午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

什么是 DDoS 攻擊?DDoS 攻擊的種類與DDoS 攻擊的影響

  • 什么是 DDoS 攻擊?

分布式拒絕服務(DDoS)攻擊是一種惡意行為,利用大量互聯(lián)網(wǎng)流量來淹沒目標服務器、服務或網(wǎng)絡,干擾其運行或使其下線。DDoS 攻擊者利用惡意軟件控制在線計算機、路由器、物聯(lián)網(wǎng)設備和其他設備,并將其作為攻擊流量的來源。被感染的設備通常被稱為機器人(bot),一組機器人則被稱為“僵尸網(wǎng)絡(botnet)”。在攻擊過程中,僵尸網(wǎng)絡中的每臺設備同時向目標發(fā)送請求,企圖超過目標的流量上限,導致對正常流量的拒絕服務。

  • DDoS 攻擊的種類

DDoS 攻擊的目標可以是 OSI 模型中七“層”中的任何一個。雖然所有這些攻擊都涉及用惡意流量淹沒目
標,但它們可以劃分成三個不同的類別。這些類別描述了攻擊發(fā)生的地點和方式。

容量耗盡攻擊
這些攻擊利用巨大的流量淹沒目標站點和網(wǎng)絡——流量遠高于任何其他類型的攻擊。這些攻擊常常利用
DNS 放大和其他暴力技術來產生巨大的流量激增,以比特率/秒(bps)來衡量。(在 DNS 放大攻擊中攻擊者使用公開 DNS 解析器來以放大后的流量淹沒目標。

什么是 DDoS 攻擊?DDoS 攻擊的種類與DDoS 攻擊的影響插圖

協(xié)議攻擊
協(xié)議攻擊以 OSI 模型的第 3 層(網(wǎng)絡層)和第 4 層(傳輸層)中的漏洞為目標,旨在消耗 Web 服務器或其中間資源(包括防火墻和負載平衡器)的所有可用容量。這些攻擊均以數(shù)據(jù)包/秒(pps)為單位衡量,包括:
? SYN 洪水:這種攻擊重復發(fā)送初始連接請求(SYN)包,以淹沒目標服務器上所有可用的端口。
? Ping of Death 攻擊:攻擊者向目標發(fā)送超過最大允許大小的包,導致目標凍結或崩潰。
? Smurf DDoS:在這種攻擊中,攻擊者利用 互聯(lián)網(wǎng)控制消息協(xié)議(ICMP)包來淹沒服務器。

什么是 DDoS 攻擊?DDoS 攻擊的種類與DDoS 攻擊的影響插圖1

應用層攻擊
這些攻擊以 OSI 第 7 層為目標。在這一層,作為對 HTTP 或 HTTPS 請求的回應,服務器生成網(wǎng)頁并發(fā)送
出去。這些攻擊相當于在許多計算機上同時反復刷新網(wǎng)頁。因此,所產生的 HTTP/S 請求洪水以請求數(shù)/秒
(Rps)來衡量。

什么是 DDoS 攻擊?DDoS 攻擊的種類與DDoS 攻擊的影響插圖2

這些類型的攻擊之間存在一些重疊。例如,部分協(xié)議攻擊可能屬于容量耗盡型攻擊。同時,還有多手段攻
擊,其中攻擊者以協(xié)議堆棧的多層為目標,或同時發(fā)動,或作為對目標的反制措施的響應。

  • DDoS 攻擊的影響

DDoS 攻擊一旦成功,其直接影響是目標服務的性能下降或直接中斷。目標服務的全部或部分可能無法
訪問。這些性能上的挑戰(zhàn)有更廣泛的影響。對 web 應用而言,性能低下帶來一系列不利影響,包括更高的跳出率,更低的轉化率,以及品牌聲譽受損。對企業(yè)網(wǎng)絡而言,性能欠佳導致員工無法完成很多日常工作。此外,一些 DDoS 攻擊是掩蓋其他攻擊的煙幕,使安全團隊分心應對,以便攻擊者通過其他手段實現(xiàn)其最終目標。在這種情況下,目標組織有可能遭遇未授權的應用訪問、惡意軟件感染、數(shù)據(jù)丟失或更糟的情況。

給TA打賞
共{{data.count}}人
人已打賞
0 條回復 A文章作者 M管理員
    暫無討論,說說你的看法吧
QQ客服
  • QQ176363189 點擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡服務商 點這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo