TCPFLOOD
TCP全连接攻击
TCP全连接专门针对防火墙开发出来的攻击方式,一般防火墙都有防御DOS攻击和DDOS攻击的能力,DDOS特征是发送海量的连接请求去占用对方的系统资源,造成系统崩溃,但是DDOS的连接一般只是SYN FLOOD,也就是半连接,但是这种攻击方式早就过时了,防火墙能轻松对抗SYN FLOOD,但是全连接攻击就比如你上谷歌吧,谷歌的服务器IP肯定会和你的IP连接,连接成功后的TCP标志是ESTABLISHED,如果你的防火墙拦截了这个IP,那么你就打不开谷歌网站,原理相同,如果你的防火墙屏蔽了ESTABLISHED连接,那么你的电脑就打不开所有网站,全连接攻击就是采用正确的,防火墙无法对抗的攻击方式,如果是SYN攻击,连接必定是SYN,只要设定连接的时间就可以让半连接消失,全连接在众多DDOS软件中称之为TCP多连接,就是针对目标服务器的80端口建立大量的TCP连接导致对方资源耗尽死机。
TCP攻击
TCP攻击俗称SYN 洪水,是一种利用TCP三次握手协议来攻击计算机的,这种攻击方式是发送大量伪造IP的半连接去攻击对方系统,如果你的系统没有安装防火墙,很可能会造成系统瘫痪,无法打开,解决方法是安装天网防火墙,能有效阻止SYN FLOOD攻击
CC也能实现TCP 洪水攻击
CC攻击是DDOS的一种,是一种利用伪造的TCP连接去攻击对方,而且他的好处就在伪造IP的技术上,让对方不知道是谁发动的攻击,CC攻击实现TCP攻击的步骤是,利用CC伪造IP的优点,伪造大量不存在的IP去攻击对方的IP,这样在对方的电脑上就存在了无数的IP链接。
有黑客能对无限个网站进行ddos攻击,ddos攻击不是发送数据包,而是链接,真正的ddos是依靠连接攻击的,tcp链接如果很多的话,服务器就会崩溃宕机,ddos正是基于tcp漏洞的攻击,如果一个网站被一个ip建立大量的链接,那么这个IP很可能就是在对这个网站进行ddos攻击,你禁止不了它的