資訊列表 / DDOS攻擊 / ddos攻擊方式有哪些?如何防御DDOS攻擊
    ddos攻擊方式有哪些?如何防御DDOS攻擊

    1168

    2024-09-12 10:00:01

      ddos攻擊是一種可以使很多計(jì)算機(jī)在同一時(shí)間遭受攻擊,使被攻擊的目標(biāo)無(wú)法正常使用的一種網(wǎng)絡(luò)攻擊方式。ddos攻擊方式有哪些?今天小編就詳細(xì)跟大家介紹下關(guān)于ddos攻擊的方式有什么,我們才能更好地進(jìn)行防御。

      ddos攻擊方式有哪些?

      SYN/ACK Flood攻擊:最為經(jīng)典、有效的DDOS攻擊方式,可通殺各種系統(tǒng)的網(wǎng)絡(luò)服務(wù)。主要是通過(guò)向受害主機(jī)發(fā)送大量偽造源IP和源端口的SYN或ACK包,導(dǎo)致主機(jī)的緩存資源被耗盡或忙于發(fā)送回應(yīng)包而造成拒絕服務(wù),由于源都是偽造的故追蹤起來(lái)比較困難,缺點(diǎn)是實(shí)施起來(lái)有一定難度,需要高帶寬的僵尸主機(jī)支持。

      TCP全連接攻擊:這種攻擊是為了繞過(guò)常規(guī)防火墻的檢查而設(shè)計(jì)的,一般情況下,常規(guī)防火墻大多具備過(guò)濾TearDrop、Land等DOS攻擊的能力,但對(duì)于正常的TCP連接是放過(guò)的,殊不知很多網(wǎng)絡(luò)服務(wù)程序(如:IIS、Apache等Web服務(wù)器)能接受的TCP連接數(shù)是有限的,一旦有大量的TCP連接,即便是正常的,也會(huì)導(dǎo)致網(wǎng)站訪(fǎng)問(wèn)非常緩慢甚至無(wú)法訪(fǎng)問(wèn),TCP全連接攻擊就是通過(guò)許多僵尸主機(jī)不斷地與受害服務(wù)器建立大量的TCP連接,直到服務(wù)器的內(nèi)存等資源被耗盡而被拖跨,從而造成拒絕服務(wù),這種攻擊的特點(diǎn)是可繞過(guò)一般防火墻的防護(hù)而達(dá)到攻擊目的,缺點(diǎn)是需要找很多僵尸主機(jī),并且由于僵尸主機(jī)的IP是暴露的,因此此種DDOS攻擊方式容易被追蹤。

      刷Script腳本攻擊:這種攻擊主要是針對(duì)存在ASP、JSP、PHP、CGI等腳本程序,并調(diào)用MSSQLServer、MySQLServer、Oracle等數(shù)據(jù)庫(kù)的網(wǎng)站系統(tǒng)而設(shè)計(jì)的,特征是和服務(wù)器建立正常的TCP連接,并不斷的向腳本程序提交查詢(xún)、列表等大量耗費(fèi)數(shù)據(jù)庫(kù)資源的調(diào)用,典型的以小博大的攻擊方法。

    ddos攻擊方式有哪些

      如何防御DDOS攻擊?

      一、硬件

      1. 增加帶寬

      帶寬直接決定了承受攻擊的能力,增加帶寬硬防護(hù)是理論最優(yōu)解,只要帶寬大于攻擊流量就不怕了,但成本非常高。

      2、提升硬件配置

      在有網(wǎng)絡(luò)帶寬保證的前提下,盡量提升CPU、內(nèi)存、硬盤(pán)、網(wǎng)卡、路由器、交換機(jī)等硬件設(shè)施的配置,選用知名度高、 口碑好的產(chǎn)品。

      3、 硬件防火墻

      將服務(wù)器放到具有DDoS硬件防火墻的機(jī)房。專(zhuān)業(yè)級(jí)防火墻通常具有對(duì)異常流量的清洗過(guò)濾功能,可對(duì)抗SYN/ACK攻擊、TCP全連接攻擊、刷腳本攻擊等等流量型DDoS攻擊

      二、單個(gè)主機(jī)

