高防服務器可以防御的攻擊:1. 高防服務器可以防御帶寬消耗攻擊,例如發出的攻擊流量匯聚于目標對象耗盡其網絡接入帶寬的ddos攻擊。2. 高防服務器可以防御消耗服務器攻擊,攻擊者控制某些主機不停地發大量數據包給對方服務器造成服務器耗盡,一直到宕機崩潰的CC攻擊。3. 高防服務器可以防御特殊的攻擊,根據TCP/IP 協議的脆弱性而發動的協議攻擊。反射攻擊是可以用很小的代價換來幾十倍甚至百倍的反射放大攻擊。穿透攻擊根據機房防火墻的設置而靈活調整攻擊模式,這種攻擊是根據防火墻的規則而制定的。
具體內容如下:
一、ddos攻擊
DDOS攻擊是帶寬消耗攻擊,它利用了攻擊方的優勢,當大量代理發出的攻擊流量匯聚于目標對象時,足以耗盡其網絡接入帶寬。常見的帶寬消耗攻擊類型包括:TCP洪水攻擊(SYN Flood),UDP以及ICMP洪流攻擊,三者可以單獨使用,也可同時使用。UDP洪水攻擊是一種日漸猖厥的流量型DoS攻擊,常見的情況是利用大量UDP小包沖擊DNS服務器或Radius認證服務器、流媒體視頻服務器,100kbps的UDP洪水攻擊經常將線路上的骨干設備例如防火墻打癱,造成整個網段的癱瘓。因此,有時連接到受害系統周邊網絡的主機也會遭遇網絡連接問題。
二、CC攻擊
CC攻擊是消耗服務器攻擊,CC攻擊的原理就是攻擊者控制某些主機不停地發大量數據包給對方服務器造成服務器耗盡,一直到宕機崩潰。其實CC攻擊是DDOS攻擊中的一種,不過CC攻擊重點在消耗服務器。一般遭受CC攻擊時,Web服務器會出現80端口對外關閉的DDOS攻擊軟件現象, 因為這個端口已經被大量的DDOS攻擊軟件垃圾數據堵塞了正常的DDOS攻擊軟件連接被中止了。
三、協議攻擊、反射攻擊、穿透攻擊
這三種攻擊是特殊的攻擊,協議攻擊是根據TCP/IP 協議的脆弱性而發動的攻擊。反射攻擊是近期特別活躍的攻擊,是因為他可以用很小的代價換來幾十倍甚至百倍的反射放大攻擊。穿透攻擊根據機房防火墻的設置而靈活調整攻擊模式,這種攻擊是根據防火墻的規則而制定的。