攻击傀儡机
• DDoS是英文Distributed Denial of Service的缩写,即 “分布式拒绝服务”,凡是能导致合法用户不能够访问正 常网络服务的行为都算是拒绝服务攻击。也就是说拒绝服 务攻击的目的非常明确,就是要阻止合法用户对正常网络 资源的访问,从而达成攻击者不可告人的目的。虽然同样 是拒绝服务攻击,但是DDoS和DOS还是有所不同, DDoS的攻击策略侧重于通过很多“僵尸主机”(被攻击者 入侵过或可间接利用的主机)向受害主机发送大量看似合 法的网络包,从而造成网络阻塞或服务器资源耗尽而导致 拒绝服务,分布式拒绝服务攻击一旦被实施,攻击网络包 就会犹如洪水般涌向受害主机,从而把合法用户的网络包 淹没,导致合法用户无法正常访问服务器的网络资源,因 此,拒绝服务攻击又被称之为“洪水式攻击”。 • DOS即Denial Of Service(拒绝服务), 则侧重于通过对主 机特定漏洞的利用攻击导致网络栈失效、系统崩溃、主机 死机而无法提供正常的网络服务功能,从而造成拒绝服务, 就这两种拒绝服务攻击而言,危害较大的主要是DDoS攻 击,原因是很难防范,至于DOS攻击,通过给主机服务器 打补丁或安装防火墙软件就可以很好地防范。
目的站是[3, 2]吗?
是
根据转发表指出的下
1 2 3 4
4 5 6 7
1 交 1 2 换 2 3 机 4 3 3
[3, 2] [3, 3] 目的站 下一跳 [1, 1] [1, 3] [3, 2] [3, 3] [2, 1] [2, 2] 交换机1 交换机1 交换机3 交换机3 直接 直接
节点交换机
广域网 路由器 路由器
互联网
节点交换机转发分组的案例
给出结点交换机 2 中的转发表作为例子
例,一个欲发往主机[3, 2]的分组到达了交换机 2 这时应查找交换机 2 的转发表,找目的站为[3, 2]的项