win95 (winsock v1), Cisco IOS v10x, 和其他过时的系统。
__
__这种DOS攻击就是把请求客户端IP和端口弄成主机的IP端口相同,发送给主机。使得主机给自己发送TCP请求和连接。这种主机的漏洞会很快把资源消耗光。直接导致当机。这中伪装对一些身份认证系统还是威胁巨大的。
__
__上面这些实施DOS攻击的手段最主要的就是构造需要的TCP数据,充分利用TCP协议。这些攻击方法都是建立在TCP基础上的。还有其他的DOS攻击手段。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10799464.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-11
下一篇 2023-05-11

发表评论

登录后才能评论

评论列表(0条)

保存