成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DDOS攻擊究竟是為何物?

安全 黑客攻防
本文主要講述了諸如為何要DDOS?什么是DDOS?等DDOS的基礎概念以及被DDOS攻擊的表現形式。

隨著DDOS攻擊越來越廣泛,DDOS攻擊已經成為一種熱門并且常見的攻擊方式。那究竟DDOS攻擊到底為何物?如何判斷自己是否被DDOS了呢?本篇文章將為您DDOS的概念和被攻擊者的表現形式。

一、為何要DDOS?

隨著Internet互聯網絡帶寬的增加和多種DDOS黑客工具的不斷發布,DDOS拒絕服務攻擊的實施越來越容易,DDOS攻擊事件正在成上升趨勢。出于商業競爭、打擊報復和網絡敲詐等多種因素,導致很多IDC托管機房、商業站點、游戲服務器、聊天網絡等網絡服務商長期以來一直被DDOS攻擊所困擾,隨之而來的是客戶投訴、同虛擬主機用戶受牽連、法律糾紛、商業損失等一系列問題,因此,解決DDOS攻擊問題成為網絡服務商必須考慮的頭等大事。

二、什么是DDOS?

DDOS是英文Distributed Denial of Service的縮寫,意即“分布式拒絕服務”,那么什么又是拒絕服務(Denial of Service)呢?可以這么理解,凡是能導致合法用戶不能夠訪問正常網絡服務的行為都算是拒絕服務攻擊。也就是說拒絕服務攻擊的目的非常明確,就是要阻止合法用戶對正常網絡資源的訪問,從而達成攻擊者不可告人的目的。雖然同樣是拒絕服務攻擊,但是DDOS和DOS還是有所不同,DDOS的攻擊策略側重于通過很多“僵尸主機”(被攻擊者入侵過或可間接利用的主機)向受害主機發送大量看似合法的網絡包,從而造成網絡阻塞或服務器資源耗盡而導致拒絕服務,分布式拒絕服務攻擊一旦被實施,攻擊網絡包就會猶如洪水般涌向受害主機,從而把合法用戶的網絡包淹沒,導致合法用戶無法正常訪問服務器的網絡資源,因此,拒絕服務攻擊又被稱之為“洪水式攻擊”,常見的DDOS攻擊手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等;而DOS則側重于通過對主機特定漏洞的利用攻擊導致網絡棧失效、系統崩潰、主機死機而無法提供正常的網絡服務功能,從而造成拒絕服務,常見的DOS攻擊手段有TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、OOB等。就這兩種拒絕服務攻擊而言,危害較大的主要是DDOS攻擊,原因是很難防范,至于DOS攻擊,通過給主機服務器打補丁或安裝防火墻軟件就可以很好地防范,后文會詳細介紹怎么對付DDOS攻擊。

三、被DDOS了嗎?

DDOS的表現形式主要有兩種,一種為流量攻擊,主要是針對網絡帶寬的攻擊,即大量攻擊包導致網絡帶寬被阻塞,合法網絡包被虛假的攻擊包淹沒而無法到達主機;另一種為資源耗盡攻擊,主要是針對服務器主機的攻擊,即通過大量攻擊包導致主機的內存被耗盡或CPU被內核及應用程序占完而造成無法提供網絡服務。

如何判斷網站是否遭受了流量攻擊呢?可通過Ping命令來測試,若發現Ping超時或丟包嚴重(假定平時是正常的),則可能遭受了流量攻擊,此時若發現和你的主機接在同一交換機上的服務器也訪問不了了,基本可以確定是遭受了流量攻擊。當然,這樣測試的前提是你到服務器主機之間的ICMP協議沒有被路由器和防火墻等設備屏蔽,否則可采取Telnet主機服務器的網絡服務端口來測試,效果是一樣的。不過有一點可以肯定,假如平時Ping你的主機服務器和接在同一交換機上的主機服務器都是正常的,突然都Ping不通了或者是嚴重丟包,那么假如可以排除網絡故障因素的話則肯定是遭受了流量攻擊,再一個流量攻擊的典型現象是,一旦遭受流量攻擊,會發現用遠程終端連接網站服務器會失敗。

