資訊列表 / DDOS攻擊 / ddos攻擊是利用什么進行攻擊?怎么防御DDoS攻擊
    ddos攻擊是利用什么進行攻擊?怎么防御DDoS攻擊

    7392

    2023-06-05 10:43:01

      DDoS攻擊是一種常見的網(wǎng)絡攻擊,對于網(wǎng)絡或者是服務器會造成重大影響。為了防止DDoS攻擊我們可以采取一系列措施,首先我們要了解ddos攻擊是利用什么進行攻擊。小編給大家整理這些措施可以幫助組織提高網(wǎng)絡安全性,減少DDoS攻擊的風險。

      ddos攻擊是利用什么進行攻擊

      利用網(wǎng)絡協(xié)議和操作系統(tǒng)的一些缺陷,采用欺騙和偽裝的策略來進行網(wǎng)絡攻擊。

      DDOS攻擊又稱分布式拒絕服務攻擊。DDOS的攻擊策略側重于通過很多“僵尸主機”(被攻擊者入侵過或可間接利用的主機)向受害主機發(fā)送大量看似合法的網(wǎng)絡包。

      從而造成網(wǎng)絡阻塞或服務器資源耗盡而導致拒絕服務,分布式拒絕服務攻擊一旦被實施,攻擊網(wǎng)絡包就會猶如洪水般涌向受害主機,從而把合法用戶的網(wǎng)絡包淹沒,導致合法用戶無法正常訪問服務器的網(wǎng)絡資源。

      網(wǎng)絡攻擊者可向目標機發(fā)送一個SYN的TCP包,包中的源地址被偽造成目標機的地址。目標機收到包后,會向自己發(fā)送一個SYN+ACK的TCP包。然后,目標機將ACK包發(fā)送給自己,這樣就可以自己與自己建立空連接。這個空連接會一直持續(xù),直到超時。

      當目標機被這樣大量欺騙,建立大量空連接,會導致被攻擊的機器死循環(huán),最終耗盡資源而死機。

    ddos攻擊是利用什么進行攻擊

      怎么防御DDoS攻擊?

      網(wǎng)絡架構、設施設備是整個系統(tǒng)得以順暢運作的硬件基礎,用足夠的機器、容量去承受攻擊,充分利用網(wǎng)絡設備保護網(wǎng)絡資源是一種較為理想的應對策略,說到底攻防也是雙方資源的比拼,在它不斷訪問用戶、奪取用戶資源之時,自己的能量也在逐漸耗失。相應地,投入資金也不小,但網(wǎng)絡設施是一切防御的基礎,需要根據(jù)自身情況做出平衡的選擇。

      1. 擴充帶寬硬抗

      網(wǎng)絡帶寬直接決定了承受攻擊的能力,國內大部分網(wǎng)站帶寬規(guī)模在10M到100M,知名企業(yè)帶寬能超過1G,超過100G的基本是專門做帶寬服務和抗攻擊服務的網(wǎng)站,數(shù)量屈指可數(shù)。但DDoS卻不同,攻擊者通過控制一些服務器、個人電腦等成為肉雞,如果控制1000臺機器,每臺帶寬為10M,那么攻擊者就有了10G的流量。當它們同時向某個網(wǎng)站發(fā)動攻擊,帶寬瞬間就被占滿了。增加帶寬硬防護是理論最優(yōu)解,只要帶寬大于攻擊流量就不怕了,但成本也是難以承受之痛,國內非一線城市機房帶寬價格大約為100元/M*月,買10G帶寬頂一下就是100萬,因此許多人調侃拼帶寬就是拼人民幣,以至于很少有人愿意花高價買大帶寬做防御。

