第一卷 奔向黎明 第二十一节 毒辣的王老师(3 / 3)
要求握手。
之后,用户就会跟服务器完成连接。
这就是tcp/ip协议的第三次握手,用户和服务器完成握手。
三步完成之后,用户就跟服务器连接上了,用户可以自由地浏览服务器里的内容。
而ddos分布式拒绝服务攻击,就是在第三次握手的时候,恶意的不握手。
如果是人的话,遇到这种情况,可能会马上破口大骂,或者冲上去追打,但是服务器不会,他会很斯文地站在原地等你一会,实在等不到你,才会转身离开,这样机会造成服务器的迟滞。
对于服务器来说,一个用户出现异常,导致服务器的一个线程等待一分钟并不是什么很大的问题。
但如果有一个恶意的攻击者,操纵暴多的僵尸计算机,一起故意做出这种行为,那么服务器将为了维护一个非常大的半连接列表而消耗非常多的资源——数以十万计的半连接,即使是简单的保存并编译也会消耗非常多的cpu时间和内存,何况还要不断对这个列表中的ip进行syn+ack的重试。
而这就是标准的ddos分布式拒绝服务攻击。
面临这种攻击,以段天狼手里这种水准的计算机,除了崩溃之外,没有第二条路可走。
而这,就是王廉的后招,不可谓不毒啊。