Dos攻击利用服务器的连接缓冲区(BacklogQueue),利用特殊的程序,设置TCP的Header,向服务器端不断地成倍发送只有SYN标志的TCP连接请求。当服务器接收的时候,都认为是没有建立起来的连接请求,于是为这些请求建立会话,排到缓冲区队列中。
如果你的SYN请求超过了服务器能容纳的限度,缓冲区队列满,那么服务器就不再接收新的请求了。其他合法用户的连接都被拒绝掉。可以持续你的SYN请求发送,直到缓冲区中都是你的只有SYN标记的请求。
有了TCP的基础和三次握手协商流程,那么DoS就是利用这其中的漏洞进行攻击的。下面就是DOS的攻击原理了上面的介绍,我们了解TCP协议,以及连接过程。要对SERVER实施拒绝服务攻击,实质上的方式就是有两个:
2、使用IP欺骗,迫使服务器把合法用户的连接复位,影响合法用户的连接(这就是DOS攻击实施的基本思想。
dos跟windows原理都是一样的,只不过操作复杂点而已.windows只不过把dos的命令形式图形化了