這可不是用DoS操作系統攻擊,其全稱為Denial of Service――拒絕服務。它通過協議方式,或抓住系統漏洞,集中對目標進行網絡攻擊,直到對方網絡癱瘓,大家常聽說的洪水攻擊,瘋狂Ping攻擊都屬于此類。由于這種攻擊技術門檻較低,并且效果明顯,防范起來比較棘手,所以其一度成為準黑客們的必殺武器,進而出現的DDoS(Distubuted Denial of Service分布式拒絕服務)攻擊,更是讓網絡安全管理員感到頭痛。
擴展訪問列表是防止DoS攻擊的有效工具,其中Show IP access-list命令可以顯示匹配數據包,數據包的類型反映了DoS攻擊的種類,由于DoS攻擊大多是利用了TCP協議的弱點,所以網絡中如果出現大量建立TCP連接的請求,說明洪水攻擊來了。此時管理員可以適時的改變訪問列表的配置內容,從而達到阻止攻擊源的目的。