【发布时间】:2014-04-19 15:40:32
【问题描述】:
您可能听说过,最近的许多 DDoS 攻击使用不同的放大方法来放大攻击的威力。例如,DNS 放大是建立在 DNS 服务器可以为非常小的输入数据包生成巨大的输出数据包的理念之上的。
那么,在 HTTP 上也可以吗? HTTP GET 数据包非常小,而来自服务器的响应包含请求页面上的所有 HTML 代码(当然响应要大得多)。
因此,为了放大,攻击者可以欺骗他的 IP 地址,并发送许多 HTTP 请求。然后将 HTTP 响应发送到欺骗的 IP 地址。
那么 HTTP 是用来放大攻击的,还是说它实际上不可能对来自 HTTP GET 请求的响应造成损害?
【问题讨论】:
-
我认为这不会影响客户端计算机,因为发送数据包的端口很可能会被关闭。所以该端口上的所有数据包都将被拒绝
-
好的,非常感谢。