400-638-8808
|
微信公眾號




穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術
易管理 免維護

DDoS并非是新手法,早在2000年就出現(xiàn)了,不過隨著IoT僵尸大軍的出現(xiàn),讓DDoS攻擊更具威脅。DDoS攻擊常見兩種策略,一是耗盡頻寬,第二策略就是耗盡系統(tǒng)資源,如耗盡記憶體、處理器等系統(tǒng)內部資源,導致系統(tǒng)無法處理合法的服務請求。攻擊者也可能同采用這兩種策略。
.jpg)
若從網(wǎng)路協(xié)定層級來看,DDoS攻擊主要鎖定了Layer3(網(wǎng)路層)、Layer4(傳輸層)和Layer7(應用層)這叁層。資安專家劉俊雄以開店做生意來比喻,網(wǎng)路出入口及上游像商店的門口跟前方道路,攻擊者在Layer3攻擊,如同一群人在商店門口前堵住了大門和馬路,正常要購物的人就無法進入商店而被阻擋在外。接著,他比喻網(wǎng)路基礎建設,如同商店內的設施及走道空間,攻擊者在Layer4的攻擊方式,是要把攻擊目標的伺服器、記憶體的資源耗盡,就像是一群人把商店內的走道和空間都堵住,正常流量無法在網(wǎng)站裡面進行瀏覽。最后,他比喻應用系統(tǒng)就像結帳柜臺,攻擊者針對Layer7的攻擊,如同一堆人在柜臺前面以假裝結帳的方式故意癱瘓柜臺,無法為正常使用者提供服務。
劉俊雄將DDoS攻擊歸納成兩大類,分別是「打得大」跟「打得巧」兩種。前者以攻擊者藉由傳輸大量封包到攻擊目標的網(wǎng)路設備,造成對方的網(wǎng)路癱換。這種型態(tài)的攻擊操作門檻低,他認為,「打得大」將是未來主要的攻擊型態(tài)。
「打得大」早期常見是以1對1方式來癱瘓目標的DoS攻擊,不過現(xiàn)在常見的DDoS則是利用了反射和放大(Reflection and Amplification)流量的技巧來擴大攻擊規(guī)模,這也是今年常用手法。隨著IoT產(chǎn)業(yè)的發(fā)達促使更多人使用IoT裝置,以及Mirai公布開源碼后,在未來幾年這類由IoT僵尸網(wǎng)路發(fā)動的攻擊頻率會越來越高,而且攻擊規(guī)模也會逐漸增大。
「打得巧」的DDoS攻擊型態(tài)則不是透過超大流量來發(fā)動攻擊,而是鎖定網(wǎng)路系統(tǒng)漏洞或是協(xié)定機制的缺陷進行攻擊,過去2,3年較盛行。此類攻擊包括SYN Flood、Fragment Packet Flood(碎片攻擊)、Slow Attack(慢速攻擊)以及Exploit(漏洞攻擊)。
SYN Flood攻擊是在TCP連線三向交握通訊模式中,跳過傳送最后ACK資訊,或是在SYN裡面透過假造的IP位址,讓伺服器發(fā)送SYN-ACK封包到假造的IP位址,所以永遠無法收到ACK的資訊。透過這樣的方式,伺服器可能會花很多時間等抄收通知,造成網(wǎng)路的壅塞讓網(wǎng)站癱瘓。
第二種 Fragment Packet Flood是指攻擊者透過發(fā)送極小的封包碎片繞過過濾系統(tǒng)或者入侵檢測系統(tǒng)的一種攻擊手段。第叁種Slow Attack攻擊就是攻擊者利用通訊協(xié)定中的漏洞,對攻擊目標的伺服器建立較緩慢的網(wǎng)路連線,并且刻意將回應時間拉長讓伺服器無法完成網(wǎng)頁的需求,占用網(wǎng)路的連線來耗盡攻擊目標的系統(tǒng)資源,造成攻擊目標的網(wǎng)路癱瘓,就像是一般人打給客服專線詢問事情,但會故意放慢速度說話占據(jù)電話的線路。最后,Exploit就是攻擊者利用網(wǎng)路設備或是系統(tǒng)的漏洞攻擊。
上一篇 : 以虛擬設備建立企業(yè)上網(wǎng)新防線
下一篇 : 如何抵擋Tb級DDoS攻擊
天下數(shù)據(jù)手機站 關于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務器、美國服務器、海外云主機、海外vps主機租用托管以及服務器解決方案-做天下最好的IDC服務商
《中華人民共和國增值電信業(yè)務經(jīng)營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運營)聯(lián)合版權
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務熱線:4006388808香港服務電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務代理北京新網(wǎng)數(shù)碼信息技術有限公司的產(chǎn)品