tiān wén > ddos
mùlù
No. 1
  ddos shì yīng wén distributeddenialofservice de suō xiě , " fēn shì jué ",ddos de zhōng wén míng jiào fēn shì jué gōng chēng hóng shuǐ gōng
ddos gōng gài niàn
  dos de gōng fāng shì yòu hěn duō zhǒngzuì běn de dos gōng jiù shì yòng de qǐng qiú lái zhàn yòng guò duō de yuáncóng 'ér shǐ yòng dào de xiǎng yìng
  ddos gōng shǒu duàn shì zài chuán tǒng de dos gōng chǔ zhī shàng chǎn shēng de lèi gōng fāng shìdān de dos gōng bān shì cǎi yòng duì fāng shì dedāng gōng biāo cpu nèi cún xiǎo huò zhě wǎng luò dài kuān xiǎo děng děng xiàng xìng néng zhǐ biāo gāo de xiào guǒ shì míng xiǎn desuí zhe suàn wǎng luò shù de zhǎn suàn de chǔlǐ néng xùn zēngzhǎngnèi cún zēng jiātóng shí chū xiàn liǎo qiān zhào bié de wǎng luòzhè shǐ dos gōng de kùn nán chéng jiā liǎo - biāo duì 'è gōng bāo de " xiāo huà néng " jiā qiáng liǎo shǎo de gōng ruǎn jiàn měi miǎo zhōng sòng 3,000 gōng bāodàn de zhù wǎng luò dài kuān měi miǎo zhōng chǔlǐ 10,000 gōng bāozhè yàng lái gōng jiù huì chǎn shēng shénme xiào guǒ
   zhè shí hòu fēn shì de jué gōng shǒu duànddos) jiù yìng yùn 'ér shēng liǎo jiě liǎo dos gōng de huà de yuán jiù hěn jiǎn dān guǒ shuō suàn wǎng luò de chǔlǐ néng jiā liǎo 10 bèiyòng tái gōng lái gōng zài néng zuò yòng de huàgōng zhě shǐ yòng 10 tái gōng tóng shí gōng yòng 100 tái ddos jiù shì yòng gèng duō de kuǐ léi lái jìn gōng cóng qián gèng de guī lái jìn gōng shòu hài zhě
   gāo guǎng fàn lián jiē de wǎng luò gěi jiā dài lái liǎo fāng biàn wéi ddos gōng chuàng zào liǎo wéi yòu de tiáo jiànzài wǎng luò shí dài shíhēi zhàn lǐng gōng yòng de kuǐ léi shízǒng shì huì yōu xiān kǎo biāo wǎng luò jìn de yīn wéi jīng guò yóu de tiào shù shǎoxiào guǒ hǎoér xiàn zài diàn xìn gǔgàn jié diǎn zhī jiān de lián jiē dōushì g wéi bié de chéng shì zhī jiān gèng dào 2.5g de lián jiēzhè shǐ gōng cóng gèng yuǎn de fāng huò zhě chéng shì gōng zhě de kuǐ léi wèi zhì zài fēn zài gèng de fàn wéixuǎn lái gèng líng huó liǎo
bèi ddos gōng shí de xiàn xiàng
  bèi gōng zhù shàng yòu liàng děng dài de tcp lián jiē
   wǎng luò zhōng chōng chì zhe liàng de yòng de shù bāoyuán zhǐ wéi jiǎ
   zhì zào gāo liú liàng yòng shù zào chéng wǎng luò yōng sàishǐ shòu hài zhù zhèng cháng wài jiè tōng xùn
   yòng shòu hài zhù gōng de huò chuán shū xié shàng de quē xiànfǎn gāo de chū dìng de qǐng qiúshǐ shòu hài zhù shí chǔlǐ suǒ yòu zhèng cháng qǐng qiú
   yán zhòng shí huì zào chéng tǒng
gōng yùn xíng yuán
  http://www-128.ibm.com/developerworks/cn/security/se-ddos/fig1.gif
   diǎn chá kàn piàn 1
   jiào wán shàn de ddos gōng fēn chéng fēnxiān lái kàn xià zuì zhòng yào de 2 3 fēn men fēn bié yòng zuò kòng zhì shí gōng qǐng zhù kòng zhì gōng de biéduì 4 fēn de shòu hài zhě lái shuōddos de shí gōng bāo shì cóng 3 fēn gōng kuǐ léi shàng chū de 2 fēn de kòng zhì zhǐ mìng lìng 'ér cānyù shí de gōng duì 2 3 fēn suàn hēi yòu kòng zhì quán huò zhě shì fēn de kòng zhì quánbìng xiāng yìng de ddos chéng shàng chuán dào zhè xiē píng tái shàngzhè xiē chéng zhèng cháng de chéng yàng yùn xíng bìng děng dài lái hēi de zhǐ lìngtōng cháng hái huì yòng zhǒng shǒu duàn yǐn cáng bèi bié rén xiànzài píng shízhè xiē kuǐ léi bìng méi yòu shénme chángzhǐ shì dàn hēi lián jiē dào men jìn xíng kòng zhìbìng chū zhǐ lìng de shí hòugōng kuǐ léi jiù chéng wéi hài rén zhě gōng liǎo
   yòu de péng yǒu huì wèn dào: " wèishénme hēi zhí jiē kòng zhì gōng kuǐ léi ér yào cóng kòng zhì kuǐ léi shàng zhuǎn xià ? "。 zhè jiù shì dǎo zhì ddos gōng nán zhuī chá de yuán yīn zhī liǎozuò wéi gōng zhě de jiǎo lái shuōkěn dìng yuàn bèi zhuō dào zài xiǎo shí hòu xiàng bié rén jiā de rēng shí tóu de shí hòu xiǎo zài shí jiān táo diào ), ér gōng zhě shǐ yòng de kuǐ léi yuè duō shí shàng gōngjǐ shòu hài zhě de fēn jiù yuè duōzài zhàn lǐng tái hòugāo shuǐ píng de gōng zhě huì shǒu xiān zuò liǎng jiàn shì: 1. kǎo liú hǎo hòu mén hòu hái yào huí lái de 'ò)! 2. qīng zhìzhè jiù shì diào jiǎo yìn ràng zuò de shì bèi bié rén chá jué dào jiào jìng de hēi huì guǎn sān 'èr shí zhì quándōu shān diàodàn zhè yàng de huà wǎng guǎn yuán xiàn zhì dōuméi liǎo jiù huì zhī dào yòu rén gān liǎo huài shì liǎodǐng duō zài cóng zhì xiàn shì shuí gān de 'ér xiāng fǎnzhēn zhèng de hǎo shǒu huì tiǎo yòu guān de zhì xiàng shān diàoràng rén kàn dào cháng de qíng kuàngzhè yàng cháng shí jiān yòng kuǐ léi
