问题
单项选择题
攻击者使用无效IP地址,利用TCP连接的三次握手过程,连续发送会话请求,使受害主机处于开放会话的请求之中,直至连接超时,最终因耗尽资源而停止响应。这种攻击被称为______。
A.SYN Flooding攻击
B.DNS欺骗攻击
C.重放攻击
D.Teardrop攻击
答案
参考答案:A
解析: SYN Flooding攻击的基本思路是:攻击者主机使用无效的IP地址,利用TCP连接的3次握手过程,使得受害主机处于开放会话的请求之中,直到连接超时,在此期间,受害主机将会连续接收这种会话请求,最终因资源耗尽而停止响应。
DNS常见的安全问题之一是DNS欺骗,即域名信息欺骗。当一个DNS服务器掉入陷阱,使用了来自一个恶意DNS服务器的错误信息,那么该DNS服务器就被欺骗。DNS欺骗会使那些易受攻击的DNS服务器产生许多安全问题,例如将用户引导到含有恶意代码的网站,或者发送一封电子邮件到一个未经授权的邮件服务器等。
重放攻击是指攻击者发送一个目的主机已接收过的数据包,来达到欺骗相关应用系统(如身份认证系统)的目的。
Teardrop攻击是基于UDP的病态分片数据包的攻击方法,其工作原理是向被攻击者发送多个分片的IP包,某些操作系统收到含有重叠偏移的伪造分片数据包时将会出现系统崩溃、重启等现象。