
什么是DDoS攻擊?
聲明:該文章由作者(arielbb)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
DDoS攻擊,全稱為分布式拒絕服務(wù)攻擊(Distributed Denial of Service attack),是一種常見的網(wǎng)絡(luò)安全攻擊方式。這種攻擊形式主要通過惡意流量消耗網(wǎng)絡(luò)或網(wǎng)絡(luò)設(shè)備的資源,從而導(dǎo)致網(wǎng)站無法正常運(yùn)行或在線服務(wù)無法正常提供。
為什么會(huì)發(fā)生DDoS攻擊?
攻擊者通常出于以下目的實(shí)施DDoS攻擊:
商業(yè)競爭:部分行業(yè)存在惡意競爭(例如游戲行業(yè)),競爭對手通過DDoS攻擊破壞對手的在線服務(wù),導(dǎo)致對手的客戶大量流失,以在商業(yè)競爭中獲得優(yōu)勢。
敲詐勒索:攻擊者通過攻擊目標(biāo)網(wǎng)站,對網(wǎng)站所有者進(jìn)行勒索,要求支付贖金才會(huì)停止攻擊。
示威或政治動(dòng)機(jī):某些組織或個(gè)人通過DDoS攻擊進(jìn)行網(wǎng)絡(luò)抗議,以吸引公眾注意或表達(dá)自己的政治主張等。
DDoS攻擊的原理
在DDoS攻擊中,攻擊者通過控制大量的網(wǎng)絡(luò)設(shè)備(例如個(gè)人電腦、服務(wù)器、物聯(lián)網(wǎng)設(shè)備),向攻擊目標(biāo)(例如網(wǎng)站、Web服務(wù)器、網(wǎng)絡(luò)設(shè)備等)發(fā)出海量的、但并不是出于正常業(yè)務(wù)需要的訪問請求,來耗盡目標(biāo)系統(tǒng)或網(wǎng)站的資源,讓用戶無法正常使用該系統(tǒng)或訪問該網(wǎng)站,從而達(dá)到破壞網(wǎng)站或在線服務(wù)正常運(yùn)營的目的。
攻擊者可利用惡意軟件或攻擊目標(biāo)系統(tǒng)的漏洞等安全薄弱環(huán)節(jié),對攻擊目標(biāo)方接入互聯(lián)網(wǎng)的設(shè)備(即“傀儡機(jī)”)進(jìn)行控制。同時(shí),對被控制設(shè)備發(fā)送遠(yuǎn)程指令,讓其對目標(biāo)網(wǎng)站或服務(wù)發(fā)起DDoS攻擊。被控制設(shè)備的訪問流量通常難與正常的訪問流量區(qū)分開。
如何識別DDoS攻擊?
受到DDoS攻擊時(shí),網(wǎng)站或服務(wù)的響應(yīng)速度會(huì)突然變慢或無法訪問。有以下跡象時(shí)需警惕是否出現(xiàn)了DDoS攻擊:
網(wǎng)絡(luò)連接正常的情況下,網(wǎng)站或在線服務(wù)突然無法訪問或訪問速度明顯變慢,服務(wù)器突然出現(xiàn)連接斷開、用戶掉線等情況。
來自單個(gè)來源的IP地址或地址范圍的網(wǎng)絡(luò)流量激增。
服務(wù)器CPU或內(nèi)存占用率出現(xiàn)不明原因的激增。
出現(xiàn)異常流量情況,比如在非正常的時(shí)間段頻繁出現(xiàn)(例如每隔幾分鐘)流量峰值。
DDoS 攻擊還有其他更具體的跡象,具體取決于攻擊的類型,例如網(wǎng)絡(luò)層DDoS攻擊中特定類型的請求(SYN請求)會(huì)突然增多等。
常見的DDoS攻擊類型
DDoS攻擊類型 | 具體的攻擊類型 | 危害及防護(hù)思路 |
應(yīng)用層攻擊 |
| 模擬正常的用戶請求,通過向目標(biāo)服務(wù)器或系統(tǒng)發(fā)送大量正常的HTTP請求,使Web應(yīng)用程序耗盡處理能力,直接影響Web應(yīng)用的功能和性能,例如Web響應(yīng)、訪問數(shù)據(jù)庫、磁盤讀寫等。 應(yīng)用層攻擊與正常的業(yè)務(wù)請求沒有明顯的區(qū)分,所以比較難以辨認(rèn)。 因此需關(guān)注Web服務(wù)中一些資源消耗較大的任務(wù),比如Web應(yīng)用中的分頁和分表、文件的上傳和下載、大文件或多個(gè)文件同時(shí)傳輸、后臺定時(shí)任務(wù)、資源密集型API調(diào)用、實(shí)時(shí)圖形渲染或復(fù)雜的數(shù)據(jù)可視化等??梢钥紤]對請求的頻率進(jìn)行限制,防止過多請求達(dá)到應(yīng)用程序,或?qū)?yīng)用程序的資源進(jìn)行管控,避免單一用戶或IP地址消耗過多資源。 |
網(wǎng)絡(luò)層或協(xié)議攻擊 |
| 利用協(xié)議通信的惡意連接請求或偽造連接請求來耗盡網(wǎng)絡(luò)資源。TCP通信過程通過三次握手建立連接,其中包括發(fā)送SYN包和ACK包。攻擊者會(huì)發(fā)送大量SYN包用于建立TCP的初始連接,但不完成后續(xù)的握手過程(即不響應(yīng)服務(wù)器發(fā)回的SYN-ACK包),導(dǎo)致服務(wù)器為了維護(hù)這個(gè)半連接狀態(tài)持續(xù)分配資源,最終資源耗盡,達(dá)到拒絕服務(wù)的狀態(tài)。 因此需要配置防火墻規(guī)則、黑白名單功能來識別和阻止異常或惡意的網(wǎng)絡(luò)流量。 |
容量耗盡型攻擊 |
| 通過向攻擊目標(biāo)發(fā)送大量的數(shù)據(jù)包,消耗目標(biāo)系統(tǒng)的可用帶寬來造成網(wǎng)絡(luò)擁塞。 DNS Flood攻擊還可以利用偽造的IP地址向開放式DNS服務(wù)器發(fā)出海量的域名查詢請求(虛假請求),讓DNS服務(wù)器無法響應(yīng)正常的域名查詢請求。 因此可以考慮增加足夠的帶寬來確保受到攻擊時(shí)服務(wù)可用,或使用CDN來分散流量,可在一定程度上緩解攻擊流量帶來的影響。 |
如何防止DDoS攻擊?
防止DDoS攻擊的關(guān)鍵是準(zhǔn)確區(qū)分攻擊流量與真實(shí)的用戶流量。
通過防護(hù)工具定期掃描,確認(rèn)資產(chǎn)是否受到了攻擊。
使用專業(yè)的DDoS服務(wù)對流量進(jìn)行清洗,分離和攔截惡意流量。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 從總書記的話語中感悟深沉的家國情 7904462
- 2 北方將現(xiàn)氣溫大逆轉(zhuǎn) 7807947
- 3 敘利亞前總統(tǒng)阿薩德被投毒 7713576
- 4 中國完成首次極區(qū)載人深潛調(diào)查任務(wù) 7617304
- 5 肯德基保密54年的炸雞配方將公開 7521398
- 6 普京:向“中國兄弟姐妹”致意 7423721
- 7 國慶出行 網(wǎng)警送你一份網(wǎng)絡(luò)安全指南 7334192
- 8 知名車評人陳震發(fā)生交通事故 7231817
- 9 黃蓉來開公交了 7137601
- 10 越來越多人喜歡上“搭子”社交 7040122