      2. 使用硬件防火墻

      許多人會考慮使用硬件防火墻,針對DDoS攻擊和黑客入侵而設計的專業(yè)級防火墻通過對異常流量的清洗過濾,可對抗SYN/ACK攻擊、TCP全連接攻擊、刷腳本攻擊等等流量型DDoS攻擊。如果網(wǎng)站飽受流量攻擊的困擾,可以考慮將網(wǎng)站放到DDoS硬件防火墻機房。但如果網(wǎng)站流量攻擊超出了硬防的防護范圍(比如200G的硬防,但攻擊流量有300G),洪水瞞過高墻同樣抵擋不住。值得注意一下,部分硬件防火墻基于包過濾型防火墻修改為主,只在網(wǎng)絡層檢查數(shù)據(jù)包,若是DDoS攻擊上升到應用層,防御能力就比較弱了。

      3. 選用高性能設備

      除了防火墻,服務器、路由器、交換機等網(wǎng)絡設備的性能也需要跟上,若是設備性能成為瓶頸,即使帶寬充足也無能為力。在有網(wǎng)絡帶寬保證的前提下,應該盡量提升硬件配置。

      硬碰硬的防御偏于“魯莽”,通過架構布局、整合資源等方式提高網(wǎng)絡的負載能力、分攤局部過載的流量,通過接入第三方服務識別并攔截惡意流量等等行為就顯得更加“理智”,而且對抗效果良好。

      4. 負載均衡

      普通級別服務器處理數(shù)據(jù)的能力最多只能答復每秒數(shù)十萬個鏈接請求,網(wǎng)絡處理能力很受限制。負載均衡建立在現(xiàn)有網(wǎng)絡結構之上,它提供了一種廉價有效透明的方法擴展網(wǎng)絡設備和服務器的帶寬、增加吞吐量、加強網(wǎng)絡數(shù)據(jù)處理能力、提高網(wǎng)絡的靈活性和可用性,對DDoS流量攻擊和CC攻擊都很見效。CC攻擊使服務器由于大量的網(wǎng)絡傳輸而過載,而通常這些網(wǎng)絡流量針對某一個頁面或一個鏈接而產(chǎn)生。在企業(yè)網(wǎng)站加上負載均衡方案后,鏈接請求被均衡分配到各個服務器上,減少單個服務器的負擔,整個服務器系統(tǒng)可以處理每秒上千萬甚至更多的服務請求,用戶訪問速度也會加快。

      ddos攻擊是利用什么進行攻擊在看完文章之后大家就會清楚知道,當前網(wǎng)絡上最為常見的DDOS攻擊給網(wǎng)絡造成嚴重的威脅,但是我們還是可以尋找一些有效措施進行防護。防御DDoS攻擊是互聯(lián)網(wǎng)企業(yè)應該知道和學會的防御手段。


    主站蜘蛛池模板: 日韩人妻无码一区二区三区99 | 在线视频亚洲一区| 国产乱人伦精品一区二区| 亚洲毛片不卡av在线播放一区| 日本一区二区三区精品中文字幕| 精品国产一区二区三区久久狼 | 久久精品免费一区二区三区| 国产一区二区三区免费看| 精品欧洲av无码一区二区14| 无码av免费一区二区三区试看 | 亚洲AV无码一区二区三区性色 | 国产成人无码一区二区在线播放 | 伊人色综合视频一区二区三区| 国产亚洲一区二区手机在线观看| 国产乱子伦一区二区三区| 无码人妻精品一区二区三区不卡| 亚洲Av高清一区二区三区| 精品福利视频一区二区三区| 无码一区二区三区老色鬼| 日韩免费视频一区二区| 日韩电影一区二区三区| 一区二区视频在线播放| 日韩人妻不卡一区二区三区 | 亚州国产AV一区二区三区伊在| 无码精品不卡一区二区三区| 女女同性一区二区三区四区| 韩国女主播一区二区| 日本在线观看一区二区三区| 亚洲AV无码一区二三区| 中文字幕人妻丝袜乱一区三区| 丝袜无码一区二区三区| 久久综合九九亚洲一区| 日本亚洲成高清一区二区三区| 亚洲一区二区三区电影| 日本免费一区二区在线观看| 国产精品高清视亚洲一区二区| 日韩精品一区在线| 国产成人精品久久一区二区三区av | 国产91精品一区二区麻豆网站| 久久毛片一区二区| 国产一区二区精品久久91|