   dàn shì zài 3 fēn gōng kuǐ léi shàng qīng zhì shí zài shì xiàng páng de gōng chéng shǐ zài yòu hěn hǎo de zhì qīng gōng de bāng zhù xiàhēi shì duì zhè rèn hěn tóu tòng dezhè jiù dǎo zhì liǎo yòu xiē gōng nòng shì hěn gān jìngtōng guò shàng miàn de xiàn suǒ zhǎo dào liǎo kòng zhì de shàng suàn zhè shàng de suàn guǒ shì hēi de me jiù huì bèi jiū chū lái liǎodàn guǒ zhè shì kòng zhì yòng de kuǐ léi de huàhēi shēn hái shì 'ān quán dekòng zhì kuǐ léi de shù xiāng duì hěn shǎo bān tái jiù kòng zhì shí tái gōng qīng tái suàn de zhì duì hēi lái jiǎng jiù qīng sōng duō liǎozhè yàng cóng kòng zhì zài zhǎo dào hēi de néng xìng jiàng
hēi shì zhì ddos gōng de
  zhè yòng " zhì " zhè shì yīn wéi ddos bìng xiàng qīn tái zhù yàng jiǎn dān bān lái shuōhēi jìn xíng ddos gōng shí huì jīng guò zhè yàng de zhòu
  1. sōu liǎo jiě biāo de qíng kuàng
   xià liè qíng kuàng shì hēi fēi cháng guān xīn de qíng bào
   bèi gōng biāo zhù shù zhǐ qíng kuàng
   biāo zhù de pèi zhìxìng néng
   biāo de dài kuān
   duì ddos gōng zhě lái shuōgōng lián wǎng shàng de mǒu zhàn diǎn http://www.mytarget.com, yòu zhòng diǎn jiù shì què dìng dào yòu duō shǎo tái zhù zài zhī chí zhè zhàn diǎn de wǎng zhàn néng yòu hěn duō tái zhù yòng zài jūn héng shù gōng tóng wǎng zhàn de www yahoo wéi bān huì yòu xià liè zhǐ dōushì gōng http://www.yahoo.com de
  66.218.71.87
  66.218.71.88
  66.218.71.89
  66.218.71.80
  66.218.71.81
  66.218.71.83
  66.218.71.84
  66.218.71.86
   guǒ yào jìn xíng ddos gōng de huàyīnggāi gōng zhǐ shǐ 66.218.71.87 zhè tái tān diàodàn de zhù hái shì néng xiàng wài gōng www suǒ xiǎng ràng bié rén fǎng wèn dào http://www.yahoo.com de huàyào suǒ yòu zhè xiē ip zhǐ de tān diào cái xíngzài shí de yìng yòng zhōng ip zhǐ wǎng wǎng hái dài biǎo zhāoshù tái wǎng zhàn wéi zhě shǐ yòng liǎo céng huò céng jiāo huàn lái zuò zài jūn héng duì ip zhǐ de fǎng wèn dìng de suàn fēn pèi dào xià shǔ de měi zhù shàng zhè shí duì ddos gōng zhě lái shuō qíng kuàng jiù gèng liǎo miàn duì de rèn néng shì ràng shí tái zhù de dōubù zhèng cháng
   suǒ shuō shì xiān sōu qíng bào duì ddos gōng zhě lái shuō shì fēi cháng zhòng yào dezhè guān dào shǐ yòng duō shǎo tái kuǐ léi cái néng dào xiào guǒ de wèn jiǎn dān kǎo xiàzài xiāng tóng de tiáo jiàn xiàgōng tóng zhàn diǎn de 2 tái zhù yào 2 tái kuǐ léi de huàgōng 5 tái zhù néng jiù yào 5 tái shàng de kuǐ léi yòu rén shuō zuò gōng de kuǐ léi yuè duō yuè hǎo guǎn yòu duō shǎo tái zhù wǒdōu yòng jìn liàng duō de kuǐ léi lái gōng jiù shì liǎofǎn zhèng kuǐ léi chāo guò liǎo shí hòu xiào guǒ gèng hǎo
   dàn zài shí guò chéng zhōngyòu hěn duō hēi bìng jìn hángqíng bào de sōu 'ér zhí jiē jìn xíng ddos de gōng zhè shí hòu gōng de máng xìng jiù hěn liǎoxiào guǒ yào kào yùn shí zuò hēi xiàng wǎng guǎn yuán yàngshì néng tōu lǎn de jiàn shì zuòde hǎo huàitài zuì zhòng yàoshuǐ píng hái zài
  2. zhàn lǐng kuǐ léi
   hēi zuì gǎn xīng de shì yòu xià liè qíng kuàng de zhù
   liàn zhuàng tài hǎo de zhù
   xìng néng hǎo de zhù
   ān quán guǎn shuǐ píng chā de zhù
   zhè fēn shí shàng shì shǐ yòng liǎo lìng lèi de gōng shǒu duàn yòng xíng gōng zhè shì ddos bìng liè de gōng fāng shìjiǎn dān shuōjiù shì zhàn lǐng kòng zhì bèi gōng de zhù zuì gāo de guǎn quán xiànhuò zhě zhì shǎo dào yòu quán xiàn wán chéng ddos gōng rèn de zhàng hàoduì ddos gōng zhě lái shuōzhǔn bèi hǎo dìng shù liàng de kuǐ léi shì yào de tiáo jiànxià miàn shuō xià shì gōng bìng zhàn lǐng men de
   shǒu xiānhēi zuò de gōng zuò bān shì sǎo miáosuí huò zhě shì yòu zhēn duì xìng yòng sǎo miáo xiàn lián wǎng shàng xiē yòu lòu dòng de xiàng chéng de chū lòu dòng、 cgi、 unicode、 ftp、 shù lòu dòng ( jiǎn zhí shèng 'ā ), dōushì hēi wàng kàn dào de sǎo miáo jiēguǒsuí hòu jiù shì cháng shì qīn liǎo de shǒu duàn jiù zài zhè duō shuō liǎogǎn xīng de huà wǎng shàng yòu hěn duō guān zhè xiē nèi róng de wén zhāng
   zǒng zhī hēi xiàn zài zhàn lǐng liǎo tái kuǐ léi liǎorán hòu zuò shí me chú liǎo shàng miàn shuō guò liú hòu mén jiǎo yìn zhè xiē běn gōng zuò zhī wài huì ddos gōng yòng de chéng shàng zài guò bān shì yòng ftp。 zài gōng shànghuì yòu ddos de bāo chéng hēi jiù shì yòng lái xiàng shòu hài biāo sòng 'è gōng bāo de
  3. shí gōng
