剖析DDOS攻擊的原理 提供解決方法(圖文)
您當(dāng)前位置:首頁 > 紅訊頻道 > 網(wǎng)絡(luò)技術(shù)
紅軟基地 推薦
2012-01-23
3.4 ICMP Flood攻擊
3.4.1 原理
ICMP Flood 的攻擊原理和ACK Flood原理類似,屬于流量型的攻擊方式,也是利用大的流量給服務(wù)器帶來較大的負載,影響服務(wù)器的正常服務(wù)。由于目前很多防火墻直接過濾ICMP報文,因此ICMP Flood出現(xiàn)的頻度較低。比較下面兩幅圖,就應(yīng)該可以看出是否有ICMP Flood攻擊。
正常ICMP包:

圖
大包攻擊的時候:

圖
3.4.2 ICMP Flood防護
其防御也很簡單,直接過濾ICMP報文。這里就不做詳細說明。
來源:紅訊頻道