首页>>推广知识

为什么网站会被DDOS

更新时间:2024-07-04 00:22:38   点击量:88

DDoS攻击全名为Distributed Denial-of-Service attack,又称为分布式阻断服务攻击。简单来说就是通过大量合法或伪造的封包或请求来占用大量的网络&器材资源,达到瘫痪网络的目的,在更简单的来说就是假如你开了间餐厅,餐厅一次最高可以容纳50的人同时用餐,但隔壁的竞争店家雇用了100个人来你店里不吃不喝的占位,使你无法正常营业。

大致上了解意思后,我们再来针对DDoS的形式简单的介绍一下。DDoS攻击具体可以分为两种形式:带宽消耗型以及资源消耗型。

什么是 DDoS 攻击 ?

DDoS 攻击全名为 Distributed Denial-of-Service attack,又称为分布式阻断服务攻击。

简单来说就是通过大量合法或伪造的封包或请求来占用大量的网络 & 器材资源,达到瘫痪网络的目的,在更简单的来说就是假如你开了间餐厅,餐厅一次最高可以容纳 50 的人同时用餐,但隔壁的竞争店家雇用了 100 个人来你店里不吃不喝的占位,使你无法正常营业。

大致上了解意思后,我们再来针对 DDoS 的形式简单的介绍一下。

DDoS 攻击具体可以分为两种形式: 

1. 带宽消耗型:

藉由传送大量无效、或经恶意放大过的封包、请求,堵塞服务器的带宽,让正常用户没办法正常进入,甚至会使服务器死机瘫痪。像是常见的UDP floods、ICMP floods、ping of death、泪滴攻击等,其中UDP floods及ICMP floods属于洪水攻击,就是传送大量无效的数据内容来攻击服务器,除了基础的洪水攻击外,也有像是利用IP协议的数据长度来当攻击点的ping of death,以及捏造数据切割位移信息,导致重组时发生问题的泪滴攻击。

2. 资源消耗型:

资源消耗型与带宽消耗型不同,资源消耗型主要是使目标服务器循环式的不断反复进行无效的运作,使其网络资源被耗尽,并无法回复正常使用者的请求等。这边就拿最常听到的协议分析攻击(SYN floods)来讲,协议分析攻击就是利用网络TCP三向交握的特性,不断的进行SYN请求封包发送,并不带ACK确认封包,服务器就会持续的暂存SYN封包,导致服务器资源被消耗殆尽。

由于DDoS的技术层份太高了,所以这边就不再继续去追根究柢。

一定有人想问那为什么我们会被DDoS攻击呢? 

攻击者使用 DDoS 攻击目的:

1. 敲诈勒索:

一般都是针对大公司、金融体系或是灰色地带产业,先使用 DDoS 攻击,然后再寄勒索信要求其缴 ”保护费”,否则将会继续攻击甚至使攻击规模扩大。

2. 恶意竞争:

最常见的就属游戏公司及电商公司,这些目标的一大重点就是,用户量大、同行竞争激烈以及对于用户体验要求非常高,尤其是游戏产业,生命周期较短,很容易因为一段时间动不动就会 LAG 或是无法登入,就会流失非常多的用户。

3. 技术炫耀、攻击测试、表达观点

除了上面所说的几种目的外,其实还有一种也蛮常见的原因,就是 ”躺枪”。因为大流量的 DDoS 会对服务器带来一个”连带效应”,也就是攻击者是对 A 进行攻击,结果导致数据中心出现壅塞的情况,但是因为有其他的用户与 A 共享数据中心的资源,所以就会导致共享资源的其他用户也受到影响。

那 DDoS 要怎么防范?被攻击的时候该怎么处理?

其实 DDoS 是非常难防范的,因为 DDoS 都会将攻击进行包装,而且也很难追踪源头,这也是 DDoS 虽然原理基本,但还是不会消失的原因。不过毕竟聊胜于无,还是可以加强系统对于 DDoS 的防范,下面告诉你!

加强系统 DDoS 防范的方式

1. 防火墙:

通过设定高强度的防火墙,用来限制异常IP的请求,加强筛选机制,可以大量降低无料数据占用带宽或消耗资源的可能性。

2. 服务器:

加强服务器的性能及规格,可以在被DDoS攻击时,争取到更多的缓冲时间,及时针对攻击模式制定应对方式,来降低伤害。

像上述所说的,增强了防范机制以外,还是得准备后手,来减少被攻击后所造成的伤害。

这边举了几种常见的方式提供给大家作为参考:

1. 黑洞:

简单来说就是在某些IP或某些IP段流量到达一定程度时,将这些IP流量导到黑洞里,也就是一些空接口或是不存在的计算机地址,或是有足够能力处理洪流的网络设备商,通过这种方式来缓解DDoS带来的影响。

2. 流量清洗:

这也是目前许多主机厂商会使用的方式,当被DDoS攻击时,厂商会将流量导至DDoS清洗中,并通过抗DDoS软件处理,将正常流量以及恶意流量区分开,并将正常流量再导回厂商主机,这样虽然候影响网站的速度,但这样就可以保持网站的正常运作。

讲了这么多,相信大家对于DDoS有大致上的了解了,虽然希望大家不要受到DDoS的攻击,但还是要做好预防措施才保险喔!



本文相关文章……

关于本站

专业提供免费精品pbootcms3.2.8版本模板下载。所有数据都是免费的,并严格通过人工审查大大提升了模板数据安全。

源码交流QQ群1:7728965
源码交流QQ群2:9407965
源码交流QQ群3:8179288

热门文章

源码交流QQ群1:7728965   源码交流QQ群2:9407965   源码交流QQ群3:8179288
Copyright © 2016-2024 好模板网 All Rights Reserved.
鄂ICP备2022000149号 | 鄂公网安备 42900402000743号

扫码加微信技术支持!
扫一扫二维码 关闭
二维码