   jīng guò qián 2 jiē duàn de jīng xīn zhǔn bèi zhī hòuhēi jiù kāi shǐ miáo zhǔn biāo zhǔn bèi shè liǎoqián miàn de zhǔn bèi zuòde hǎo de huàshí gōng guò chéng fǎn 'ér shì jiào jiǎn dān dejiù xiàng shì de yànghēi dēng dào zuò wéi kòng zhì tái de kuǐ léi xiàng suǒ yòu de gōng chū mìng lìng: " bèi ~, miáo zhǔn ~, kāi huǒ !"。 zhè shí hòu mái zài gōng zhōng de ddos gōng chéng jiù huì xiǎng yìng kòng zhì tái de mìng lìng xiàng shòu hài zhù gāo sòng liàng de shù bāodǎo zhì huò shì xiǎng yìng zhèng cháng de qǐng qiúhēi bān huì yuǎn yuǎn chāo chū shòu hài fāng chù néng de jìn xíng gōng men huì " lián xiāng "。
   lǎo dào de gōng zhě biān gōng hái huì yòng zhǒng shǒu duàn lái jiān shì gōng de xiào guǒzài yào de shí hòu jìn xíng xiē tiáozhěngjiǎn dān xiē jiù shì kāi chuāng kǒu duàn ping biāo zhù zài néng jiē dào huí yìng de shí hòu jiù zài jiā xiē liú liàng huò shì zài mìng lìng gèng duō de kuǐ léi lái jiā gōng
DDOS de chǎn shēng
  ddos zuì zǎo zhuī shù dào 1996 nián zuì chū , zài zhōng guó 2002 nián kāi shǐ pín fán chū xiàn ,2003 nián jīng chū guī jìn nián yóu kuān dài de hěn duō wǎng zhàn kāi shǐ yíng zhōng hěn duō fēi wǎng zhàn rùn , zào chéng tóng xíng zhī jiān xiāng gōng hái yòu fēn rén yòng wǎng luò gōng lái qiāo zhà qián cáitóng shí windows píng tái de lòu dòng liàng de bèi gōng liú máng ruǎn jiànbìng liàng chōng chì zhe wǎng luò , yòu xiē shù de rén hěn róng fēi qīn kòng zhì liàng de rén suàn lái ddos gōng cóng zhōng móu gōng jīng chéng wéi lián wǎng shàng de zhǒng zuì zhí jiē de jìng zhēng fāng shìér qiě shōu fēi cháng gāo de shǐ xiàgōng jīng yǎn biàn chéng fēi cháng wán shàn de chǎn liàntōng guò zài liú liàng wǎng zhàn de wǎng zhù bìng tōng guò windows píng tái de lòu dòng gǎn rǎn liú lǎn wǎng zhàn de rén dàn zhōng liǎo zhè tái suàn jiù huì bèi hòu tái cāo zuò de rén kòng zhìzhè tái suàn jiù chéng liǎo suǒ wèi de ròu měi tiān dōuyòu rén zhuān mén shōu ròu rán hòu máo dào kuài de zhǐ de jià chū shòuyīn wéi yào gōng de rén jiù huì gòu mǎirán hòu yáo kòng zhè xiē ròu gōng
hēi shì zhì ddos gōng de
  zhè yòng " zhì " zhè shì yīn wéi ddos bìng xiàng qīn tái zhù yàng jiǎn dān bān lái shuōhēi jìn xíng ddos gōng shí huì jīng guò zhè yàng de zhòu
  1. sōu liǎo jiě biāo de qíng kuàng
   xià liè qíng kuàng shì hēi fēi cháng guān xīn de qíng bào
   bèi gōng biāo zhù shù zhǐ qíng kuàng
   biāo zhù de pèi zhìxìng néng
   biāo de dài kuān
   duì ddos gōng zhě lái shuōgōng lián wǎng shàng de mǒu zhàn diǎn http://www.mytarget.com, yòu zhòng diǎn jiù shì què dìng dào yòu duō shǎo tái zhù zài zhī chí zhè zhàn diǎn de wǎng zhàn néng yòu hěn duō tái zhù yòng zài jūn héng shù gōng tóng wǎng zhàn de www yahoo wéi bān huì yòu xià liè zhǐ dōushì gōng http://www.yahoo.com de
  66.218.71.87
  66.218.71.88
  66.218.71.89
  66.218.71.80
  66.218.71.81
  66.218.71.83
  66.218.71.84
  66.218.71.86
   guǒ yào jìn xíng ddos gōng de huàyīnggāi gōng zhǐ shǐ 66.218.71.87 zhè tái tān diàodàn de zhù hái shì néng xiàng wài gōng www suǒ xiǎng ràng bié rén fǎng wèn dào http://www.yahoo.com de huàyào suǒ yòu zhè xiē IP zhǐ de tān diào cái xíngzài shí de yìng yòng zhōng IP zhǐ wǎng wǎng hái dài biǎo zhāoshù tái wǎng zhàn wéi zhě shǐ yòng liǎo céng huò céng jiāo huàn lái zuò zài jūn héng duì IP zhǐ de fǎng wèn dìng de suàn fēn pèi dào xià shǔ de měi zhù shàng zhè shí duì ddos gōng zhě lái shuō qíng kuàng jiù gèng liǎo miàn duì de rèn néng shì ràng shí tái zhù de dōubù zhèng cháng
   suǒ shuō shì xiān sōu qíng bào duì ddos gōng zhě lái shuō shì fēi cháng zhòng yào dezhè guān dào shǐ yòng duō shǎo tái kuǐ léi cái néng dào xiào guǒ de wèn jiǎn dān kǎo xiàzài xiāng tóng de tiáo jiàn xiàgōng tóng zhàn diǎn de 2 tái zhù yào 2 tái kuǐ léi de huàgōng 5 tái zhù néng jiù yào 5 tái shàng de kuǐ léi yòu rén shuō zuò gōng de kuǐ léi yuè duō yuè hǎo guǎn yòu duō shǎo tái zhù wǒdōu yòng jìn liàng duō de kuǐ léi lái gōng jiù shì liǎofǎn zhèng kuǐ léi chāo guò liǎo shí hòu xiào guǒ gèng hǎo
   dàn zài shí guò chéng zhōngyòu hěn duō hēi bìng jìn hángqíng bào de sōu 'ér zhí jiē jìn xíng ddos de gōng zhè shí hòu gōng de máng xìng jiù hěn liǎoxiào guǒ yào kào yùn shí zuò hēi xiàng wǎng guǎn yuán yàngshì néng tōu lǎn de jiàn shì zuòde hǎo huàitài zuì zhòng yàoshuǐ píng hái zài
  2. zhàn lǐng kuǐ léi
   hēi zuì gǎn xīng de shì yòu xià liè qíng kuàng de zhù
