在接收到ClientHello消息时,大多数情况下,web服务器(并且不对客户端进行身份验证)执行diffie-hellman指数模块化操作来计算和保存f = g^a mod p,并在其ServerKeyExchange消息中与客户端进行通信。这不使服务器容易受到DDoS攻击吗?协议是否实现了减轻此类攻击的机制?
嗯,我最近被DoS攻击了,我需要了解一些事情。
我知道,如果有人在HTTP服务器上发起攻击,他或她会发送HTTP请求,使连接不会超时,并使服务器正常工作。我的问题是,攻击互联网协议地址的DoS攻击者该怎么办?它们会发送哪种类型的数据包?我想看看它是如何在代码中完成的。
import socket
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect(("target", 80)) #Hopefully port 80 is an open port
s.send("Some sort of pac