专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

DDoS攻击是什么意思?ddos攻击原理及怎么防御?

来源:小易整编  作者:小易  发布时间:2022-11-29 03:06
摘要:DDoS攻击是什么意思?ddos攻击原理及怎么防御?分布式拒绝服务攻击(英文意思是Distributed Denial of Service,简称DDoS)是指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不...

DDoS攻击是什么意思?ddos攻击原理及怎么防御?

DDoS攻击是什么意思?ddos攻击原理及怎么防御?

分布式拒绝服务攻击(英文意思是Distributed Denial of Service,简称DDoS)是指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击。由于攻击的发出点是分布在不同地方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个。

DDoS攻击原理

DDoS攻击是什么意思?ddos攻击原理及怎么防御?

分布式拒绝服务攻击原理。分布式拒绝服务攻击DDoS是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布的、协同的大规模攻击方式。单一的DoS攻击一般是采用一对一方式的,它利用网络协议和操作系统的一些缺陷,采用欺骗和伪装的策略来进行网络攻击,使网站服务器充斥大量要求回复的信息,消耗网络带宽或系统资源,导致网络或系统不胜负荷以至于瘫痪而停止提供正常的网络服务。与DoS攻击由单台主机发起攻击相比较,分布式拒绝服务攻击DDoS是借助数百、甚至数千台被入侵后安装了攻击进程的主机同时发起的集团行为。

一个完整的DDoS攻击体系由攻击者、主控端、代理端和攻击目标四部分组成。主控端和代理端分别用于控制和实际发起攻击,其中主控端只发布命令而不参与实际的攻击,代理端发出DDoS的实际攻击包。对于主控端和代理端的计算机,攻击者有控制权或者部分控制权.它在攻击过程中会利用各种手段隐藏自己不被别人发现。

真正的攻击者一旦将攻击的命令传送到主控端,攻击者就可以关闭或离开网络.而由主控端将命令发布到各个代理主机上。这样攻击者可以逃避追踪。每一个攻击代理主机都会向目标主机发送大量的服务请求数据包,这些数据包经过伪装,无法识别它的来源,而且这些数据包所请求的服务往往要消耗大量的系统资源,造成目标主机无法为用户提供正常服务,甚至导致系统崩溃。

DDoS攻击的两种表现形式

DDoS攻击是什么意思?ddos攻击原理及怎么防御?

DDoS的表现形式主要有两种,一种为流量攻击,主要是针对网络带宽的攻击,即大量攻击包导致网络带宽被阻塞,合法网络包被虚假的攻击包淹没而无法到达主机;另一种为资源耗尽攻击,主要是针对服务器主机的攻击,即通过大量攻击包导致主机的内存被耗尽或CPU被内核及应用程序占完而造成无法提供网络服务。

当被DDoS攻击时,主要表现为:

(1)被攻击主机上有大量等待的TCP连接。

(2)网络中充斥着大量的无用的数据包,源地址为假。

(3)制造高流量无用数据,造成网络拥塞,使受害主机无法正常和外界通讯。

(4)利用受害主机提供的服务或传输协议上的缺陷,反复高速地发出特定的服务请求,使受害主机无法及时处理所有正常请求。

(5)严重时会造成系统死机。

DDoS攻击示例

DDoS攻击是什么意思?ddos攻击原理及怎么防御?

当地时间2022年2月15日15时,包括乌克兰国防部、武装部队等多个军方网站和银行的网站遭到大规模网络攻击而关闭。乌克兰安全部门表示,此次攻击非常强大,为分布式拒绝服务攻击(DDoS)。

当地时间2022年4月1日,卡巴斯基实验室的数据显示,与2月份相比,俄罗斯公司和企业网站3月份遭受的分布式拒绝服务(DDoS)攻击数量增长了7倍,最长的一次攻击持续时间达145个小时。遭到攻击次数最多的是金融机构的网站,占网络攻击总数的比例为35%;其次是国家机关的网站,占比为33%。目前并未公布俄方遭受的网络攻击具体来自哪些国家或组织。

如何防御DDOS攻击?

总体来说, 可以从硬件、单个主机、整个服务器系统三方面入手。

一、硬件

1. 增加带宽,或者购买ddos高防服务器

带宽直接决定了承受攻击的能力,增加带宽硬防护是理论最优解,只要带宽大于攻击流量就不怕了,但成本非常高。

当网站经常被DDoS攻击时,容易导致公网IP被拉黑,影响网站访问,可以购买DDoS高防服务提升防御能力,成本也比较高。

2、提升硬件配置

在有网络带宽保证的前提下,尽量提升CPU、内存、硬盘、网卡、路由器、交换机等硬件设施的配置,选用知名度高、 口碑好的产品。

3、 硬件防火墙

将服务器放到具有DDoS硬件防火墙的机房。专业级防火墙通常具有对异常流量的清洗过滤功能,可对抗SYN/ACK攻击、TCP全连接攻击、刷脚本攻击等等流量型DDoS攻击