   liàn zhuàng tài hǎo de zhù
   xìng néng hǎo de zhù
   ān quán guǎn shuǐ píng chā de zhù
   zhè fēn shí shàng shì shǐ yòng liǎo lìng lèi de gōng shǒu duàn yòng xíng gōng zhè shì ddos bìng liè de gōng fāng shìjiǎn dān shuōjiù shì zhàn lǐng kòng zhì bèi gōng de zhù zuì gāo de guǎn quán xiànhuò zhě zhì shǎo dào yòu quán xiàn wán chéng ddos gōng rèn de zhàng hàoduì ddos gōng zhě lái shuōzhǔn bèi hǎo dìng shù liàng de kuǐ léi shì yào de tiáo jiànxià miàn shuō xià shì gōng bìng zhàn lǐng men de
   shǒu xiānhēi zuò de gōng zuò bān shì sǎo miáosuí huò zhě shì yòu zhēn duì xìng yòng sǎo miáo xiàn lián wǎng shàng xiē yòu lòu dòng de xiàng chéng de chū lòu dòng、 cgi、 Unicode、 ftp、 shù lòu dòng… ( jiǎn zhí shèng 'ā ), dōushì hēi wàng kàn dào de sǎo miáo jiēguǒsuí hòu jiù shì cháng shì qīn liǎo de shǒu duàn jiù zài zhè duō shuō liǎogǎn xīng de huà wǎng shàng yòu hěn duō guān zhè xiē nèi róng de wén zhāng
   zǒng zhī hēi xiàn zài zhàn lǐng liǎo tái kuǐ léi liǎorán hòu zuò shí me chú liǎo shàng miàn shuō guò liú hòu mén jiǎo yìn zhè xiē běn gōng zuò zhī wài huì ddos gōng yòng de chéng shàng zài guò bān shì yòng ftp。 zài gōng shànghuì yòu ddos de bāo chéng hēi jiù shì yòng lái xiàng shòu hài biāo sòng 'è gōng bāo de
  3. shí gōng
   jīng guò qián 2 jiē duàn de jīng xīn zhǔn bèi zhī hòuhēi jiù kāi shǐ miáo zhǔn biāo zhǔn bèi shè liǎoqián miàn de zhǔn bèi zuòde hǎo de huàshí gōng guò chéng fǎn 'ér shì jiào jiǎn dān dejiù xiàng shì de yànghēi dēng dào zuò wéi kòng zhì tái de kuǐ léi xiàng suǒ yòu de gōng chū mìng lìng: " bèi ~, miáo zhǔn ~, kāi huǒ !"。 zhè shí hòu mái zài gōng zhōng de ddos gōng chéng jiù huì xiǎng yìng kòng zhì tái de mìng lìng xiàng shòu hài zhù gāo sòng liàng de shù bāodǎo zhì huò shì xiǎng yìng zhèng cháng de qǐng qiúhēi bān huì yuǎn yuǎn chāo chū shòu hài fāng chù néng de jìn xíng gōng men huì " lián xiāng "。
   lǎo dào de gōng zhě biān gōng hái huì yòng zhǒng shǒu duàn lái jiān shì gōng de xiào guǒzài yào de shí hòu jìn xíng xiē tiáozhěngjiǎn dān xiē jiù shì kāi chuāng kǒu duàn ping biāo zhù zài néng jiē dào huí yìng de shí hòu jiù zài jiā xiē liú liàng huò shì zài mìng lìng gèng duō de kuǐ léi lái jiā gōng
   fáng fàn ddos gōng de gōng ruǎn jiàn: CCv2.0
   fáng fàn ddos jiào chū de fáng huǒ qiángyìng jiàn yòu Cisco de Guard、 Radware de DefensePro, méng de hēi dòngào dùn ruǎn jiàn de 'ào dùn fáng huǒ qiángruǎn jiàn yòu bīng dùn ddos fáng huǒ qiáng、 8SignsFirewall děng
DDOS de zhù yào gōng
  1.SYN biàn zhǒng gōng
   sòng wěi zào yuán IP de SYN shù bāo dàn shì shù bāo shì 64 jié 'ér shì shàng qiān jié zhè zhǒng gōng huì zào chéng xiē fáng huǒ qiáng chǔlǐ cuò suǒ xiāo hào CPU nèi cún de tóng shí hái huì dǔsè dài kuān
  2.TCP hùn luàn shù bāo gōng
   sòng wěi zào yuán IP de TCP shù bāo, TCP tóu de TCPFlags fēn shì hùn luàn de néng shì syn,ack,syn+ack,syn+rst děng děnghuì zào chéng xiē fáng huǒ qiáng chǔlǐ cuò suǒ xiāo hào CPU nèi cún de tóng shí hái huì dǔsè dài kuān
  3. zhēn duì yòng UDP xié de gōng
   hěn duō liáo tiān shìshì pín yīn pín ruǎn jiàndōushì tōng guò UDP shù bāo chuán shū degōng zhě zhēn duì fēn yào gōng de wǎng luò ruǎn jiàn xié sòng zhèng cháng shù yàng de shù bāozhè zhǒng gōng fēi cháng nán fáng bān fáng qiáng tōng guò lán jié gōng shù bāo de zhēng fáng dàn shì zhè yàng huì zào chéng zhèng cháng de shù bāo huì bèi lán jié
  4. zhēn duì WEBServer de duō lián jiē gōng
   tōng guò kòng zhì liàng ròu tóng shí lián jiē fǎng wèn wǎng zhànzào chéng wǎng zhàn chǔlǐ tān huànzhè zhǒng gōng zhèng cháng fǎng wèn wǎng zhàn shì yàng dezhǐ shì shùn jiān fǎng wèn liàng zēng jiā shí bèi shèn zhì shàng bǎi bèiyòu xiē fáng huǒ qiáng tōng guò xiàn zhì měi lián jiē guò lái de IP lián jiē shù lái fáng dàn shì zhè yàng huì zào chéng zhèng cháng yòng shāo wēi duō kāi wǎng zhàn huì bèi fēng
  5. zhēn duì WEBServer de biàn zhǒng gōng
   tōng guò kòng zhì liàng ròu tóng shí lián jiē fǎng wèn wǎng zhàn diǎn lián jiē jiàn jiù duàn kāi zhí sòng sòng xiē shū de GET fǎng wèn qǐng qiú zào chéng wǎng zhàn shù huò zhě mǒu xiē miàn hào fèi liàng de CPU, zhè yàng tōng guò xiàn zhì měi lián jiē guò lái de IP lián jiē shù jiù shī xiào liǎoyīn wéi měi ròu néng zhǐ jiàn huò zhě zhǐ jiàn shǎo liàng de lián jiēzhè zhǒng gōng fēi cháng nán fáng hòu miàn gěi jiā jiè shào fáng huǒ qiáng de jiě jué fāng 'àn
