ddos攻擊(分布式拒絕服務攻擊)是一種網絡攻擊,劫持無辜用戶的計算機以攻擊網站并使該網站暫時無法訪問或無法運行。在這種攻擊中,目標網站充斥著虛假的用戶請求,其中許多用戶無法處理流量。目標站點可能會完全被溢出的流量關閉,或者其對合法請求的響應可能會緩慢地加載,以至于該站點無法被其正常用戶流暢地訪問。
而且由于ddos攻擊是通過劫持無辜機器進行的,因此安全專家很難追溯到其發起者,這意味著目標網站通常無法確定攻擊者的身份。
一、ddos攻擊的原理和目的
但是ddos攻擊的大特點是,它們不僅使目標網站(及其遭受實際拒絕服務的用戶)受害,而且還損害其他計算機和internet設備的所有者(多達數十萬個)機器被接管以發送破壞目標網站的虛假請求。
被ddos攻擊劫持的計算機通過感染計算機病毒而被利用,該病毒將受感染的計算機置于攻擊者的控制之下。被感染的計算機稱為bot或僵尸,從而組建其大規模的僵尸網絡。
這些受感染計算機的所有者和用戶通常不知道其計算機已被感染或正在被攻擊。當在僵尸網絡中使用計算機時,他們可能會注意到性能低下,但不知道原因。
雖然僵尸網絡中使用的計算機被感染了,但ddos攻擊所針對的網站本身并沒有直接受到該攻擊的感染,并且其數據也沒有被竊取-它只是充斥著虛假的服務請求。但是,由ddos引起的破壞也可以用于在目標網站上進行其他攻擊。
ddos攻擊的動機可以從直接的勒索金錢到惡意的商業競爭不等。后者包括那些無法通過正常競爭手段從而利用ddos攻擊來破壞競爭對手的在線業務正常運作秩序。尤其普遍存在于金融、在線游戲娛樂以及某些灰色產業。
二、如今ddos攻擊更加嚴重
最近,一種新型的ddos攻擊開始流行。攻擊者學會了如何侵入運行名為memcached的軟件應用程序的服務器,該應用程序旨在加快網頁加載速度。運行memcached的服務器永遠不應暴露在公共internet上,但是許多網站運營商未能提供此保護,從而使ddos攻擊者可以劫持服務器并使memcached能夠為它們服務。
據wired報道,在2018年,開發人員網站github遭受了有史以來大規模的ddos攻擊,當時請求流量突然躍升至每秒1.7
tb,大約相當于一百萬試圖同時訪問同一網站的用戶。好消息是,github在幾分鐘之內就恢復了。但是大多數網站都沒有做好應對這種攻擊的準備。
三、ddos攻擊進入物聯網
就其本身而言,ddos攻擊不是破壞性大的網絡攻擊形式,因為目標網站只是暫時禁用的,除非在ddos攻擊的同時還隱藏著另一種攻擊類型,否則其數據不會受到損害。僵尸網絡中使用的計算機受到威脅,但是攻擊者通常只對使用僵尸網絡發送偽造的服務請求感興趣,而不是從中竊取數據。
但是正如某些報道的那樣,物聯網(iot)的出現正在增加ddos攻擊的風險。這些物聯網設備中很少有針對安全性而設計的,這意味著它們非常容易受到希望將其接管并用于ddos攻擊僵尸網絡的黑客的攻擊。保護物聯網設備免遭ddos攻擊者劫持的挑戰突顯了如今已經超過計算和技術領域的轉變的一個方面。
由于物聯網,計算機和信息技術意義上的“技術”不再與更廣泛的技術領域分開。現在,每臺復雜的機器都可能也是互聯網設備,對安全性和功能具有所有含義。
四、ddos防御方法
網頁制作:企業有必要制作頁面?盤點廣州網站設計的四大技巧!模板網站IT類的風格有哪些?為什么都轉做跨境電商平臺呢?德州網絡推廣免費建網站誰人好,什么是焦點要害詞巴音郭楞營銷型網站建設的優勢在哪兒普通網站保證用戶訪問量的建站基本要素精準營銷:將合適的產品賣給合適的人