分布式拒絕服務(wù)即DDoS,攻擊指借助于客戶或服務(wù)器技術(shù),將多個計算機聯(lián)合起來作為攻擊平臺,對一個或多個目標發(fā)動DDoS攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力。通常DDoS是利用目標系統(tǒng)網(wǎng)絡(luò)服務(wù)功能缺陷或者直接消耗其系統(tǒng)資源,使得該目標系統(tǒng)無法提供正常的服務(wù)。
分布式拒絕服務(wù)攻擊,會利用合理的客戶端請求來占用過多的服務(wù)器資源,從而使得合法用戶無法得到服務(wù)器的響應(yīng)。DDoS攻擊通過大量的請求占用大量網(wǎng)絡(luò)資源,以達到癱瘓網(wǎng)絡(luò)的目的。攻擊方式一般通過使網(wǎng)絡(luò)過載來干擾甚至阻斷正常的網(wǎng)絡(luò)通訊;通過向服務(wù)器提交大量請求,使服務(wù)器超負荷;阻斷某一用戶訪問服務(wù)器;阻斷某服務(wù)與特定系統(tǒng)或個人的通訊。
一般情況下,出現(xiàn)DDOS攻擊時,被攻擊主機上有大量等待的TCP連接;網(wǎng)絡(luò)中充斥著大量的無用的數(shù)據(jù)包;源地址為假,制造高流量無用數(shù)據(jù),造成網(wǎng)絡(luò)擁塞,使受害主機無法正常和外界通訊;利用受害主機提供的傳輸協(xié)議上的缺陷反復(fù)高速的發(fā)出特定的服務(wù)請求,使主機無法處理所有正常請求;甚至嚴重時會造成系統(tǒng)死機。
DDoS攻擊本身不能使惡意黑客突破安全措施,但會令網(wǎng)站暫時或永久掉線。DDoS旨在用請求洪水壓垮目標Web服務(wù)器,讓其他訪客無法訪問網(wǎng)站。僵尸網(wǎng)絡(luò)通常能夠利用之前感染的計算機從全球各地協(xié)同發(fā)送大量請求。而且,DDoS攻擊常與其他攻擊方法搭配使用;攻擊者利用DDoS攻擊吸引安全系統(tǒng)火力,從而暗中利用漏洞入侵系統(tǒng)。
保護網(wǎng)站免遭DDoS攻擊侵害一般要從幾個方面著手。首先,需通過內(nèi)容分發(fā)網(wǎng)絡(luò)、負載均衡器和可擴展資源緩解高峰流量。其次,需部署Web應(yīng)用防火墻,防止DDoS攻擊隱蔽注入攻擊或跨站腳本等其他網(wǎng)絡(luò)攻擊方法。
了解更多服務(wù)器及資訊,請關(guān)注夢飛科技官方網(wǎng)站 http://www.qzkangyuan.com/,感謝您的支持!