  6. zhēn duì WEBServer de biàn zhǒng gōng
   tōng guò kòng zhì liàng ròu tóng shí lián jiē wǎng zhàn duān kǒudàn shì sòng GET qǐng qiú 'ér shì luàn zāo de fēn fáng huǒ qiáng fēn gōng shù bāo qián sān jié shì GET rán hòu lái jìn xíng http xié de fēn zhè zhǒng gōng sòng GET qǐng qiú jiù rào guò fáng huǒ qiáng dào bān dōushì gòng xiǎng dài kuān dedài kuān huì chāo guò 10M suǒ liàng de ròu gōng shù bāo jiù huì zhè tái de gòng xiǎng dài kuān dǔsè zào chéng tān huànzhè zhǒng gōng fēi cháng nán fáng yīn wéi guǒ zhǐ jiǎn dān de lán jié duān sòng guò lái méi yòu GET de shù bāohuì cuò de fēng suǒ hěn duō zhèng cháng de shù bāo zào chéng zhèng cháng yòng fǎng wènhòu miàn gěi jiā jiè shào fáng huǒ qiáng de jiě jué fāng 'àn
  7. zhēn duì yóu de gōng
   yīn wéi yóu fēi cháng duōzhè jiè shào zuì zǎo shì yǐng xiǎng zuì de chuán yóu chuán yóu fēn wéi dēng zhù duān kǒu 7000, rén xuǎn duān kǒu 7100, yóu yùn xíng duān kǒu 7200,7300,7400 děng , yīn wéi yóu de xié shè de fēi cháng suǒ gōng de zhǒng lèi huā yàng bèi chū gài yòu shí zhǒng zhī duōér qiě hái zài duàn de xiàn xīn de gōng zhǒng lèizhè jiè shào qián zuì biàn de jiǎ rén gōng jiǎ rén gōng shì tōng guò ròu yóu duān jìn xíng dòng zhù dēng jiàn rén jìn yóu huó dòng cóng shù xié céng miàn zhèng cháng de yóu wán jiāhěn nán cóng yóu shù bāo lái fēn chū xiē shì gōng xiē shì zhèng cháng wán jiā
   shàng jiè shào de zhǒng zuì cháng jiàn de gōng shì jiào nán fáng de gōng bān bāo guò de fáng huǒ qiáng zhǐ néng fēn měi shù bāohuò zhě yòu xiàn de fēn shù lián jiē jiàn de zhuàng tàifáng SYN, huò zhě biàn zhǒng de SYN,ACK gōng xiào guǒ cuò , dàn shì néng cóng gēn běn shàng lái fēn tcp, udp xié zhēn duì yìng yòng céng de xié , http, yóu xié ruǎn jiàn shì pín yīn pín xié xiàn zài de xīn de gōng yuè lái yuè duō dedōu shì zhēn duì yìng yòng céng xié lòu dòng , huò zhě fēn xié rán hòu sòng zhèng cháng shù bāo yàng de shù huò zhě gān cuì zhèng cháng de shù liúdān cóng shù bāo céng miànfēn měi shù bāo miàn yòu shénme shù gēn běn méi bàn hěn hǎo de fáng xīn xíng de gōng
  SYN gōng jiě
  SYN gōng shǔ DOS gōng de zhǒng yòng TCP xié quē xiàntōng guò sòng liàng de bàn lián jiē qǐng qiúhào fèi CPU nèi cún yuán。 TCP xié jiàn lián jiē de shí hòu yào shuāng fāng xiāng què rèn xìn , lái fáng zhǐ lián jiē bèi wěi zào jīng què kòng zhì zhěng shù chuán shū guò chéng shù wán zhěng yòu xiàosuǒ TCP xié cǎi yòng sān shǒu jiàn lián jiē
   shǒujiàn lián jiē shí duān sòng syn bāo dào bìng jìn SYN_SEND zhuàng tàiděng dài què rèn
   'èr shǒu shōu dào syn bāo què rèn de SYN tóng shí sòng SYN bāo SYN+ACK bāo shí jìn SYN_RECV zhuàng tài
   sān shǒu duān shōu dào de SYN ACK bāoxiàng sòng què rèn bāo ACK bāo sòng wán duān jìn ESTABLISHED zhuàng tàiwán chéng sān shǒu
  SYN gōng yòng TCP xié sān shǒu de yuán liàng sòng wěi zào yuán IP de SYN bāo jiù shì wěi zào shǒu shù bāo měi jiē shōu dào SYN bāo jiù huì wéi zhè lián jiē xìn fēn pèi xīn nèi cún bìng fàng bàn lián jiē duì liè guǒ duǎn shí jiān nèi jiē shōu dào de SYN tài duōbàn lián jiē duì liè jiù huì chūcāo zuò tǒng huì zhè lián jiē xìn diū zào chéng néng lián jiēdāng gōng de SYN bāo chāo guò bàn lián jiē duì liè de zuì zhí shízhèng cháng de sòng SYN shù bāo qǐng qiú lián jiē jiù huì bèi diū , měi zhǒng cāo zuò tǒng bàn lián jiē duì liè xiǎo yàng suǒ SYN gōng de néng yàng me néng néng bàn lián jiē duì liè zēng jiā dào gòu lái bǎo zhèng huì chū 'àn shì néngměi zhǒng cāo zuò tǒng dōuyòu fāng lái tiáozhěng TCP kuài de bàn lián jiē duì liè zuì shù Win2000 cāo zuò tǒng zài zhù biǎo HKLMSYSTEMCurrentControlSetServicesTcpipParameters TcpMaxHalfOpen, TcpMaxHalfOpenRetried, Linux cāo zuò tǒng yòng biàn liàng tcp_max_syn_backlog lái dìng bàn lián jiē duì liè de zuì shùdàn shì měi jiàn bàn lián jiē yuán jiù huì hào fèi tǒng de xīn nèi cúncāo zuò tǒng de xīn nèi cún shì zhuān mén gōngjǐ tǒng nèi shǐ yòng de nèi cún néng jìn xíng nèi cún zhuǎn huàn shì fēi cháng jǐn quē de yuán windows2000 tǒng dāng nèi cún shì 4g de shí hòu xīn nèi cún zhǐ yòu dào 300M, tǒng suǒ yòu xīn kuài dōuyào shǐ yòng xīn nèi cún suǒ néng gěi bàn lián jiē duì liè yòng de xīn nèi cún fēi cháng shǎo。 Windows2003 rèn 'ān zhuāng qíng kuàng xià, WEBSERVER de 80 duān kǒu měi miǎo zhōng jiē shōu 5000 SYN shù bāo fēn zhōng hòu wǎng zhàn jiù kāi liǎobiāo zhǔn SYN shù bāo 64 jié 5000 děng 5000*64*8( huàn suàn chéng bit)/1024=2500K jiù shì 2.5M dài kuān xiǎo de dài kuān jiù ràng de duān kǒu tān huànyóu gōng bāo de yuán IP shì wěi zào de hěn nán zhuī chá dào gōng yuán ,, suǒ zhè zhǒng gōng fēi cháng duō
