請問各位大大
小弟最近在寫一個報告但無意間發現一個問題, 請大家幫我解惑
目前網路上最常用到的通訊協定有 tcp /udp /icmp
據我所知tcp傳輸是要邊傳邊跟對方主機確認有沒有收到
但 udp 則是直接傳輸, 不會去確認對方主機有無收到
icmp則是只做確認, 不做傳送資料的通訊協定
請問我這樣子觀念正確!?
另外請問
tcp/ip 家族內包函 tcp/udp/icmp 這樣子對!?
如果當hack 要攻擊電腦 送出ddos攻擊, 以上萬個ack 攻擊網站主機
這時後主機會出現頻寬被塞爆&記意體滿載的雙重問題!?
(因為之前看一本書, 當網站主機有一個user連上去, 網站主機記憶體就會被吃掉一些)
像很多hack 使用udp封包去攻擊, 除了windows 445port會受影享外, 還有什樣服務會受到udp攻擊!?
另外請問, 既然是Ddos, 用tcp/udp做有什不同?
為何有些hack 用tcp攻擊, 有些用udp攻擊!?
如果都是不是要等對方回應, 用udp不是比用tcp攻擊來的更好!?
還是說因為像是web server這種只接受tcp所以要用tcp的洪水攻擊
如果如此, 還有什樣服務是適合使用udp 攻擊!?
tcp/ip 家族內包函 tcp/udp/icmp 這樣子對!?
icmp/tcp/udp 只是最常見的, IP protocol 其實非常多. 請參下列 link,
http://en.wikipedia.org/wiki/List_of_IP_protocol_numbers