常見的網絡安全攻擊

1.DNS:(百度)域名系統(英文:Domain?Name?System,縮寫:DNS)是互聯網的一項服務。它作為將域名IP地址相互映射的一個分布式數據庫,能夠使人更方便地訪問互聯網。DNS使用UDP端口53。當前,對于每一級域名長度的限制是63個字符,域名總長度則不能超過253個字符。

(知乎)DNS是互聯網的一項服務,它作為將域名和IP地址相互映射的一個分布式數據庫,能夠使人更方便地訪問互聯網。簡單的講DNS就是翻譯官,就像把http://www.baidu.com翻譯成220.181.111.188讓機器理解。

DNS是用來做域名解析的,它會在你上網輸入網址后,把它轉換成IP,然后去訪問對方服務器,沒有它,你想上百度就要記住百度的IP,上163就要記住163的IP,有了DNS的處理,你只需要記住對應網站的域名–也就是網址就可以了。

DNS是一個按層次結構排列的分布式系統,由許多DNS服務器組成。DNS服務器是注冊加入DNS的任何計算機。它具有域名和IP地址的索引,并且在請求時,它可以告訴您與域名關聯的當前IP地址。

如果它不知道,那么它將嘗試從其他DNS服務器中找出。因此,當您在瀏覽器中鍵入域名時,瀏覽器會詢問DNS服務器該域的IP地址是什么,DNS服務器會嘗試告訴您。

2.為什么要注冊域名?

(知乎)因為這個是別人能看的到你的地址

3.WAF:web應用防火墻

5.DNS:域名解析

域名解析就是域名到IP地址的轉換過程。IP地址是網路上標識您站點的數字地址,為了簡單好記,采用域名來代替ip地址標識站點地址。域名的解析工作由DNS服務器完成。

6.A記錄:A記錄是用來指定主機名(或域名)對應的IP地址記錄。用戶可以將該域名下的網站服務器指向到自己的web server上。同時也可以設置您域名的二級域名。

7.MX記錄:MX記錄郵件路由記錄,用戶可以將該域名下的郵件服務器指向到自己的mail server上,然后即可自行操控所有的郵箱設置。您只需在線填寫您服務器的IP地址,即可將您域名下的郵件全部轉到您自己設定相應的郵件服務器上。

8.CNAME記錄:CNAME記錄,即:別名記錄。這種記錄允許您將多個名字映射到同一臺計算機。 通常用于同時提供WWW和MAIL服務的計算機。例如,有一臺計算機名為“host.mydomain.com”(A記錄)。 它同時提供WWW和MAIL服務,為了便于用戶訪問服務。可以為該計算機設置兩個別名(CNAME):WWW和MAIL。

9.DDos: Distributed Denial of Service.分布式拒絕服務。一般來說是指攻擊者利用“肉雞”對目標網站在較短的時間內發起大量請求,大規模消耗目標網站的主機資源,讓它無法正常服務。在線游戲、互聯網金融等領域是 DDoS 攻擊的高發行業。

什么是 DDoS 攻擊? - 知乎 (zhihu.com)

10.CDN 加速CDN 加速,我們可以這么理解:為了減少流氓騷擾,我干脆將火鍋店開到了線上,承接外賣服務,這樣流氓找不到店在哪里,也耍不來流氓了。

在現實中,CDN 服務將網站訪問流量分配到了各個節點中,這樣一方面隱藏網站的真實 IP,另一方面即使遭遇 DDoS 攻擊,也可以將流量分散到各個節點中,防止源站崩潰。

11.負載均衡SLB - 簡書 (jianshu.com)

SLB負載均衡:基于地域

硬件負載均衡:?F5 Network Big-IP,F5 很牛逼,硬件抗壓

軟件負載均衡:便宜

12.CC攻擊的原理:CC攻擊的原理即是攻擊者操控某些主機不停地發很多數據包給對方服務器形成服務器資本耗盡,一直到宕機崩潰。 CC首要是用來攻擊頁面的,每自個都有這么的體驗:當一個頁面訪問的人數格外多的時候,打開頁面就慢了,CC即是模仿多個用戶(多少線程即是多少用戶)不停地進行訪問那些需求很多數據操作(即是需求很多CPU時刻)的頁面,形成服務器資源的糟蹋,CPU長時刻處于100%,永久都有處理不完的銜接直至就網絡擁塞,正常的訪問被間斷。

解決方案:高防CDN適用于WEB應用,可以有效減輕源站服務器壓力,并有效解決網站的并發量。除此之外,防御能力也是非常強的,CDN的每個節點都是高防服務器,節點本身是有防御的,每個節點都有分配的相應的套餐防御,除非超過套餐防御值,否則網站將不會出現任何問題。CDN可以幫助網站加速以及防御,隱藏源站服務器IP,確保網站服務器不受到任何影響。防御大量DDOS、無視CC!!


13.webshell攻擊:Webshell是黑客經常使用的一種惡意腳本,其目的是獲得服務器的執行操作權限,常見的webshell編寫語言為asp、jsp和php。webshell是什么?網絡安全攻防之webshell攻擊! - 知乎 (zhihu.com)

14.CSRF(Cross-site request forgery)跨站請求偽造webshell是什么?網絡安全攻防之webshell攻擊! - 知乎 (zhihu.com)

XSS利用的是站點內的信任用戶,而CSRF則是通過偽裝來自受信任用戶的請求來利用受信任的網站。你可以這么理解CSRF攻擊:攻擊者盜用了你的身份,以你的名義向第三方網站發送惡意請求。 CRSF能做的事情包括利用你的身份發郵件、發短信、進行交易轉賬等,甚至盜取你的賬號。

?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,622評論 6 544
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,716評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,746評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,991評論 1 318
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,706評論 6 413
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 56,036評論 1 329
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 44,029評論 3 450
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 43,203評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,725評論 1 336
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,451評論 3 361
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,677評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,161評論 5 365
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,857評論 3 351
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,266評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,606評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,407評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,643評論 2 380

推薦閱讀更多精彩內容

  • 網絡基礎知識 計算機誕生 “第一臺計算機(ENIAC)于1946年2月,在美國誕生。提出程序存儲的是美國的數學家馮...
    水中的藍天閱讀 356評論 0 0
  • 實在不知道這兩個詞對應的中文是哪個:アクセス制御の妨害、迂回。就這樣吧。 授權侵犯和旁路嗎? アクセス...
    李在宥閱讀 297評論 2 1
  • 文集 iOS開發之網絡通信(1)—— 計算機網絡[http://www.lxweimin.com/p/86c0c7...
    看影成癡閱讀 1,866評論 0 2
  • 16宿命:用概率思維提高你的勝算 以前的我是風險厭惡者,不喜歡去冒險,但是人生放棄了冒險,也就放棄了無數的可能。 ...
    yichen大刀閱讀 6,082評論 0 4
  • 公元:2019年11月28日19時42分農歷:二零一九年 十一月 初三日 戌時干支:己亥乙亥己巳甲戌當月節氣:立冬...
    石放閱讀 6,907評論 0 2