   fáng zhǐ jiǎn shǎo ddos gōng de wēi hài
   jué gōng de zhǎn
   cóng jué gōng dàn shēng dào xiàn zài jīng yòu liǎo hěn duō de zhǎncóng zuì chū de jiǎn dān Dos dào xiàn zài de ddos。 me shénme shì Dos ddos ? DoS shì zhǒng yòng dān tái suàn de gōng fāng shìér ddos( DistributedDenialofService, fēn shì jué shì zhǒng DoS de shū xíng shì de jué gōng shì zhǒng fēn xié zuò de guī gōng fāng shìzhù yào miáo zhǔn jiào de zhàn diǎn xiē shāng gōng sōu suǒ yǐn qíng zhèng mén de zhàn diǎnddos gōng shì yòng shòu kòng zhì de xiàng tái gōng zhè yàng lái shì xùn měng de gōng lìng rén nán fáng bèiyīn yòu jiào de huài xìng guǒ shuō qián wǎng luò guǎn yuán duì kàng Dos cǎi guò IP zhǐ fāng de huà me miàn duì dāng qián ddos zhòng duō wěi zào chū lái de zhǐ xiǎn méi yòu bàn suǒ shuō fáng fàn ddos gōng biàn gèng jiā kùn nán cǎi cuò shī yòu xiào de yìng duì xià miàn men cóng liǎng fāng miàn jìn xíng jiè shào
   èr fáng wéi zhù bǎo zhèng 'ān quán
  ddos gōng shì hēi zuì cháng yòng de gōng shǒu duànxià miàn liè chū liǎo duì de xiē cháng guī fāng
  ( 1) dìng sǎo miáo
   yào dìng sǎo miáo xiàn yòu de wǎng luò zhù jié diǎnqīng chá néng cún zài de 'ān quán lòu dòngduì xīn chū xiàn de lòu dòng shí jìn xíng qīng gǔgàn jié diǎn de suàn yīn wéi yòu jiào gāo de dài kuānshì hēi yòng de zuì jiā wèi zhìyīn duì zhè xiē zhù běn shēn jiā qiáng zhù 'ān quán shì fēi cháng zhòng yào deér qiě lián jiē dào wǎng luò zhù jié diǎn dedōu shì bié de suàn suǒ dìng sǎo miáo lòu dòng jiù biàn gèng jiā zhòng yào liǎo
  ( 2) zài gǔgàn jié diǎn pèi zhì fáng huǒ qiáng
   fáng huǒ qiáng běn shēn néng ddos gōng xiē gōng zài xiàn shòu dào gōng de shí hòu jiāng gōng dǎo xiàng xiē shēng zhù zhè yàng bǎo zhēn zhèng de zhù bèi gōng dāng rán dǎo xiàng de zhè xiē shēng zhù xuǎn zhòng yào dehuò zhě shì linux unix děng lòu dòng shǎo tiān shēng fáng fàn gōng yōu xiù de tǒng
  ( 3) yòng gòu de chéng shòu hēi gōng
   zhè shì zhǒng jiào wéi xiǎng de yìng duì lüè guǒ yòng yōng yòu gòu de róng liàng gòu de yuán gěi hēi gōng zài duàn fǎng wèn yòng duó yòng yuán zhī shí de néng liàng zài zhú jiàn hào shīhuò wèi děng yòng bèi gōng hēi zhī zhāo 'ér liǎo guò fāng yào tóu de jīn jiào duōpíng shí duō shù shè bèi chǔyú kòngxián zhuàng tài qián zhōng xiǎo wǎng luò shí yùn hángqíng kuàng xiāng
  ( 4) chōng fēn yòng wǎng luò shè bèi bǎo wǎng luò yuán
   suǒ wèi wǎng luò shè bèi shì zhǐ yóu fáng huǒ qiáng děng zài jūn héng shè bèi men jiāng wǎng luò yòu xiào bǎo láidāng wǎng luò bèi gōng shí zuì xiān diào de shì yóu dàn méi yòu diào de yóu jīng zhòng hòu huì huī zhèng chángér qiě dòng lái hái hěn kuàiméi yòu shénme sǔn shīruò diào zhōng de shù huì diū shīér qiě zhòng yòu shì màn cháng de guò chéng bié shì gōng shǐ yòng liǎo zài jūn héng shè bèizhè yàng dāng tái yóu bèi gōng shílìng tái jiāng shàng gōng zuòcóng 'ér zuì chéng de xuē jiǎn liǎo ddos de gōng
  ( 5) guò yào de duān kǒu
   guò yào de duān kǒu zài yóu shàng guò jiǎ IP…… zhǐ kāi fàng duān kǒu chéng wéi qián hěn duō de liú xíng zuò WWW me zhǐ kāi fàng 80 ér jiāng suǒ yòu duān kǒu guān huò zài fáng huǒ qiáng shàng zuò zhǐ lüè
  ( 6) jiǎn chá fǎng wèn zhě de lái yuán
   shǐ yòng UnicastReversePathForwarding děng tōng guò fǎn xiàng yóu chá xún de fāng jiǎn chá fǎng wèn zhě de IP zhǐ shì fǒu shì zhēn guǒ shì jiǎ de jiāng píng duō hēi gōng cháng cǎi yòng jiǎ IP zhǐ fāng shì huò yòng hěn nán chá chū lái chùyīn yòng UnicastReversePathForwarding jiǎn shǎo jiǎ IP zhǐ de chū xiànyòu zhù gāo wǎng luò 'ān quán xìng
  ( 7) guò suǒ yòu RFC1918IP zhǐ
  RFC1918IP zhǐ shì nèi wǎng de IP zhǐxiàng 10.0.0.0、 192.168.0.0 172.16.0.0, men shì mǒu wǎng duàn de dìng de IP zhǐér shì Internet nèi bǎo liú de xìng IP zhǐyīnggāi men guò diào fāng bìng shì guò nèi yuán gōng de fǎng wènér shì jiāng gōng shí wěi zào de liàng jiǎ nèi IP guò zhè yàng jiǎn qīng ddos de gōng
  ( 8) xiàn zhì SYN/ICMP liú liàng
