400-638-8808
|
微信公眾號




穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術(shù)
易管理 免維護


周五下班比較早,我正在家里面玩吃雞游戲,正在瘋狂的跑毒,這時候坐在旁邊刷著抖音的女朋友問了我一個奇怪的問題。




分布式拒絕服務(DDoS:Distributed Denial of Service)攻擊,是指攻擊者利用大量“肉雞”對攻擊目標發(fā)動大量的正;蚍钦U埱、耗盡目標主機資源或網(wǎng)絡(luò)資源,從而使被攻擊的主機不能為正常用戶提供服務。


DoS
在介紹DDoS之前,需要先簡單介紹一下什么是DoS。
DoS(拒絕服務,Denial of Service)就是利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應。這是早期非;镜木W(wǎng)絡(luò)攻擊方式。
舉一個簡單的例子,小王開了一家商店,店面不大,加上小王一共有三個服務員。由于他們這里物美價廉,工作人員的態(tài)度又比較友善,所以慢慢的生意越來越好。
但是,這家店所在的小鎮(zhèn)上有一個惡霸,惡霸看到小王的店很賺錢,想要通過一些下作的手段謀取私利。于是他裝扮成普通的顧客,在小王的店里有一搭無一搭的總和店員攀談,問問這個多少錢,問問那個怎么賣,還時不時的給店員提供一些虛假信息,比如哪里缺貨了之類的信息。使店員們都被他搞的團團轉(zhuǎn)。
由于惡霸是裝作普通顧客的,小王和店員們又不能徹底不理他,所以就要分出一些精力來服務他,但是由于店內(nèi)的服務員有限。這樣一來,很多其他的顧客就可能受到了冷落。
對于網(wǎng)站來說,其實也是一樣的,網(wǎng)站就像是小王的商店一樣。對于一個網(wǎng)站來說,他是要搭建在服務器上面的,而由于硬件資源有限,所以服務能力也是有限的。如果有人頻繁訪問或者長時間占用資源,就會導致其他用戶的體驗有所下降。
這種,利用合理的服務請求來占用過多的服務資源,從而使合法用戶無法得到服務的響應的行為,就是DoS攻擊。
在信息安全的三要素——保密性、完整性和可用性中,DoS針對的目標正是可用性。該攻擊方式利用目標系統(tǒng)網(wǎng)絡(luò)服務功能缺陷或者直接消耗其系統(tǒng)資源,使得該目標系統(tǒng)無法提供正常的服務。


DDoS
如果只是一個惡霸的話,只要能夠識別出來,然后阻止他進入店鋪就行了。
隨著惡霸被發(fā)現(xiàn)之后,他也想了一個辦法,這次他不再自己一個人跑去店里搗亂了,而是糾集了一群無賴,而這些無賴每天都換,店鋪里面的服務員根本識別不出來到底誰是惡霸派來的。
無賴們扮作普通客戶一直擁擠在商場,賴著不走,真正的購物者卻無法進入;或者總是和營業(yè)員有一搭沒一搭的東扯西扯,讓工作人員不能正常服務客戶;也可以為商鋪的經(jīng)營者提供虛假信息,商鋪的上上下下忙成一團之后卻發(fā)現(xiàn)都是一場空,最終跑了真正的大客戶,損失慘重。一個無賴去胡鬧,就是 DoS攻擊,而一群無賴去胡鬧,就是 DDoS攻擊。

一般來說,DDoS 攻擊可以具體分成兩種形式:帶寬消耗型以及資源消耗型。它們都是透過大量合法或偽造的請求占用大量網(wǎng)絡(luò)以及器材資源,以達到癱瘓網(wǎng)絡(luò)以及系統(tǒng)的目的。




DDoS的危害
當服務器被DDos攻擊時,一般會出現(xiàn)以下現(xiàn)象:
被攻擊主機上有大量等待的TCP連接;
網(wǎng)絡(luò)中充斥著大量的無用的數(shù)據(jù)包;
受害主機無法正常和外界通訊;
受害主機無法處理所有正常請求;嚴重時會造成系統(tǒng)死機。
對于用戶來說,在常見的現(xiàn)象就是網(wǎng)站無法訪問。





DDoS的防范
為了對抗 DDoS攻擊,你需要對攻擊時發(fā)生了什么有一個清楚的理解。簡單來講,DDoS 攻擊可以通過利用服務器上的漏洞,或者消耗服務器上的資源(例如 內(nèi)存、硬盤等等)來達到目的。
一般來說,可以用以下辦法防范:
1、如果可以識別出攻擊源,如機器IP等,可以在防火墻服務器上放置一份 ACL(訪問控制列表) 來阻斷這些來自這些 IP 的訪問。
2、對于帶寬消耗型攻擊,最有效的辦法那就是增加貸款。
3、提高服務器的服務能力,增加負載均衡,多地部署等。
4、優(yōu)化資源使用提高 web server 的負載能力。例如,使用 apache 可以安裝 apachebooster 插件,該插件與 varnish 和 nginx 集成,可以應對突增的流量和內(nèi)存占用。
5、使用高可擴展性的 DNS 設(shè)備來保護針對 DNS 的 DDOS 攻擊?梢钥紤]購買 Cloudfair 的商業(yè)解決方案,它可以提供針對 DNS 或 TCP/IP3 到7層的 DDOS 攻擊保護。
6、啟用路由器或防火墻的反IP欺騙功能。
7、付費,使用第三方的服務來保護你的網(wǎng)站。
8、監(jiān)控網(wǎng)絡(luò)和 web 的流量。時刻觀察流量變化
9、保護好 DNS 避免 DNS 放大攻擊。




對于網(wǎng)絡(luò)攻擊,沒有任何辦法徹底阻止和避免 ,只能盡最大努力不斷提高黑客攻擊成本。(來源微信公眾號:漫畫編程)
天下數(shù)據(jù)提供美國高防服務器、香港高防服務器、韓國高防服務器等;其中佛山高防服務器提供集群420G,單IP最大可加至240G的秒解防御,無限秒解不封機。該高防機房很好的解決各種CC、流量等DDOS攻擊,另還有DDos高防IP為您的業(yè)務保駕護航。詳詢在線客服!
產(chǎn)品與服務
香港服務器 香港高防服務器 美國服務器 韓國服務器 新加坡服務器 日本服務器 臺灣服務器云服務器
香港云主機 美國云主機 韓國云主機 新加坡云主機 臺灣云主機 日本云主機 德國云主機 全球云主機高防專線
海外高防IP 海外無限防御 SSL證書 高防CDN套餐 全球節(jié)點定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團隊建設(shè) 加入天下數(shù)據(jù) 媒體報道 榮譽資質(zhì) 付款方式關(guān)注我們
微信公眾賬號
新浪微博
天下數(shù)據(jù)手機站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務器、美國服務器、海外云主機、海外vps主機租用托管以及服務器解決方案-做天下最好的IDC服務商
《中華人民共和國增值電信業(yè)務經(jīng)營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運營)聯(lián)合版權(quán)
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務熱線:4006388808香港服務電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品