      1、及時(shí)修復(fù)系統(tǒng)漏洞,升級(jí)安全補(bǔ)丁。

      2、關(guān)閉不必要的服務(wù)和端口,減少不必要的系統(tǒng)加載項(xiàng)及自啟動(dòng)項(xiàng),盡可能減少服務(wù)器中執(zhí)行較少的進(jìn)程,更改工作模式

      3、iptables

      4、嚴(yán)格控制賬戶(hù)權(quán)限,禁止root登錄,密碼登錄,修改常用服務(wù)的默認(rèn)端口

      三、整個(gè)服務(wù)器系統(tǒng)

      1. 負(fù)載均衡

      使用負(fù)載均衡將請(qǐng)求被均衡分配到各個(gè)服務(wù)器上,減少單個(gè)服務(wù)器的負(fù)擔(dān)。

      2、CDN

      CDN是構(gòu)建在網(wǎng)絡(luò)之上的內(nèi)容分發(fā)網(wǎng)絡(luò),依靠部署在各地的邊緣服務(wù)器,通過(guò)中心平臺(tái)的分發(fā)、調(diào)度等功能模塊,使用戶(hù)就近獲取所需內(nèi)容,降低網(wǎng)絡(luò)擁塞,提高用戶(hù)訪(fǎng)問(wèn)響應(yīng)速度和命中率,因此CDN加速也用到了負(fù)載均衡技術(shù)。相比高防硬件防火墻不可能扛下無(wú)限流量的限制,CDN則更加理智,多節(jié)點(diǎn)分擔(dān)滲透流量,目前大部分的CDN節(jié)點(diǎn)都有200G 的流量防護(hù)功能,再加上硬防的防護(hù),可以說(shuō)能應(yīng)付目絕大多數(shù)的DDoS攻擊了。

      3. 分布式集群防御

      分布式集群防御的特點(diǎn)是在每個(gè)節(jié)點(diǎn)服務(wù)器配置多個(gè)IP地址,并且每個(gè)節(jié)點(diǎn)能承受不低于10G的DDoS攻擊,如一個(gè)節(jié)點(diǎn)受攻擊無(wú)法提供服務(wù),系統(tǒng)將會(huì)根據(jù)優(yōu)先級(jí)設(shè)置自動(dòng)切換另一個(gè)節(jié)點(diǎn),并將攻擊者的數(shù)據(jù)包全部返回發(fā)送點(diǎn),使攻擊源成為癱瘓狀態(tài)。

      ddos攻擊方式有哪些?根據(jù)攻擊的位置和方式不同,可以將其分為以上三類(lèi)。為了應(yīng)對(duì)這些攻擊,網(wǎng)絡(luò)安全從業(yè)者需要不斷更新。對(duì)于企業(yè)來(lái)說(shuō)應(yīng)該積極做好ddos的防御措施,保障網(wǎng)絡(luò)的安全。


    主站蜘蛛池模板: 亚洲AV综合色一区二区三区| 无码午夜人妻一区二区不卡视频| 老熟妇仑乱一区二区视頻| 51视频国产精品一区二区| 视频一区精品自拍| 国产精品一区二区三区久久| 无码人妻一区二区三区在线视频 | 亚洲国产精品乱码一区二区| 亚洲一区二区三区在线观看网站| 中文字幕在线无码一区二区三区| 国产激情一区二区三区四区 | 亚洲AV日韩AV天堂一区二区三区| 无码精品人妻一区二区三区影院| 亚洲日韩AV无码一区二区三区人| 人妻AV中文字幕一区二区三区| 免费萌白酱国产一区二区三区| 亚洲视频一区二区| 无码少妇一区二区浪潮av| 国产一区二区三区美女| 国产在线观看91精品一区| 国模极品一区二区三区| 国内精自品线一区91| 风间由美在线亚洲一区| 午夜一区二区在线观看| 濑亚美莉在线视频一区| 日本一区二区三区在线看 | 无码人妻aⅴ一区二区三区| 99久久无码一区人妻a黑| 中文字幕AV无码一区二区三区| 亚洲乱码一区二区三区国产精品 | 日韩精品无码一区二区视频 | 精品国产一区二区三区av片| 天天视频一区二区三区| 秋霞鲁丝片一区二区三区| 国产精品一区二区三区99| 夜夜添无码一区二区三区| 日韩精品一区二区三区中文| 亚洲熟妇AV一区二区三区宅男| 亚洲Av永久无码精品一区二区 | 一区二区三区亚洲| 国模私拍福利一区二区|