当前位置:首页 > 数码 >

ddos攻击是什么(ddos攻击有什么有效的防御手段)

来源:原点资讯(m.360kss.com)时间:2024-05-27 21:23:12作者:YD166手机阅读>>

网站最头痛的就是被攻击(我们51la也曾被不法分子攻击过),常见的服务器攻击方式主要有这几种:端口渗透、端口渗透、密码破解、DDoS攻击。其中,DDOS是目前最强大,也是最难防御的攻击方式之一。

ddos攻击是什么,ddos攻击有什么有效的防御手段(1)

那什么是DDOS攻击呢?攻击者向服务器伪造大量合法的请求,占用大量网络带宽,致使网站瘫痪,无法访问。其特点是,防御的成本远比攻击的成本高,一个黑客可以轻松发起10G、100G的攻击,而要防御10G、100G的成本却是十分高昂。DDOS攻击最初人们称之为DOS(Denial of Service)攻击,它的攻击原理是:你有一台服务器,我有一台个人电脑,我就用我的个人电脑向你的服务器发送大量的垃圾信息,拥堵你的网络,并加大你处理数据的负担,降低服务器CPU和内存的工作效率。不过,随着科技的进步,类似DOS这样一对一的攻击很容易防御,于是DDOS—分布式拒绝服务攻击诞生了。其原理和DOS相同,不同之处在于DDOS攻击是多对一进行攻击,甚至达到数万台个人电脑在同一时间用DOS攻击的方式攻击一台服务器,最终导致被攻击的服务器瘫痪。

ddos攻击是什么,ddos攻击有什么有效的防御手段(2)

DDOS常见三种攻击方式SYN/ACK Flood攻击:最为经典、有效的DDOS攻击方式,可通*各种系统的网络服务。主要是通过向受害主机发送大量伪造源IP和源端口的SYN或ACK包,导致主机的缓存资源被耗尽或忙于发送回应包而造成拒绝服务,由于源都是伪造的故追踪起来比较困难,缺点是实施起来有一定难度,需要高带宽的僵尸主机支持。TCP全连接攻击:这种攻击是为了绕过常规防火墙的检查而设计的,一般情况下,常规防火墙大多具备过滤TearDrop、Land等DOS攻击的能力,但对于正常的TCP连接是放过的,殊不知很多网络服务程序(如:IIS、Apache等Web服务器)能接受的TCP连接数是有限的,一旦有大量的TCP连接,即便是正常的,也会导致网站访问非常缓慢甚至无法访问,TCP全连接攻击就是通过许多僵尸主机不断地与受害服务器建立大量的TCP连接,直到服务器的内存等资源被耗尽而被拖跨,从而造成拒绝服务,这种攻击的特点是可绕过一般防火墙的防护而达到攻击目的,缺点是需要找很多僵尸主机,并且由于僵尸主机的IP是暴露的,因此此种DDOS攻击方式容易被追踪。刷Script脚本攻击:这种攻击主要是针对存在ASP、JSP、PHP、CGI等脚本程序,并调用MSSQLServer、MySQLServer、Oracle等数据库的网站系统而设计的,特征是和服务器建立正常的TCP连接,并不断的向脚本程序提交查询、列表等大量耗费数据库资源的调用,典型的以小博大的攻击方法。 如何防御DDOS攻击?总体来说, 可以从硬件、单个主机、整个服务器系统三方面入手。一、硬件1. 增加带宽带宽直接决定了承受攻击的能力,增加带宽硬防护是理论最优解,只要带宽大于攻击流量就不怕了,但成本非常高。2、提升硬件配置在有网络带宽保证的前提下,尽量提升CPU、内存、硬盘、网卡、路由器、交换机等硬件设施的配置,选用知名度高、 口碑好的产品。3、 硬件防火墙将服务器放到具有DDoS硬件防火墙的机房。专业级防火墙通常具有对异常流量的清洗过滤功能,可对抗SYN/ACK攻击、TCP全连接攻击、刷脚本攻击等等流量型DDoS攻击 二、单个主机1、及时修复系统漏洞,升级安全补丁。2、关闭不必要的服务和端口,减少不必要的系统加载项及自启动项,尽可能减少服务器中执行较少的进程,更改工作模式3、iptables4、严格控制账户权限,禁止root登录,密码登录,修改常用服务的默认端口 三、整个服务器系统1. 负载均衡使用负载均衡将请求被均衡分配到各个服务器上,减少单个服务器的负担。2、CDNCDN是构建在网络之上的内容分发网络,依靠部署在各地的边缘服务器,通过中心平台的分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率,因此CDN加速也用到了负载均衡技术。相比高防硬件防火墙不可能扛下无限流量的限制,CDN则更加理智,多节点分担渗透流量,目前大部分的CDN节点都有200G 的流量防护功能,再加上硬防的防护,可以说能应付目绝大多数的DDoS攻击了。3. 分布式集群防御分布式集群防御的特点是在每个节点服务器配置多个IP地址,并且每个节点能承受不低于10G的DDoS攻击,如一个节点受攻击无法提供服务,系统将会根据优先级设置自动切换另一个节点,并将攻击者的数据包全部返回发送点,使攻击源成为瘫痪状态。,