   yòng yìng zài yóu shàng pèi zhì SYN/ICMP de zuì liú liàng lái xiàn zhì SYN/ICMP fēng bāo suǒ néng zhàn yòu de zuì gāo pín kuānzhè yàngdāng chū xiàn liàng de chāo guò suǒ xiàn dìng de SYN/ICMP liú liàng shíshuō míng shì zhèng cháng de wǎng luò fǎng wènér shì yòu hēi qīnzǎo tōng guò xiàn zhì SYN/ICMP liú liàng shì zuì hǎo de fáng fàn DOS de fāng suī rán qián gāi fāng duì ddos xiào guǒ tài míng xiǎn liǎo guò réng rán néng gòu dào dìng de zuò yòng
   sānxún zhǎo huì yìng duì gōng
   guǒ yòng zhèng zài zāo shòu gōng suǒ néng zuò de gōng zuò jiāng shì fēi cháng yòu xiàn deyīn wéi zài yuán běn méi yòu zhǔn bèi hǎo de qíng kuàng xià yòu liú liàng de zāinàn xìng gōng chōng xiàng yòng hěn néng zài yòng hái méi huí guò shén zhī wǎng luò jīng tān huàndàn shìyòng hái shì zhuā zhù huì xún qiú xiàn wàng de
  ( 1) jiǎn chá gōng lái yuántōng cháng hēi huì tōng guò hěn duō jiǎ IP zhǐ gōng shíyòng ruò néng gòu fēn biàn chū xiē shì zhēn IP xiē shì jiǎ IP zhǐrán hòu liǎo jiě zhè xiē IP lái xiē wǎng duànzài zhǎo wǎng wǎng guǎn yuán jiāng zhè xiē guān cóng 'ér zài shí jiān xiāo chú gōng guǒ xiàn zhè xiē IP zhǐ shì lái wài miàn de 'ér shì gōng nèi de IP de huà cǎi lín shí guò de fāng jiāng zhè xiē IP zhǐ zài huò yóu shàng guò diào
  ( 2) zhǎo chū gōng zhě suǒ jīng guò de yóu gōng píng diàoruò hēi cóng mǒu xiē duān kǒu dòng gōng yòng zhè xiē duān kǒu píng diào zhǐ qīn guò fāng duì gōng wǎng luò chū kǒu zhǐ yòu ér yòu zāo shòu dào lái wài de ddos gōng shí tài zòu xiào jìng jiāng chū kǒu duān kǒu fēng hòu suǒ yòu suàn dōuwú fǎng wèn internet liǎo
  ( 3) zuì hòu hái yòu zhǒng jiào zhé zhōng de fāng shì zài yóu shàng diào ICMP。 suī rán zài gōng shí wán quán xiāo chú qīndàn shì guò diào ICMP hòu yòu xiào de fáng zhǐ gōng guī de shēng zài dìng chéng shàng jiàng gōng de bié
   zhī dào shēn wéi wǎng luò guǎn yuán de shì fǒu dào guò yīn wéi jué gōng ddos gōng tān huàn de qíng kuàng jiù wǎng luò 'ān quán 'ér yán qián zuì ràng rén dān xīn hài de qīn gōng jiù yào suàn shì ddos gōng liǎo chuán tǒng de gōng tóngcǎi de shì fǎng zhēn duō duān lái lián jiē zào chéng wán chéng duō de duān lián jiēcóng 'ér gōng
   jué gōng de zhǎn
   cóng jué gōng dàn shēng dào xiàn zài jīng yòu liǎo hěn duō de zhǎncóng zuì chū de jiǎn dān Dos dào xiàn zài de ddos。 me shénme shì Dos ddos ? DoS shì zhǒng yòng dān tái suàn de gōng fāng shìér ddos( DistributedDenialofService, fēn shì jué shì zhǒng DoS de shū xíng shì de jué gōng shì zhǒng fēn xié zuò de guī gōng fāng shìzhù yào miáo zhǔn jiào de zhàn diǎn xiē shāng gōng sōu suǒ yǐn qíng zhèng mén de zhàn diǎnddos gōng shì yòng shòu kòng zhì de xiàng tái gōng zhè yàng lái shì xùn měng de gōng lìng rén nán fáng bèiyīn yòu jiào de huài xìng guǒ shuō qián wǎng luò guǎn yuán duì kàng Dos cǎi guò IP zhǐ fāng de huà me miàn duì dāng qián ddos zhòng duō wěi zào chū lái de zhǐ xiǎn méi yòu bàn suǒ shuō fáng fàn ddos gōng biàn gèng jiā kùn nán cǎi cuò shī yòu xiào de yìng duì xià miàn men cóng liǎng fāng miàn jìn xíng jiè shào
   èr fáng wéi zhù bǎo zhèng 'ān quán
  ddos gōng shì hēi zuì cháng yòng de gōng shǒu duànxià miàn liè chū liǎo duì de xiē cháng guī fāng
  ( 1) dìng sǎo miáo
   yào dìng sǎo miáo xiàn yòu de wǎng luò zhù jié diǎnqīng chá néng cún zài de 'ān quán lòu dòngduì xīn chū xiàn de lòu dòng shí jìn xíng qīng gǔgàn jié diǎn de suàn yīn wéi yòu jiào gāo de dài kuānshì hēi yòng de zuì jiā wèi zhìyīn duì zhè xiē zhù běn shēn jiā qiáng zhù 'ān quán shì fēi cháng zhòng yào deér qiě lián jiē dào wǎng luò zhù jié diǎn dedōu shì bié de suàn suǒ dìng sǎo miáo lòu dòng jiù biàn gèng jiā zhòng yào liǎo
  ( 2) zài gǔgàn jié diǎn pèi zhì fáng huǒ qiáng
   fáng huǒ qiáng běn shēn néng ddos gōng xiē gōng zài xiàn shòu dào gōng de shí hòu jiāng gōng dǎo xiàng xiē shēng zhù zhè yàng bǎo zhēn zhèng de zhù bèi gōng dāng rán dǎo xiàng de zhè xiē shēng zhù xuǎn zhòng yào dehuò zhě shì linux unix děng lòu dòng shǎo tiān shēng fáng fàn gōng yōu xiù de tǒng
  ( 3) yòng gòu de chéng shòu hēi gōng
   zhè shì zhǒng jiào wéi xiǎng de yìng duì lüè guǒ yòng yōng yòu gòu de róng liàng gòu de yuán gěi hēi gōng zài duàn fǎng wèn yòng duó yòng yuán zhī shí de néng liàng zài zhú jiàn hào shīhuò wèi děng yòng bèi gōng hēi zhī zhāo 'ér liǎo guò fāng yào tóu de jīn jiào duōpíng shí duō shù shè bèi chǔyú kòngxián zhuàng tài qián zhōng xiǎo wǎng luò shí yùn hángqíng kuàng xiāng
