LOIC(低轨道离子加农炮):这是一款开源的 DDoS 攻击软件,用 C#编写,它可以将 HTTP、TCP 和 UDP 请求发送到服务器,能帮助测试网络性能,也可针对控制的任何站点发起 DDoS 攻击,但不会隐藏 IP 地址。
HOIC(高轨道离子大炮):免费的拒绝服务攻击工具,旨在同时攻击多个 URL,可使用 HTTP 发起 DDoS 攻击,能一次攻击多达 256 个网站,有计数器可测量输出,可选择线程数并控制攻击设置。
HTTP 无法承受的负载王(HULK):Web 服务器 DDoS 工具,专门用于在 Web 服务器上生成大量流量,可绕过缓存服务器,生成唯一的网络流量,可用于研究目的。
DDoSIM(DDoS 模拟器):用 C++编写,可在 Linux 操作系统上使用,能指示服务器处理特定于应用程序的 DDOS 攻击的能力,可创建到目标服务器的完整 TCP 连接,提供多种执行网络攻击的选项,TCP 连接可在随机网络端口上进行泛洪。
PyLoris:用于通过在线执行分布式拒绝服务(DDoS)攻击来测试网络破绽的软件产品,提供易于使用的 GUI,可使用 HTTP 请求标头进行攻击,支持 Windows、Mac OS 和 Linux,可通过 Python 脚本运行,每个线程最多有 10 个连接。
OWASP HTTP 开机自检:使用户能够从单台计算机执行拒绝服务,可与其他人一起分发和传播该工具,可用于商业目的,能根据其提供的许可共享结果,可测试应用程序层攻击并确定服务器容量。
R.U.D.Y(死亡之子):低速缓慢攻击工具,设计可使用户运用简洁的点击式界面来轻松发动攻击,会打开多个 HTTP POST 请求,并尽可能确保这些连接长时间处于打开状态,从而慢慢压垮目标服务器。
问题一:使用 DDoS 网站攻击软件是合法的吗?
解答:不合法,未经授权使用 DDoS 网站攻击软件对他人网站进行攻击属于违法行为,会侵犯他人的网络安全和合法权益,可能导致严重的法律后果。
问题二:如何防范 DDoS 网站攻击?
解答:可以采取多种措施,如速率限制,限制服务器在特定时间范围内接受的请求数量;使用 Web 应用程序防火墙,基于一系列规则过滤 Web 流量;采用 Anycast 网络扩散,在服务器和传入流量之间置入大型分布式云网络,以提供额外的计算资源来响应请求等。