如果您托管一個網(wǎng)站,您可能聽說過分布式拒絕服務(wù)(DDoS)攻擊,這是一種越來越常見的網(wǎng)絡(luò)攻擊,它以服務(wù)器為目標并用虛假流量淹沒它們。有許多不同類型的DDoS攻擊,但許多人不知道的一種稱為“死亡ping”攻擊。下面,我們將討論您需要了解的有關(guān)此數(shù)字威脅的所有信息,以及您可以采取哪些措施來保護您的網(wǎng)站。讓我們來看看!
了解死亡ping DDoS攻擊
什么是死亡ping DDoS攻擊,為什么沒有更多人聽說過?現(xiàn)實情況是,DDoS攻擊在 1990 年代更為普遍。隨著基于 IP 的技術(shù)變得更加先進,這些攻擊對黑客來說變得更加難以實施,因此被擱置了。
但不幸的是,這些攻擊最近有所增加(尤其是在 iPhone 和 Apple 用戶中),這使得網(wǎng)站所有者和管理員比以往任何時候都更加需要了解它們。具體來說,死亡ping DDoS攻擊是指黑客向目標服務(wù)器發(fā)送惡意數(shù)據(jù)。當服務(wù)器打開數(shù)據(jù)包時,一個錯誤導(dǎo)致服務(wù)器崩潰。
但是為什么會這樣呢?攻擊者使用“ping”命令創(chuàng)建一個比服務(wù)器可以處理的數(shù)據(jù)包大得多的數(shù)據(jù)包。作為參考,一個平均的回顯包大約是 56 字節(jié),但在死亡ping DDoS攻擊中的包可以是數(shù)萬字節(jié)或更大。
識別和預(yù)防死亡ping DDoS攻擊
好消息是,許多現(xiàn)代計算機系統(tǒng)不太容易受到這些攻擊,因為它們使用更大的內(nèi)存緩沖區(qū),當它們意外進入時,它可以防止更大的數(shù)據(jù)包。然而,最近發(fā)現(xiàn)一些設(shè)備(包括 iPhone 和其他 Apple 產(chǎn)品)可能仍然容易受到死亡ping DDoS攻擊。同樣,沒有適當內(nèi)容交付網(wǎng)絡(luò)的計算機和服務(wù)器也可能成為受害者。
盡管受到死亡ping DDoS攻擊影響的可能性仍然相對較低,但仍鼓勵網(wǎng)站所有者和管理員采取一些預(yù)防措施。這包括確保您擁有安全可靠的托管計劃,提供免費的標準 DDoS 保護。同時,使用具有大量內(nèi)存的專用服務(wù)器主機可以減少您成為此類攻擊受害者的機會。這是因為更多內(nèi)存會在預(yù)期數(shù)據(jù)包大小和死亡ping數(shù)據(jù)包(或另一個惡意數(shù)據(jù)包)的大小之間創(chuàng)建更大的緩沖區(qū)。