二、单个主机

1、及时修复系统漏洞,升级安全补丁。

2、关闭不必要的服务和端口,减少不必要的系统加载项及自启动项,尽可能减少服务器中执行较少的进程,更改工作模式

3、iptables

4、严格控制账户权限,禁止root登录,密码登录,修改常用服务的默认端口

三、整个服务器系统

1. 负载均衡

使用负载均衡将请求被均衡分配到各个服务器上,减少单个服务器的负担。

2、CDN

CDN是构建在网络之上的内容分发网络,依靠部署在各地的边缘服务器,通过中心平台的分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速度和命中率,因此CDN加速也用到了负载均衡技术。相比高防硬件防火墙不可能扛下无限流量的限制,CDN则更加理智,多节点分担渗透流量,目前大部分的CDN节点都有200G 的流量防护功能,再加上硬防的防护,可以说能应付目绝大多数的DDoS攻击了。

3. 分布式集群防御

分布式集群防御的特点是在每个节点服务器配置多个IP地址,并且每个节点能承受不低于10G的DDoS攻击,如一个节点受攻击无法提供服务,系统将会根据优先级设置自动切换另一个节点,并将攻击者的数据包全部返回发送点,使攻击源成为瘫痪状态。


本文地址:网络知识频道 https://www.hkm168.com/jiqiao/868740.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


网络知识
小编:小易整编
相关文章相关阅读
  • 什么属于dos攻击

    什么属于dos攻击

    dos具有代表性的攻击手段包括pingofdeath、teardrop、udpflood、synflood、landattack、ipspoofingdos等。dos即拒绝服务,其目的是使计算机或网络无法提供正常的服务。本教程操作环境:wi...

  • 网络钓鱼攻击是什么,如何防范?

    网络钓鱼攻击是什么,如何防范?

    随着互联网的发展,网络钓鱼攻击在网络空间日渐普遍。简而言之,网络钓鱼是一种利用欺骗手段获取个人信息、财务信息和敏感信息的攻击方式。在这篇文章中,我们将探讨网络钓鱼的定义、攻击形式和如何防范此类攻击。网络钓鱼攻击涉及的定义网络钓鱼攻击是指使用...

  • 网络攻击的种类有哪些?

    网络攻击的种类有哪些?

    网络攻击的种类有:1、主动攻击,会导致某些数据流的篡改和虚假数据流的产生;这类攻击可分为篡改、伪造消息数据和终端(拒绝服务)。2、被动攻击,通常包括窃听、流量分析、破解弱加密的数据流等攻击方式。本教程操作环境:Windows10系统、Del...

  • 如何应对勒索病毒攻击?

    如何应对勒索病毒攻击?

    勒索病毒攻击是一种常见的网络安全威胁,它通过加密用户的重要文件或者阻止用户访问计算机系统来勒索赎金。勒索病毒攻击可以给个人和企业带来巨大的损失,因此,我们必须采取正确的措施来防范和应对这种威胁。首先,要定期备份数据。定期备份至少可以减少重要...

  • ddos攻击工具有哪些

    ddos攻击工具有哪些

    ddos(分布式拒绝服务)攻击是一种常见的网络攻击方式,旨在通过发送大量的请求来超载目标服务器或网络,使其无法正常运行。这种攻击通常由恶意用户或黑客组织使用特定的工具来执行。在本文中,我们将介绍一些常见的ddos攻击工具。1.LOIC(低...

  • ip地址被攻击怎么办

    ip地址被攻击怎么办

    ip地址被攻击的解决办法有分析攻击类型、设置防火墙、封堵ip地址、隔离通信链路、通知相关机构、加强安全防护、收集证据和加强安全意识培训等。详细介绍:1、分析攻击类型,首先需要分析攻击的类型和方式,了解攻击者的行为和目的;2、防火墙设置,通过...

  • 网友直呼痛心!开发整整三年的游戏,被中国**黑客一波攻击全毁了?

    网友直呼痛心!开发整整三年的游戏,被中国**黑客一波攻击全毁了?

    大家好,这里是正惊游戏,我是正惊小弟。近日,青度互娱研发的《弈剑行》在上线不到24小时就宣布服务暂时中止了,其中的原因也是令无数玩家所震惊,那就是他们的服务器崩溃了。照理来说,服务器崩溃只是一个营运失误,很多手游在开测的前几天都会遇到这种问...

  • 口味太重了!外媒评史上14款最具攻击***

    口味太重了!外媒评史上14款最具攻击***

    游戏种类有很多,但是不管是什么种类的游戏,目的都是让玩家获取玩游戏的快乐和成就感。不过有一些游戏开发商返其道而行之,他们设计出来的这些游戏几乎每个都有引起媒体和玩家声讨的可能且实际上并不好玩。到底什么样的投资人会去开发这些令人感到不适的游...

  • 周排行
  • 月排行
  • 年排行

精彩推荐