如今網絡攻擊繼續發生。來自世界各地的許多著名網站,都受到匿名黑客的攻擊。值得注意的是,在這些攻擊中,黑客放棄了改變過去經常使用的主頁的做法,這實際上限制了網站的破壞力,相反,在一定時期內,被攻擊的網絡將完全失去正常性服務功能。這種攻擊方法是DDoS,即即分布式拒絕服務攻擊(Distributed denial of service)。那么什么是DDoS攻擊?DDoS攻擊方式都有哪些?
什么是DDoS攻擊?
DoS(拒絕服務,Denial of Service)就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。這是早期非常基本的網絡攻擊方式。
在信息安全的三要素——保密性、完整性和可用性中,DoS針對的目標正是可用性。該攻擊方式利用目標系統網絡服務功能缺陷或者直接消耗其系統資源,使得該目標系統無法提供正常的服務。
分布式拒絕服務(DDoS:Distributed Denial of Service)攻擊,是指攻擊者利用大量“肉雞”對攻擊目標發動大量的正常或非正常請求、耗盡目標主機資源或網絡資源,從而使被攻擊的主機不能為正常用戶提供服務。
DDoS的危害
當服務器被DDos攻擊時,一般會出現以下現象:
被攻擊主機上有大量等待的TCP連接;
網絡中充斥著大量的無用的數據包;
受害主機無法正常和外界通訊;
受害主機無法處理所有正常請求;嚴重時會造成系統死機。
對于用戶來說,在常見的現象就是網站無法訪問。
一般來說,DDoS 攻擊可以具體形式有很多,它們都是透過大量合法或偽造的請求占用大量網絡以及器材資源,以達到癱瘓網絡以及系統的目的。
DDoS攻擊方式都有哪些?
攻擊帶寬:以力取勝
如同城市堵車一樣,當數據包超過帶寬上限,就會出現網絡擁堵、響應緩慢的情況。流量型 DDoS攻擊就是如此,發送海量數據包,頃刻占滿目標系統的全部帶寬,正常請求被堵在門外,拒絕服務的目的達成。
攻擊系統/應用:以巧取勝
這類型的DDoS攻擊走的是巧勁,利用各種協議的行為特性、系統的缺陷、服務的脆弱性、軟件的漏洞等等發起攻擊,不斷占用目標系統的資源以阻止它們處理正常事務和請求。
混合攻擊:流量與技巧并用
在實際情況中,攻擊者只求達到打垮對方的目的,發展到現在,高級攻擊者已經不傾向使用單一的攻擊手段作戰了,而是根據目標系統的具體環境靈動組合,發動多種攻擊手段,既具備了海量的流量,又利用了協議、系統的缺陷,盡其所能地展開攻勢。
對于被攻擊目標來說,需要面對不同協議、不同資源的分布式的攻擊,分析、響應和處理的成本就會大大增加。
好了,關于什么是DDoS攻擊,以及DDoS攻擊方式都有哪些相信大家已經知曉了吧,想了解更多關于DDoS攻擊的信息,請繼續關注中培偉業。