  ( 4) chōng fēn yòng wǎng luò shè bèi bǎo wǎng luò yuán
   suǒ wèi wǎng luò shè bèi shì zhǐ yóu fáng huǒ qiáng děng zài jūn héng shè bèi men jiāng wǎng luò yòu xiào bǎo láidāng wǎng luò bèi gōng shí zuì xiān diào de shì yóu dàn méi yòu diào de yóu jīng zhòng hòu huì huī zhèng chángér qiě dòng lái hái hěn kuàiméi yòu shénme sǔn shīruò diào zhōng de shù huì diū shīér qiě zhòng yòu shì màn cháng de guò chéng bié shì gōng shǐ yòng liǎo zài jūn héng shè bèizhè yàng dāng tái yóu bèi gōng shílìng tái jiāng shàng gōng zuòcóng 'ér zuì chéng de xuē jiǎn liǎo ddos de gōng
  ( 5) guò yào de duān kǒu
   guò yào de duān kǒu zài yóu shàng guò jiǎ IP…… zhǐ kāi fàng duān kǒu chéng wéi qián hěn duō de liú xíng zuò WWW me zhǐ kāi fàng 80 ér jiāng suǒ yòu duān kǒu guān huò zài fáng huǒ qiáng shàng zuò zhǐ lüè
  ( 6) jiǎn chá fǎng wèn zhě de lái yuán
   shǐ yòng UnicastReversePathForwarding děng tōng guò fǎn xiàng yóu chá xún de fāng jiǎn chá fǎng wèn zhě de IP zhǐ shì fǒu shì zhēn guǒ shì jiǎ de jiāng píng duō hēi gōng cháng cǎi yòng jiǎ IP zhǐ fāng shì huò yòng hěn nán chá chū lái chùyīn yòng UnicastReversePathForwarding jiǎn shǎo jiǎ IP zhǐ de chū xiànyòu zhù gāo wǎng luò 'ān quán xìng
  ( 7) guò suǒ yòu RFC1918IP zhǐ
  RFC1918IP zhǐ shì nèi wǎng de IP zhǐxiàng 10.0.0.0、 192.168.0.0 172.16.0.0, men shì mǒu wǎng duàn de dìng de IP zhǐér shì Internet nèi bǎo liú de xìng IP zhǐyīnggāi men guò diào fāng bìng shì guò nèi yuán gōng de fǎng wènér shì jiāng gōng shí wěi zào de liàng jiǎ nèi IP guò zhè yàng jiǎn qīng ddos de gōng
  ( 8) xiàn zhì SYN/ICMP liú liàng
   yòng yìng zài yóu shàng pèi zhì SYN/ICMP de zuì liú liàng lái xiàn zhì SYN/ICMP fēng bāo suǒ néng zhàn yòu de zuì gāo pín kuānzhè yàngdāng chū xiàn liàng de chāo guò suǒ xiàn dìng de SYN/ICMP liú liàng shíshuō míng shì zhèng cháng de wǎng luò fǎng wènér shì yòu hēi qīnzǎo tōng guò xiàn zhì SYN/ICMP liú liàng shì zuì hǎo de fáng fàn DOS de fāng suī rán qián gāi fāng duì ddos xiào guǒ tài míng xiǎn liǎo guò réng rán néng gòu dào dìng de zuò yòng
   sānxún zhǎo huì yìng duì gōng
   guǒ yòng zhèng zài zāo shòu gōng suǒ néng zuò de gōng zuò jiāng shì fēi cháng yòu xiàn deyīn wéi zài yuán běn méi yòu zhǔn bèi hǎo de qíng kuàng xià yòu liú liàng de zāinàn xìng gōng chōng xiàng yòng hěn néng zài yòng hái méi huí guò shén zhī wǎng luò jīng tān huàndàn shìyòng hái shì zhuā zhù huì xún qiú xiàn wàng de
  ( 1) jiǎn chá gōng lái yuántōng cháng hēi huì tōng guò hěn duō jiǎ IP zhǐ gōng shíyòng ruò néng gòu fēn biàn chū xiē shì zhēn IP xiē shì jiǎ IP zhǐrán hòu liǎo jiě zhè xiē IP lái xiē wǎng duànzài zhǎo wǎng wǎng guǎn yuán jiāng zhè xiē guān cóng 'ér zài shí jiān xiāo chú gōng guǒ xiàn zhè xiē IP zhǐ shì lái wài miàn de 'ér shì gōng nèi de IP de huà cǎi lín shí guò de fāng jiāng zhè xiē IP zhǐ zài huò yóu shàng guò diào
  ( 2) zhǎo chū gōng zhě suǒ jīng guò de yóu gōng píng diàoruò hēi cóng mǒu xiē duān kǒu dòng gōng yòng zhè xiē duān kǒu píng diào zhǐ qīn guò fāng duì gōng wǎng luò chū kǒu zhǐ yòu ér yòu zāo shòu dào lái wài de ddos gōng shí tài zòu xiào jìng jiāng chū kǒu duān kǒu fēng hòu suǒ yòu suàn dōuwú fǎng wèn internet liǎo
  ( 3) zuì hòu hái yòu zhǒng jiào zhé zhōng de fāng shì zài yóu shàng diào ICMP。 suī rán zài gōng shí wán quán xiāo chú qīndàn shì guò diào ICMP hòu yòu xiào de fáng zhǐ gōng guī de shēng zài dìng chéng shàng jiàng gōng de bié
   zǒng jié
   qián wǎng luò 'ān quán jiè duì ddos de fáng fàn hái shì méi yòu shénme hǎo bàn dezhù yào kào píng shí wéi sǎo miáo lái duì kàngjiǎn dān de tōng guò ruǎn jiàn fáng fàn de xiào guǒ fēi cháng míng xiǎn biàn shì shǐ yòng liǎo yìng jiàn 'ān fáng shè shī jǐn jǐn néng dào jiàng gōng bié de xiào guǒddos gōng zhǐ néng bèi jiǎn ruò bèi chè xiāo chú guò guǒ men 'àn zhào běn wén de fāng fáng fàn ddos de huàshōu dào de xiào guǒ hái shì fēi cháng xiǎn zhù de jiāng gōng dài lái de sǔn shī jiàng dào zuì xiǎo
xiàngguāncí
wǎng luò 'ān quán yìng fáng zhōng guó zuì de yìng fáng ddos%E6%94%BB%E5%87%BB',0);"onmouseover="over(this);"onmouseout="out(this);"class="has_content">ddos gōng hēi diàn nǎo wǎng luò hóng shuǐ gōng
cc jué suàn dos hēi gōng wǎng luò jiā liú liàng gōng
gōng ruǎn jiàn ddos%E6%94%BB%E5%87%BB%E5%99%A8',0);"onmouseover="over(this);"onmouseout="out(this);"class="has_content">ddos gōng