网站首页 > 资源文章 正文
客户问题:
如何防御DDos攻击,DDOS 攻击的原理是什么?
帮客云技术回复:
DDoS的含义
DDoS就是Distributed Denial of Service,分布式拒绝服务攻击;是指攻击者利用大量“肉鸡”对攻击目标发动大量的正常或非正常请求、耗尽目标主机资源或网络资源,从而使被攻击的主机不能为正常用户提供服务。
就以2014年最新的闪电DDOS来说他的DNS攻击模式可放大N倍进行反射攻击。不少公司雇佣黑客团队对自己的竞争对手进行DDOS攻击。业界的各类攻击产品很多,最强悍技术最领先的防火墙测试软件就是DDOS攻击器了。
常见的DDoS攻击有两种:
利用软件漏洞。黑客可以针对已知和未知软件漏洞,并发送格式错误的数据包,以试图破坏受害者的系统。
消耗计算或通信资源。黑客可以发送大量合法的数据包,从而消耗受害者的网络带宽、CPU或内存,直到目标系统无法再处理来自合法用户的任何请求。
DDoS的攻击基本原理
一个相对完善的DDos攻击体系分为四大部分,分别是攻击者、控制傀偶机、攻击傀偶机和被害者。第二和第三部分,各自用做控制和具体进行攻击。第二部分的控制设备只发布令而不参加具体的攻击,第三部分攻击傀偶机里上传DDoS的具体攻击包。
对第二和第三部分计算机,攻击者有决策权又或者是部分的决策权,并把相应的DDoS程序上传到平台上,这种程序与一切正常的程序一样运作并等候来源于攻击者的命令,一般它还会继续运用各种各样方式隐藏自己不被他人发觉。
防御DDOS攻击方法
混合DDoS检测方法
基于特征码和基于异常的检测方法的组合是检测不同类型的DDoS攻击的关键
防御3-4级和6-7级攻击
如果你的解决方案能够检测并抵御所有三种主要类型的DDoS攻击:容量攻击、应用攻击和协议攻击,则更可取。
有效的流量过滤
DDoS保护的最大挑战之一是区分恶意请求与合法请求。很难创建有效的过滤规则,因为涉及DDoS攻击的大多数请求看起来都好像是来自合法用户。诸如速率限制之类的流行方法通常会产生很多误报,导致阻止合法用户访问你的服务和应用程序。
SIEM集成
将防DDoS解决方案与SIEM系统良好结合非常重要,这样你就可以收集有关攻击的信息,对其进行分析,并使用它来改善DDoS的保护并防止以后发生攻击。
注意事项
DDOS是多种攻击方式的统称,不同的攻击要用不同的缓解方法。一般云清洗服务主要是针对于针对流量型DDOS攻击,采用稀释和分流的方法;而本地缓解设备能够处理的流量较小,适合对抗资源消耗型和应用资源消耗型的DDOS攻击。大家应该根据自身业务特点和主要威胁来选择合适自身的解决方案。
本文转载自:http://mouv.cn/news/30.html
猜你喜欢
- 2024-10-11 为什么服务器会被大流量攻击,怎么预防服务器被攻击?
- 2024-10-11 网站如何简单防止黑客攻击及劫持(如何防止网站被入侵)
- 2024-10-11 我的云服务器被DDoS攻击有什么办法防御吗?
- 2024-10-11 如何Web扫描?常见DDoS攻击方式,及预防手段都有哪些?
- 2024-10-11 几个步骤,自动防止流量用超!(怎么防止手机自己用流量)
- 2024-10-11 防止分布式拒绝服务(DDoS)攻击的关键因素
- 2024-10-11 宝塔面板这样设置轻松避免cc攻击(宝塔面板开启https)
- 2024-10-11 你必须要会的防护DDoS技术,轻松化解流量攻击难题
- 2024-10-11 企业遭到DDOS攻击如何最大限度减轻危害和影响?
- 2024-10-11 常见的网站防御ddos攻击的方法有哪些
你 发表评论:
欢迎- 05-1430个在线地图瓦片URL分享
- 05-1425个在线地图瓦片URL分享
- 05-14PixelStyle for Mac(mac照片编辑器)
- 05-14一篇文章带你了解CSS3 3D 转换知识
- 05-14我们的世界是假的?马斯克:我们生活在高文明模拟的矩阵游戏中
- 05-14【视觉AI的基石】斯坦福大学笔记!带你吃透卷积神经网络 (CNN)
- 05-14潮流 | 通过AAPE的新价目,无虑入荷未来主义服饰
- 05-14身份证查询服务API:准确识别身份证信息
- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)