什麼是DDoS攻擊?如何防範DDoS攻擊?
DDoS攻擊是最常見、破壞力最強的網路攻擊手段之一,對網路安全穩定造成了嚴重威脅,因此瞭解DDoS攻擊的執行機制以及如何有效應對DDoS攻擊十分有必要。本文中科三方針對DDoS攻擊特點和防禦手段做下介紹。
什麼是DDoS攻擊?
DDoS全稱Distributed Denial of Service,中文譯作分散式拒絕服務攻擊。所謂分散式拒絕服務是指控制處於不同位置的多臺伺服器同時對一個或多個目標發動攻擊,透過大規模流量淹沒目標伺服器或周邊基礎設施,使攻擊目標無法正常使用。DDoS攻擊一旦出現就會導致很多大型網站都出現無法進行操作的情況。
DDoS攻擊特點
1.分散式
DDoS攻擊是透過聯合或控制分佈在不同地點的多臺計算機對目標發動協同攻擊,分散式的特點增加了攻擊強度,加大了抵禦難度。
2.易實施
現在網路中的DDoS攻擊工具非常普遍,這些工具方便快捷,即使一般的攻擊者也可以利用這些工具實施DDoS攻擊。
3.欺騙性
DDoS攻擊能夠偽造源IP地址達到隱藏攻擊源的目的,而普通的攻擊源定位技術很難對這種攻擊實現追蹤。
4.隱蔽性
很多DDoS攻擊的資料包源地址和目標地址都是合法的,這種攻擊包沒有明顯特點,很難被防禦系統識別,使得攻擊更隱蔽,更難跟蹤。
5.破壞性
DDoS攻擊利用大量傀儡機發動對目標機的攻擊,攻擊流量經過多方匯合後會變得非常龐大,能夠造成目標主機正常服務無法執行甚至伺服器當機。
被DDoS攻擊後有哪些特徵?
1.頻寬被佔用
如果發現網路頻寬被大量無用資料所佔據,正常請求得不到響應,那麼網站可能正在遭受DDoS攻擊。
2.CPU被佔用
DDoS攻擊會對伺服器傳送大量無 效請求,導致伺服器資源被大量佔用,如果伺服器CPU佔用率過高,可能是網站遭受了DDoS攻擊。
3.域名ping不通
如果ping伺服器的IP可以連通,但是域名ping不通,可能是網站的DNS伺服器遭受了DDoS攻擊。
4.伺服器無法連線
如果網站伺服器遭受DDoS攻擊,很可能造成伺服器的當機,導致網站出現連線錯誤的情況。
如何防範DDoS攻擊?
1.使用高頻寬
採用頻寬大的伺服器能夠增加抗攻擊能力,能夠在遭受DDoS攻擊時保有一定的流量冗餘,避免網路的擁堵。
2.高防CDN
透過部署CDN,除了能夠加速網路服務外,還能夠隱藏源伺服器IP地址,充當高防伺服器使用,可以說使用CDN伺服器是應對DDoS攻擊的最有效手段之一。
3.使用防火牆
針對DDoS攻擊和駭客入侵而設計的專業級防火牆透過對異常流量的清洗過濾,可對抗SYN/ACK攻擊、TCP全連線攻擊、刷指令碼攻擊等流量型DDoS攻擊。
4.安裝最新的安全補丁
大多數的DDoS攻擊都是針對的特定軟體或硬體漏洞,因此及時安裝安全補丁可以有效降低被攻擊的風險。
5.禁用未使用的服務
伺服器執行的應用程式和服務越多,遭受DDoS攻擊的可能性和造成的破壞越大。因此禁用所有不需要和未使用的服務和程式,可以提高網路的安全性。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69996004/viewspace-2943834/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- DDoS攻擊的危害是什麼?如何防禦DDoS攻擊?
- 什麼是DDoS攻擊?哪些行業最需要預防DDoS攻擊?行業
- 在Linux中,什麼是DDoS攻擊?如何在Linux中防禦DDoS攻擊?Linux
- 什麼是DDoS攻擊?DDOS攻擊的表現形式是什麼?
- 什麼是DDOS攻擊?
- 如何防範DDoS攻擊,使自己的網站減緩DDoS攻擊呢?網站
- DDOS 攻擊的防範教程
- DDoS攻擊是什麼?是如何進行攻擊的?
- DDoS攻擊是什麼?網站DDoS防禦策略有哪些?網站
- 如何有效防禦DDoS攻擊和CC攻擊?
- CDN到底能不能防止DDoS攻擊呢?高防CDN是如何防ddos攻擊呢?
- DDoS攻擊是什麼?其攻擊現象有哪些?
- DDoS攻擊與CC攻擊的區別是什麼?
- 《DNS攻擊防範科普系列2》 -DNS伺服器怎麼防DDoS攻擊DNS伺服器
- 什麼是DDoS攻擊?與CC攻擊有什麼聯絡?
- 什麼是CC攻擊?與DDoS攻擊有什麼區別?
- 遊戲伺服器防ddos攻擊,三招搞定ddos攻擊遊戲伺服器
- DDoS攻擊、CC攻擊的攻擊方式和防禦方法
- DDos攻擊
- DDoS攻擊的危害是什麼?如何抵禦?
- 零日攻擊是什麼?如何防範零日攻擊?
- DDoS攻擊頻發,科普防禦DDoS攻擊的幾大有效方法
- DDoS攻擊原理是什麼?防禦措施都有哪些呢?
- 預防ddos攻擊檢測
- DDoS攻擊方式有哪些?危害是什麼?
- 《破壞之王—DDoS攻擊與防範深度剖析》
- 反射型 DDoS 攻擊的原理和防範措施反射
- 伺服器為什麼經常被攻擊?DDoS攻擊和防禦介紹伺服器
- [專業術語]什麼是ARP攻擊?如何防範ARP攻擊?
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?
- 淺談DDos攻擊與防禦
- 淺析DDOS攻擊防護思路
- DDoS攻擊的手段有哪些?如何防禦?
- DDOS和CC攻擊該如何有效防禦
- 如何防禦惡意流量攻擊(CC、DDoS)?
- 一文讀懂“DDos攻擊”,看看它該如何防範?
- 【網路安全】如何有效地防禦DDOS攻擊和CC攻擊?
- 什麼是SSRF攻擊?如何防禦SSRF攻擊?