1.新型的代码堵塞
业内最近疯传 SYN 攻击,SYN 攻击也就是堵塞 TCP 与 IP 之间的互动,SYN 攻击属于 Ddos 攻击的一种,它利用 TCP 协议缺陷,通过发送大量的半连接请求,耗费 CPU 和内存资源。SYN 攻击除了能影响主机外,还可以危害路由器、防火墙等网络系统,事实上 SYN 攻击并不管目标是什么系统,只要这些系统打开 TCP 服务就可以实施。服务器接收到连接请求(syn= j),将此信息加入未连接队列,并发送请求包给客户(syn=k,ack=j+1),此时进入 SYN_RECV 状态。当服务器未收到客户端的确认包时,重发请求包,一直到超时,才将此条目从未连接队列删除。配合 IP 欺骗,SYN 攻击能达到很好的效果,通常,客户端在短时间内伪造大量不存在的 IP 地址,向服务器不断地发送 syn 包,服务器回复确认包,并等待客户的确认,由于源地址是不存在的,服务器需要不断的重发直至超时,这些伪造的 SYN 包将长时间占用未连接队列,正常的 SYN 请求被丢弃,目标系统运行缓慢,严重者引起网络堵塞甚至系统瘫痪。
2.多种上线连接方式与灵活的操作配置。
软件采用支持多种方式的主机上线机制,如 动态域名/URL 转向/FTP 上传 IP 文件/固定 IP 等,最高支持数十万台主机上线。且不占内存不耗服务端 CPU,这是以往的软件不可比拟的,I/O 效率远远高于同类产品,可同时操作数万台主机,具有高效的稳定性和优越性。支持 DNS 解析。FTP 在线更新,内网端口映射,花生壳 3322 等动态域名连接上线,更有 VIP 专用上线<借鉴前辈灰鸽子>支持客户自己本地配置服务端,灵活的操作配置完全满足客户的需求。
5.优秀的提供商
琳琅满目的 DDOS 软件让用户应接不暇,那么我们如何选一款适合自己的测试软件呢?首先要确定你需要测试的范围,一般分为两种,
第一种 WEB 攻击测试,CC 攻击测试是针对 GET 可承受量来进行测试,此类攻击硬防无法防御,只能使用软件来过滤访问,测试软件防火墙效果使用 CC 攻击来测试就是最好的了。