假设我的 PC 上有一个静态 IP,并且其他人都知道。我的软件都没有监听远程连接。在这种情况下是否还有可能有人对我进行 DOS 攻击?如果是,怎么可能?
有人可以对我的 IP 发起 DOS 攻击吗
信息安全
ddos
拒绝服务
ip
2021-08-14 20:45:29
4个回答
当然,这是可能的。对于一个非常简单的拒绝服务攻击,攻击者只是用垃圾淹没您互联网连接的下行链路,从而阻止任何真正的传入数据到达您的计算机。
DDoS并非特定于 HTTP 或任何服务,分布式拒绝服务仅意味着攻击者试图使其成为多个来源,因此您的网络连接无法正常工作。
通过使您的系统崩溃或变得无响应(如果它没有打开,它不会响应),通过填满您的所有带宽(您的管道),或者最简单地通过物理切断连接,可能会发生拒绝服务。分布式拒绝服务攻击可以通过使用攻击者控制的多个客户端或通过诱骗无辜客户端参与来启动。
请参阅OSI 模型或TCP 层。HTTP 将位于应用程序层,但您可以在任何层进行攻击以导致拒绝服务。
一个非常简单的低级别 DDoS 攻击示例是smurf 攻击。在此攻击中,您利用广播消息向网络上的所有站点响应欺骗的源目标,即受害者。
类似的攻击是DNS 放大攻击,您可以在其中欺骗一堆 DNS 服务器向受害者提供未经请求的响应。
或者,如果攻击者控制了一个僵尸网络,他们可以发送任何类型的未经请求的流量,并通过请求、ping 等阻塞您的管道或阻塞您的工作站。
是的。至少,他们可以执行简单的ping flood或UDP flood攻击,攻击者以高速发送数据,而不必担心您的计算机是否有程序在侦听该数据。
如果您没有运行任何类型的服务器,您的计算机和路由器防火墙将拒绝传入连接,但这并不能保护您免受拒绝服务攻击。这样做的原因是,当数据包到达您的路由器并且您的路由器阻止它时,已经为时已晚 - 数据包基本上已经到达您并消耗了您的一些带宽。换句话说,攻击者实际上不必关心 DoS 流量是被接受还是被拒绝。只要攻击者以高于您的连接可以接受的速率发送数据包,您的下行链路就会饱和。