从DDOS攻击的发展进程来看DDOS防护的重要性

随着网络技术和网络应用的发展,DDOS防护问题显得越来越重要,已经被提到一个很高高的高度。DDOS攻击随着互联网的快速发展,也日益猖獗,从原来的的几兆、几十兆,到现在的几十G、几十T的流量攻击,形成了一个很大的利益链。DDOS攻击由于容易实施、难以防范、难以追踪等而成为最难解决的网络安全问题之一,给网络社会带来了极大的危害。同时,拒绝服务攻击也将是未来信息战的重要手段之一。

DDoS攻击手段是在传统的DoS攻击基础之上产生的一类攻击方式。单一的DoS攻击一般是采用一对一方式的,当攻击目标CPU速度低、内存小或者网络带宽小等等各项性能指标不高它的效果是明显的。随着计算机与网络技术的发展,计算机的处理能力迅速增长,内存大大增加,同时也出现了千兆、万兆、百级级别的网络,这使得DoS攻击的困难程度加大了-目标对恶意攻击包的"消化能力"加强了不少,例如你的攻击软件每秒钟可以发送3,000个攻击包,但我的主机与网络带宽每秒钟可以处理10,000个攻击包,这样一来攻击就不会产生什么效果。

这时侯分布式的拒绝服务攻击手段(DDoS)就应运而生了。理解了DoS攻击的话,它的原理就很简单。如果说计算机与网络的处理能力加大了10倍,用一台攻击机来攻击不再能起作用的话,攻击者使用10台攻击机同时攻击呢?用100台呢?DDoS就是利用更多的傀儡机来发起进攻,以比从前更大的规模来进攻受害者。而如果没有相应DDOS防护则会导致损失惨重。

分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DoS攻击,从而成倍地提高拒绝服务攻击的威力。通常,攻击者使用一个偷窃账号将DDoS主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在Internet上的许多计算机上。代理程序收到指令时就发动攻击。利用客户/服务器技术,主控程序能在几秒钟内激活成百上千次代理程序的运行

高速广泛连接的网络给大家带来了方便,也为DDoS攻击创造了极为有利的条件。在低速网络时代时,黑客占领攻击用的傀儡机时,总是会优先考虑离目标网络距离近的机器,因为经过路由器的跳数少,效果好。而现在电信骨干节点之间的连接都是以G为级别的,大城市之间更可以达到2.5G的连接,这使得攻击可以从更远的地方或者其他城市发起,攻击者的傀儡机位置可以在分布在更大的范围,选择起来更灵活了。但是也导致了DDOS防护的重要性越来越高。

无DDOS防护时被攻击可能会出现下列现象:

· 被攻击主机上有大量等待的TCP连接。

· 网络中充斥着大量的无用的数据包,源地址为假。

· 制造高流量无用数据,造成网络拥塞,使受害主机无法正常和外界通讯。

· 利用受害主机提供的服务或传输协议上的缺陷,反复高速的发出特定的服务请求,使受害主机无法及时处理所有正常请求。

· 严重时会造成系统死机。

在面对越来越恐怖的DDoS攻击时,我们也不必慌乱,只要做好相应的DDoS防护手段,就可以最大化的保障我们服务器或者网络的安全,维护自身的合法利益。

本文转自:https://www.zhuanqq.com/News/Industry/353.html

(0)

相关推荐

  • 常见的Web攻击手段,拿捏了

    午饭期间,读者小李与我闲聊,谈到上周去面试的过程.经典的高开低走,面试初期答得还可以,但是到后面却不尽人意.其中有个面试问题引起了我的注意,面试官当时问小李:你知道有哪几种常见的 Web 攻击手段吗? ...

  • DDOS攻击流程分为几个步骤?网络安全入门必看

    DDOS攻击是网络安全领域中十分常见的攻击方式之一,随着互联网的快速发展,DDOS攻击日益猖獗,已经演变成了全球性网络安全威胁.而想要防御DDOS攻击,我们不仅需要了解防御措施,还需要了解攻击流程,这 ...

  • DDoS攻击来到TB时代,DDoS防护方案已急需升级

    长期以来,安全专家除了完善DDoS防护措施外,也一直在关注DDoS攻击日渐增大的规模和频率.据报道,在世界某些地方,任何时候都在经历着数千次攻击,因此,大型机构必须加强自己的防御措施,这对许多组织来说 ...

  • 互联网企业需要知道的7类DDoS攻击分类,看完DDoS防护不再迷茫

    DDoS防护对于大多数人来说可能十分陌生,因为DDoS攻击对很多人来说都十分神秘,更别说是如何防护这种攻击了.下面我们先来给大家详细了解一下这个神秘的DDoS攻击是什么? 所谓分布式拒绝服务(DDoS ...

  • 怎样防止ddos攻击?日常防范ddos攻击要做到以下几个细节

    近年来,国内互联网平台市场增长迅猛.尤其是受疫情影响后,互联网各细分领域增长迅猛之势更是如雨后春笋般,各个不同的领域都凸显出了互联网平台这巨大的商业潜力,整体互联网在线用户规模达5.87亿人之多.但巨 ...

  • 用户对机房防御ddos攻击的误解

    使用着服务器的用户都知道,ddos攻击是当前最常见的网络攻击形式.有很多客户都比较熟悉,因为ddos攻击是非常难搞的,比较易发动.难防御.危害大.难追查的.而很多业务在不了解的情况下,给客户灌输是机房 ...

  • 网络安全 ddos攻击原理演示

    网络安全 ddos攻击原理演示

  • DDos攻击的根源在于同一个网络上对安全重视程度不同

    编者:10月21日美国互联网公司,遭DDos攻击,很多知名网站瘫痪.这个事件在国内被多家网站报道,本来觉着这没什么可写的,但昨天多个人与我交流,希望我能写篇文章. 这次攻击的过程是,网络黑客先搜集了一 ...

  • 两个真实的DDOS攻击案例简析,看完你还敢轻视DDOS防护吗

    一场疫情过后,DDoS防护被越来越多的人所重视.互联网技术是很多企业能活下去的关键点,如果说过去互联网技术只是让很多企业活得好,经过这次疫情,互联网技术则是很多企业能够活下去的关键点.互联网正在深入到 ...

  • 「短小精悍」4步教你学会如何DDOS攻击与防护

    前言: DDOS即分布式拒绝服务攻击,攻击者利用不同位置的大量"肉鸡"对目标发动大量的正常或非正常请求,耗尽目标主机资源和网络资源,使被攻击的主机不能正常为合法用户提供服务. DD ...

  • 5例被DDOS攻击的大事件,让你明白DDOS防护的重要性

    目前DDoS防护问题已经是站长所面临的除恶意软件和数据泄露外的又一大风险,DDoS攻击的破坏力足以摧毁网站业务.接下来我们来了解史上5大DDoS攻击事件. 1.2018年的GitHub攻击 2018年 ...