什么是拒絕服務(wù)攻擊(DOS / DDOS)
拒絕服務(wù)攻擊(英語:denial-of-service attack,簡(jiǎn)稱DoS攻擊),是一種網(wǎng)絡(luò)攻擊手法,其目的在于使目標(biāo)電腦的網(wǎng)絡(luò)或系統(tǒng)資源耗盡,使服務(wù)暫時(shí)中斷或停止,導(dǎo)致其正常用戶無法訪問。
當(dāng)黑客使用網(wǎng)絡(luò)上大量的被攻陷的電腦作為“僵尸”向特定的目標(biāo)發(fā)動(dòng)“拒絕服務(wù)”式攻擊時(shí),稱為分布式拒絕服務(wù)攻擊(distributed denial-of-service attack,簡(jiǎn)稱DDoS攻擊)亦稱洪水攻擊。
- DOS: 一臺(tái)or幾臺(tái)機(jī)器發(fā)生攻擊
- DDOS:大量的機(jī)器,這些機(jī)器是分布的,分布在世界各地(前期抓肉雞,代理),一瞬間會(huì)有大量的訪問數(shù)據(jù)沖擊目標(biāo)服務(wù)器
特點(diǎn)
- 模擬正常用戶進(jìn)行訪問
- 占用大量服務(wù)器資源
- 占用運(yùn)營(yíng)商帶寬資源,帶寬資源耗盡,正常的用戶也是沒辦法訪問服務(wù)的
導(dǎo)致無法服務(wù)正常用戶
攻擊手段
TCP半連接
TCP是三次握手,但攻擊者只發(fā)送一半的請(qǐng)求,服務(wù)器就會(huì)嘗試打開一個(gè)連接,告訴對(duì)方說已近準(zhǔn)備好,可以來連接,但攻擊者此時(shí)又不連接了。TCP半連接,攻擊的時(shí)候服務(wù)器有很多的半連接在等待占用資源
HTTP連接
走正常的http請(qǐng)求,像一個(gè)正常的用戶,但服務(wù)器服務(wù)的容量是有限的,會(huì)占用大量的服務(wù)器資源
DNS
攻擊域名解析服務(wù)器。
攻擊癥狀
- 網(wǎng)絡(luò)異常緩慢(打開文件或訪問網(wǎng)站)
- 特定網(wǎng)站無法訪問
- 無法訪問任何網(wǎng)站
- 垃圾郵件的數(shù)量急劇增加[4]
- 無線或有線網(wǎng)絡(luò)連接異常斷開
- 長(zhǎng)時(shí)間嘗試訪問網(wǎng)站或任何互聯(lián)網(wǎng)服務(wù)時(shí)被拒絕
- 服務(wù)器容易斷線、卡頓、訪問延遲
防御手段
ddos極難防御但可以做一些有限的防御
防火墻
嘗試過濾一些流量,將異常的流量過濾掉。
交換器,路由器
交換器/路由器也能做一部分流量的過濾,雖然不強(qiáng)大,但可以做,可以防御一些規(guī)模較小的攻擊
流量清洗
當(dāng)獲取到流量時(shí),通過DDoS防御軟件的處理,對(duì)流量分析,找出攻擊者訪問的特征,過濾掉異常的訪問。將正常流量和惡意流量區(qū)分開,正常的流量則回注回客戶網(wǎng)站,反之則屏蔽。這樣一來站點(diǎn)能夠保持正常的運(yùn)作,僅僅處理真實(shí)用戶訪問網(wǎng)站帶來的合法流量。
高仿IP
購(gòu)買商業(yè)服務(wù)。云服務(wù)廠商提供的服務(wù),當(dāng)服務(wù)受到攻擊的時(shí)候,云服務(wù)廠商給一個(gè)高仿的IP。讓域名指向這個(gè)IP,當(dāng)用戶訪問的時(shí)候,訪問的是這個(gè)高仿IP。攻擊者也會(huì)訪問到這個(gè)高仿IP。
在這個(gè)高仿IP背后有大規(guī)模的流量清洗服務(wù)。攔截攻擊流量。這個(gè)高仿IP也會(huì)提供非常大的帶寬。文章來源:http://www.zghlxwxcb.cn/news/detail-741878.html
DOS攻擊預(yù)防
- 避免重邏輯服務(wù)
- 快速失敗,快速放回
- 防雪崩機(jī)制
- 有損服務(wù)(允許業(yè)務(wù)是不正常的,系統(tǒng)中有很多服務(wù)組成,當(dāng)一個(gè)服務(wù)掛了之后,不影響核心服務(wù))
- CDN(有一部分的作用,對(duì)于靜態(tài)資源而言,將壓力分發(fā)給CDN的各個(gè)節(jié)點(diǎn),減少服務(wù)器的負(fù)載。)
參考文檔
維基百科 - DDOS文章來源地址http://www.zghlxwxcb.cn/news/detail-741878.html
到了這里,關(guān)于網(wǎng)絡(luò)安全-拒絕服務(wù)(DDOS)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!