DDoS安全防护官网-日本天堂网站-领先的DDoS安全防护服务商

資訊列表 / DDOS攻擊 / DDoS攻擊與對策,DDoS的原理及危害
DDoS攻擊與對策,DDoS的原理及危害

1932

2023-06-06 11:12:01

  DDoS攻擊是指不法分子利用控制由多個肉雞或服務器組成的僵尸網絡向目標發送大量看請求,從而占用大量網絡資源使網絡癱瘓。一個企業的網上服務很容易遭到拒絕服務的攻擊,今天我們就一起來聊一聊DDoS攻擊與對策。

  DDoS攻擊與對策

  從各安全廠商的DDoS分析報告不難看出,DDoS攻擊的規模及趨勢正在成倍增長。由于攻擊的成本不斷降低,技術門檻要求越來越低,攻擊工具的肆意傳播,互聯網上隨處可見成群的肉雞,使發動一起DDoS攻擊變得輕而易舉。

  DDoS攻擊技術包括:常見的流量直接攻擊(如SYN/ACK/ICMP/UDP FLOOD),利用特定應用或協議進行反射型的流量攻擊(如,NTP/DNS/SSDP反射攻擊,2018年2月28日GitHub所遭受的Memcached反射攻擊),基于應用的CC、慢速HTTP等。關于這些攻擊技術的原理及利用工具網上有大量的資源,不再贅述。

  抗DDoS設備(業內習慣稱ADS設備)一般以盒子的形式部署在網絡出口處,可串聯也可旁路部署。旁路部署需要在發生攻擊時進行流量牽引,其基本部署方案。

  檢測設備對鏡像過來的流量進行分析,檢測到DDoS攻擊后通知清洗設備,清洗設備通過BGP或OSPF協議將發往被攻擊目標主機的流量牽引到清洗設備,然后將清洗后的干凈流量通過策略路由或者MPLS LSP等方式回注到網絡中;當檢測設備檢測到DDoS攻擊停止后,會通知清洗設備停止流量牽引。

  將ADS設備部署在本地,企業用戶可依靠設備內置的一些防御算法和模型有效抵擋一些小規模的常見流量攻擊,同時結合盒子提供的可定制化策略和服務,方便有一定經驗的企業用戶對攻擊報文進行分析,定制針對性的防御策略。目前國內市場上,主要以綠盟的黑洞為代表,具體可以訪問其官網進一步了解。

  本地清洗最大的問題是當DDoS攻擊流量超出企業出口帶寬時,即使ADS設備處理性能夠,也無法解決這個問題。一般金融證券等企業用戶的出口帶寬可能在幾百兆到幾G,如果遇到十G以上甚至上百G的流量,就真的麻煩了,更別談T級別的DDoS攻擊了。

  當本地設備清洗解決不了流量超過出口帶寬的問題時,往往需要借助運營商的能力了,緊急擴容或者開啟清洗服務是一般做法,前提是要采購相應的清洗服務,而且一般需要通過電話或郵件確認,有的可能還要求傳真。

DDoS攻擊與對策

  DDoS的原理及危害

  DDoS:拒絕服務攻擊的目標大多采用包括以SYNFlood和PingFlood為主的技術,其主要方式是通過使關鍵系統資源過載,如目標網站的通信端口與記憶緩沖區溢出,導致網絡或服務器的資源被大量占用,甚至造成網絡或服務器的全面癱瘓,而達到阻止合法信息上鏈接服務要求的接收。形象的解釋是,DDoS攻擊就好比電話點歌的時候,從各個角落在同一時間有大量的電話掛入點播臺,而點播臺的服務能力有限,這時出現的現象就是打電話的人只能聽到電話忙音,意味著點播臺無法為聽眾提供服務。這種類型的襲擊日趨增多,因為實施這種攻擊的方法與程序源代碼現已在黑客網站上公開。另外,這種襲擊方法非常難以追查,因為他們運用了諸如IP地址欺騙法之類所謂網上的“隱身技術”,而且現在互聯網服務供應商(ISP)的過剩,也使作惡者很容易得到IP地址。

  拒絕服務攻擊的一個最具代表性的攻擊方式是分布式拒絕服務攻擊(DistributedDenialofService,DDoS),它是一種令眾多的互聯網服務提供商和各國政府非常頭疼的黑客攻擊方法,最早出現于1999年夏天,當時還只是在黑客站點上進行的一種理論上的探討。從2000年2月開始,這種攻擊方法開始大行其道,在2月7日到11日的短短幾天內,黑客連續攻擊了包括Yahoo,Buy.com,eBay,Amazon,CNN等許多知名網站,致使有的站點停止服務達幾個小時甚至幾十個小時之久。國內的新浪等站點也遭到同樣的攻擊,這次的攻擊浪潮在媒體上造成了巨大的影響,以至于美國總統都不得不親自過問。

  分布式拒絕服務攻擊采用了一種比較特別的體系結構,從許多分布的主機同時攻擊一個目標。從而導致目標癱瘓。目前所使用的入侵監測和過濾方法對這種類型的入侵都不起作用。所以,對這種攻擊還不能做到完全防止。

  DDoS通常采用一種跳臺式三層結構。如圖10—7所示:圖10—7最下層是攻擊的執行者。這一層由許多網絡主機構成,其中包括Unix,Linux,Mac等各種各樣的操作系統。攻擊者通過各種辦法獲得主機的登錄權限,并在上面安裝攻擊器程序。這些攻擊器程序中一般內置了上面一層的某一個或某幾個攻擊服務器的地址,其攻擊行為受到攻擊服務器的直接控制。