相對于流量攻擊而言,資源耗盡攻擊要容易判斷一些,假如平時Ping網站主機和訪問網站都是正常的,發現突然網站訪問非常緩慢或無法訪問了,而Ping還可以Ping通,則很可能遭受了資源耗盡攻擊,此時若在服務器上用Netstat -na命令觀察到有大量的SYN_RECEIVED、TIME_WAIT、FIN_WAIT_1等狀態存在,而ESTABLISHED很少,則可判定肯定是遭受了資源耗盡攻擊。還有一種屬于資源耗盡攻擊的現象是,Ping自己的網站主機Ping不通或者是丟包嚴重,而Ping與自己的主機在同一交換機上的服務器則正常,造成這種原因是網站主機遭受攻擊后導致系統內核或某些應用程序CPU利用率達到100%無法回應Ping命令,其實帶寬還是有的,否則就Ping不通接在同一交換機上的主機了。

【編輯推薦】

  1. 巧設路由器實例 有效防范DDOS攻擊
  2. 從地震防護看如何防范DDoS攻擊
  3. 解析企業服務器防DDOS技術攻略
  4. DDoS防御進入“云”清洗階段
  5. 僵尸兇狠!DDoS攻擊強勢歸來
責任編輯:張啟峰 來源: eNet論壇
相關推薦

2023-12-26 01:24:45

Jedis連接池參數

2009-01-12 09:56:52

2011-02-16 16:13:40

Debian

2011-02-28 09:51:43

內省

2019-04-26 13:55:02

Istio微服務架構

2019-06-04 14:15:08

JavaScript V8前端

2018-07-05 16:15:26

緩存數據cache miss

2019-07-22 15:29:53

JavaScriptGitHub語言

2018-08-16 09:00:44

2020-06-11 09:18:34

動靜分離架構架構設計開發

2019-05-27 15:30:44

Node.jsJavaScript前端

2015-09-29 09:47:14

2018-09-10 13:47:21

數據科學統計學決策

2016-06-17 12:31:10

Spark SQL數據處理Spark

2018-08-15 09:26:56

2015-12-14 15:34:35

開源投資創業

2010-06-28 14:47:45

云計算

2011-08-04 13:24:28

IT運維

2014-07-28 08:28:38

Windows

2021-02-19 20:38:01

互聯網衛星系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一区二区免费高清视频 | 日韩不卡在线 | 成人av免费播放 | 国产欧美一区二区在线观看 | 国产一区二区精品自拍 | 高清视频一区二区三区 | 亚洲 中文 欧美 日韩 在线观看 | 欧美国产日本一区 | 四虎永久免费地址 | 网色 | 欧美一级片在线看 | 羞羞涩涩在线观看 | 久草在线影 | 欧美特级黄色 | 国产精品久久久久久久久久久久冷 | 日韩2020狼一二三 | 日日日干干干 | 日韩欧美一级精品久久 | 国产精品综合网 | 中文av在线播放 | av日韩在线播放 | 色av一区| 日本精品久久 | 午夜爽爽爽男女免费观看影院 | 国产精品久久午夜夜伦鲁鲁 | 国产伦精品一区二区三区视频金莲 | 日韩欧美国产一区二区 | 国产传媒毛片精品视频第一次 | 青青久在线视频 | 中文字幕乱码一区二区三区 | 免费久久精品视频 | 欧美一级欧美三级在线观看 | 亚洲网在线 | 成人在线观看中文字幕 | 欧美日韩专区 | 91视频在线看| 久久国产一区二区三区 | 免费毛片网站在线观看 | 九九九精品视频 | 青青草av在线播放 | 国产精品一区二区三区久久久 |