栏目热文

什么叫ddos(如何判断是ddos)

什么叫ddos(如何判断是ddos)

分布式拒绝服务攻击(DDoS)是目前黑客经常采用而难以防范的攻击手段。DoS的攻击方式有很多种,最基本的DOS攻击就是利...

2024-05-27 22:02:51查看全文 >>

ddos是干嘛的(ddos的原理)

ddos是干嘛的(ddos的原理)

DDOS到底干嘛的? DDoS攻击正在上升,国内好多IDC也推出相关防御DDOS攻击的收费服务。先来普及一下DDOS到底...

2024-05-27 21:36:09查看全文 >>

ddos的资料包(ddos作用)

ddos的资料包(ddos作用)

一个完整的DDoS攻击体系由攻击者、主控端、代理端和攻击目标四部分组成。主控端和代理端分别用于控制和实际发起攻击,其中主...

2024-05-27 21:40:39查看全文 >>

ddos到底是什么怎么预防(ddos防范措施)

ddos到底是什么怎么预防(ddos防范措施)

如何防御DDOS攻击 DDOS攻击是什么意思我是艾西,从业多年服务器机房互联网行业相信很多小伙伴对于网络攻击还是有比较模...

2024-05-27 21:34:03查看全文 >>

ddos的危害有哪些(一般什么情况下用ddos)

ddos的危害有哪些(一般什么情况下用ddos)

什么是DDoS首先介绍一下什么是DoS(Denial of Service),DoS是基于网络的、阻止用户正常访问网络服...

2024-05-27 21:38:50查看全文 >>

ddos攻击案例分析(ddos攻击研究现状)

ddos攻击案例分析(ddos攻击研究现状)

据瑞士报纸Aargauer Zeitung最近发表的一篇报道称,约有 300 万台智能牙刷已被黑客感染并奴役为僵尸网络。...

2024-05-27 21:29:35查看全文 >>

ddos软件使用教程(ddos脚本怎么安装)

ddos软件使用教程(ddos脚本怎么安装)

随着物联网设备的普及,网络犯罪分子通过利用密码的缺陷而提供拒绝服务攻击。 -- Ryan Francis编译自: htt...

2024-05-27 21:39:30查看全文 >>

ddos攻击是什么意思啊(ddos攻击的特点有哪些)

ddos攻击是什么意思啊(ddos攻击的特点有哪些)

DDos攻击是什么?本文通过一系列漫画图片给大家做了生动的演示服务器就选蓝易云,百度搜索:蓝易云介绍DDOS到底是什么?...

2024-05-27 21:50:26查看全文 >>

现在还有墨家传人吗(墨子37句名言精髓)

现在还有墨家传人吗(墨子37句名言精髓)

墨家学派可以说是现在很多学者心中最为遗憾的消失,因为墨家是大家一直认为和儒家不分伯仲的存在。墨家的消亡历史,事实上就是中...

2024-05-27 21:55:12查看全文 >>

墨子的可怕之处(墨子的真实缺点)

墨子的可怕之处(墨子的真实缺点)

说起自然科学和物理学的起源,你们可能会觉得,西方的贡献更大、起源更早,像亚里士多德、牛顿、爱因斯坦这些人,他们都是来自西...

2024-05-27 21:38:30查看全文 >>

文档排行