什么是丢包、丢包以及丢包攻击的工作原理?
信息安全
攻击
攻击预防
路由
2021-09-06 20:18:21
1个回答
这些术语比那个更笼统,这可能是造成混淆的原因。
当 Alice 通过分组交换网络(如 Internet)向 Bob 发送消息时,它会被分解为多个单独的数据包,一次发送一个。每个数据包从一个路由器传送到另一个路由器,最终到达 Bob 的计算机,在那里重新组合消息。
如果其中一个数据包由于某种原因未能从 Alice 到达 Bob,我们就说它丢失了。(使用包交换的原因之一是,如果丢失了一个包,您可以再次请求它,而不需要重新传输整个消息。)
它可能会意外丢失,但数据包也可能会丢失,因为路由器接收到它并明确决定不将其传递到下一跳。这种故意丢失数据包的行为称为丢弃。(丢弃数据包有正当理由:例如,如果路由器过载,或者路由器认为数据包是 DOS 攻击的一部分。)
因此,丢包攻击是一种拒绝服务攻击,攻击者控制了 Alice 和 Bob 之间的一个路由器,并告诉它故意丢弃消息中的部分或全部数据包。