  了解DDoS攻擊與對策,DDoS攻擊目前黑客經常采用而難以防范的攻擊手段,所以很多企業都會束手無策。作為可能被攻擊的對象要及時做好相應的措施,提高防御的思想,因為一旦遭受到DDoS攻擊就很難不造成損失。


主站蜘蛛池模板: 南溪在线-南溪招聘找工作、找房子、找对象,南溪综合生活信息门户! | 外贮压-柜式-悬挂式-七氟丙烷-灭火器-灭火系统-药剂-价格-厂家-IG541-混合气体-贮压-非贮压-超细干粉-自动-灭火装置-气体灭火设备-探火管灭火厂家-东莞汇建消防科技有限公司 | 洛阳防爆合格证办理-洛阳防爆认证机构-洛阳申请国家防爆合格证-洛阳本安防爆认证代办-洛阳沪南抚防爆电气技术服务有限公司 | 无线遥控更衣吊篮_IC卡更衣吊篮_电动更衣吊篮配件_煤矿更衣吊篮-力得电子 | 南京和瑞包装有限公司| 冷凝水循环试验箱-冷凝水试验箱-可编程高低温试验箱厂家-上海巨为(www.juweigroup.com) | 出国劳务公司_正规派遣公司[严海] | 单级/双级旋片式真空泵厂家,2xz旋片真空泵-浙江台州求精真空泵有限公司 | 校服厂家,英伦校服定做工厂,园服生产定制厂商-东莞市艾咪天使校服 | 贴板式电磁阀-不锈钢-气动上展式放料阀-上海弗雷西阀门有限公司 工业机械三维动画制作 环保设备原理三维演示动画 自动化装配产线三维动画制作公司-南京燃动数字 | 防锈油-助焊剂-光学玻璃清洗剂-贝塔防锈油生产厂家 | 铝合金脚手架厂家-专注高空作业平台-深圳腾达安全科技 | 散热器厂家_暖气片_米德尔顿散热器 | 计算机毕业设计源码网| 昆明网络公司|云南网络公司|昆明网站建设公司|昆明网页设计|云南网站制作|新媒体运营公司|APP开发|小程序研发|尽在昆明奥远科技有限公司 | 3D全息投影_地面互动投影_360度立体投影_水幕灯光秀 | 广东银虎 蜂窝块状沸石分子筛-吸附脱硫分子筛-萍乡市捷龙环保科技有限公司 | ★济南领跃标识制作公司★济南标识制作,标牌制作,山东标识制作,济南标牌厂 | 美能达分光测色仪_爱色丽分光测色仪-苏州方特电子科技有限公司 | 安徽合肥项目申报咨询公司_安徽合肥高新企业项目申报_安徽省科技项目申报代理 | SDG吸附剂,SDG酸气吸附剂,干式酸性气体吸收剂生产厂家,超过20年生产使用经验。 - 富莱尔环保设备公司(原名天津市武清县环保设备厂) | 好看的韩国漫画_韩漫在线免费阅读-汗汗漫画 | 密集架-密集柜厂家-智能档案密集架-自动选层柜订做-河北风顺金属制品有限公司 | YJLV22铝芯铠装电缆-MYPTJ矿用高压橡套电缆-天津市电缆总厂 | 陕西华春网络科技股份有限公司 | 耐酸泵,耐酸泵厂家-淄博华舜耐腐蚀真空泵 | 钢格板|热镀锌钢格板|钢格栅板|钢格栅|格栅板-安平县昊泽丝网制品有限公司 | 地源热泵一体机,地源热泵厂家-淄博汇能环保设备有限公司 | 高铝轻质保温砖_刚玉莫来石砖厂家_轻质耐火砖价格 | 蓝牙音频分析仪-多功能-四通道-八通道音频分析仪-东莞市奥普新音频技术有限公司 | 中医治疗皮肤病_潍坊银康医院「山东」重症皮肤病救治平台 | 成都亚克力制品,PVC板,双色板雕刻加工,亚克力门牌,亚克力标牌,水晶字雕刻制作-零贰捌广告 | T恤衫定做,企业文化衫制作订做,广告T恤POLO衫定制厂家[源头工厂]-【汉诚T恤定制网】 | 食药成分检测_调料配方还原_洗涤剂化学成分分析_饲料_百检信息科技有限公司 | 定制防伪标签_防伪标签印刷_防伪标签厂家-510品保防伪网 | 北京模型公司-军事模型-工业模型制作-北京百艺模型沙盘公司 | 我爱古诗词_古诗词名句赏析学习平台 | 工业机械三维动画制作 环保设备原理三维演示动画 自动化装配产线三维动画制作公司-南京燃动数字 聚合氯化铝_喷雾聚氯化铝_聚合氯化铝铁厂家_郑州亿升化工有限公司 | 博医通医疗器械互联网供应链服务平台_博医通 | 光环国际-新三板公司_股票代码:838504 | 雷达液位计_超声波风速风向仪_雨量传感器_辐射传感器-山东风途物联网 | 聚丙烯酰胺PAM-聚合氯化铝PAC-絮凝剂-河南博旭环保科技有限公司 巨野电机维修-水泵维修-巨野县飞宇机电维修有限公司 |