台灣電腦網路危機處理暨協調中心(TWCERT /CC)執行長林宜隆在「建構多功能防護設備」研討會中指出,從早期的DoS ( Denial of Services ) 攻擊、網路漏洞入侵之外,到現在「流行」的垃圾郵件、蠕蟲攻擊、惡意程式入侵等等,都是屬於新型態的網路攻擊。因此,傳統防火牆設計的概念,已經無法應付既有的網路攻擊型態,必須要轉變防護方式,才有辦法處理層出不窮的網路駭客攻擊。
新興網路攻擊共有七大類
1.分散式阻斷服務(DDoS)攻擊/攻擊者用大量的網路封包癱瘓對方之網路或主機,使得正常的使用者無法獲得主機及時的服務。
2. SYN Flooding 連線滿溢攻擊/以發送大量要求連線的 SYN requests 到目標伺服器。
3.倍增型攻擊/直接對網路進行廣播,網路很快地充滿垃圾封包而中斷。
4.Land 攻擊/發送一假冒的 connection request(SYN)封包到目標,使得攻擊目標誤以為是它本身送此封包給自己。
5.ICMP Router Advertisement/經由假冒 ICMP Router Advertisement 訊息,駭客可由遠端更改預設 route 然後將網路交通流向導往他處。
6.Ping of Death/經由發送過大的 ping request( ICMP echo request 封包) 達成。
7.Port Scanning 連接埠掃瞄/駭客一旦發現所開放的連接埠( Port)中有較易攻擊的服務,就會利用該服務的漏洞進行攻擊。