当我读到题为“防范DoS攻击的步骤”的研究论文的时候,我发现了这一点:
对服务器的反射攻击需要服务器-客户机-服务器通信,而且大多数客户端不会响应来自服务器的新连接请求,因此将防止对服务器的反射攻击
它是在IPv6地址应用的标题下编写的,目的是防止DoS攻击。
我的问题是,如何需要服务器-客户机-服务器通信来对服务器进行反射攻击?
我在谷歌上搜索过,但无法回答。
发布于 2012-12-27 21:06:05
传统意义上的“基于反射的DoS攻击”意味着许多计算机将其源IP地址欺骗到同一地址(10.1.1.99),而这些计算机应该是预定的受害者,然后计算机连接到“反射器”(10.1.1.88)。反射器试图通过连接到欺骗地址来响应所有这些连接尝试,但最终会以未经请求的通信量淹没受害者。
在IPv6中,寻址方案的设计是为了防止欺骗,因为部分地址是由机器所属的网络(S)提供的,因此无法发起这些类型的攻击。
https://security.stackexchange.com/questions/26062
复制相似问题