糾正有關(guān)DDoS攻擊的9個(gè)認(rèn)知誤解!
發(fā)布時(shí)間:2020-01-13 點(diǎn)擊數(shù):254
DDoS攻擊是最常見(jiàn)和最頑固的網(wǎng)絡(luò)攻擊方法的統(tǒng)稱。它們具有“破壞性,致命性,難以預(yù)防且無(wú)法徹底消除”的特征。到目前為止,全世界已經(jīng)發(fā)生了無(wú)數(shù)惡意DDoS攻擊,遭受損失和傷害的企業(yè),個(gè)人,政府部門和組織的數(shù)量甚至更多!
許多人認(rèn)為DDoS攻擊都是由控制“ PC(個(gè)人計(jì)算機(jī)/個(gè)人計(jì)算機(jī))肉雞”的攻擊者發(fā)起的攻擊。過(guò)去是這樣,但是現(xiàn)在,黑客已經(jīng)將目光投向了PC(個(gè)人計(jì)算機(jī)/個(gè)人計(jì)算機(jī))。轉(zhuǎn)向“高性能服務(wù)器”和各種各樣的“物聯(lián)網(wǎng)設(shè)備”,它們可用于對(duì)服務(wù)器和智能設(shè)備發(fā)起攻擊。
2016年10月,DDoS攻擊在美國(guó)東海岸爆發(fā)。黑客利用全球范圍內(nèi)由100,000個(gè)“智能IoT設(shè)備”組成的僵尸網(wǎng)絡(luò),對(duì)域名解析服務(wù)器發(fā)起了“分布式拒絕服務(wù)攻擊”,即“ DDoS攻擊”,這種大規(guī)模的DDoS攻擊導(dǎo)致了集體癱瘓了美國(guó)東海岸的大量網(wǎng)站和公共服務(wù)系統(tǒng)。
實(shí)際上,DDoS攻擊不僅是消耗攻擊目標(biāo)的網(wǎng)絡(luò)帶寬資源的攻擊,而且是消耗服務(wù)器系統(tǒng)資源和應(yīng)用程序資源的攻擊。例如,SYN Flood將耗盡攻擊目標(biāo)系統(tǒng)的TCP連接表資源。具有相同攻擊流量的SYN Flood將比UDP Flood更具危害性。
關(guān)于DDoS攻擊,許多人通常認(rèn)為DDoS攻擊是“泛洪攻擊”,例如:SYN Flood,UDP Flood,ACK Flood等。盡管泛洪攻擊在DDoS攻擊方法中占相當(dāng)大的比例,洪水攻擊,還有一些慢速連接攻擊。慢速連接攻擊會(huì)緩慢而穩(wěn)固地發(fā)送請(qǐng)求,一點(diǎn)一點(diǎn)地吃掉并長(zhǎng)時(shí)間占據(jù)目標(biāo)。連接資源,這種攻擊方法也有威脅。
實(shí)際上,近年來(lái),DDoS攻擊的目標(biāo)不僅限于站點(diǎn)的規(guī)模嗎?公司知名嗎?
今天,DDoS攻擊針對(duì)許多不同類型的企業(yè)和網(wǎng)站。您的競(jìng)爭(zhēng)對(duì)手也可能會(huì)從戰(zhàn)略上發(fā)起DDoS攻擊。例如,當(dāng)您的網(wǎng)站進(jìn)行促銷活動(dòng)時(shí),受到DDoS攻擊的風(fēng)險(xiǎn)和潛在危害將變得更加突出。
令人擔(dān)憂的是,有關(guān)DDoS攻擊的最新研究表明,Internet上越來(lái)越多的現(xiàn)象和趨勢(shì)完全不加選擇地發(fā)起攻擊。許多公司認(rèn)為他們的知名度不高。除非造成麻煩,否則攻擊者不會(huì)將其作為攻擊目標(biāo),但實(shí)際上,小型網(wǎng)站的保護(hù)功能較弱,并且更有可能成功。因此,只要您的網(wǎng)站容易受到攻擊,就很可能會(huì)遇到DDoS攻擊。
許多年前,網(wǎng)絡(luò)黑客發(fā)起了DDoS攻擊。這實(shí)際上純粹是破壞活動(dòng),炫耀并嘗試其黑客技能,并獲得成就感。但是現(xiàn)在,黑客發(fā)起DDoS攻擊的主要目的基本上是獲得金錢利益或進(jìn)行勒索,或者有可能通過(guò)攻擊竊取有價(jià)值的數(shù)據(jù),然后將其出售給某些罪犯和機(jī)構(gòu)以獲取利益。 ??偠灾?,為了自私的欲望和個(gè)人利益,攻擊者可能會(huì)做一切!
防火墻是最常用的安全產(chǎn)品,但是傳統(tǒng)的防火墻受到高強(qiáng)度檢測(cè)的保護(hù)。它們主要部署在網(wǎng)絡(luò)的入口。盡管它們可以保護(hù)網(wǎng)絡(luò)內(nèi)部的所有資源,但它們也已成為DDoS攻擊的目標(biāo)。
IDS(入侵檢測(cè)系統(tǒng))/ IPS(入侵防御系統(tǒng))是使用最廣泛的攻擊檢測(cè)和防護(hù)工具,但是當(dāng)面對(duì)DDoS攻擊時(shí),IDS(入侵檢測(cè)系統(tǒng))/ IPS(入侵防御系統(tǒng))通常無(wú)法完全滿足要求。 IDS(入侵檢測(cè)系統(tǒng))/ IPS(入侵防御系統(tǒng))通常根據(jù)功能規(guī)則檢測(cè)應(yīng)用程序?qū)庸簟5?,?dāng)前的大多數(shù)DDoS攻擊都是通過(guò)正常的用戶訪問(wèn)請(qǐng)求來(lái)模擬的。因此,防火墻和IDS(入侵檢測(cè)系統(tǒng))/ IPS(入侵防御系統(tǒng))是否存在可以有效緩解DDoS攻擊的性能問(wèn)題。
可以說(shuō),防火墻只是防御策略的一部分,并不是完整的解決方案。如果要更全面和有效地防止DDoS攻擊,則一定不能僅依靠防火墻來(lái)解決它們。您還需要結(jié)合其他技術(shù)和設(shè)備進(jìn)行防御。
系統(tǒng)優(yōu)化主要是調(diào)整被攻擊系統(tǒng)的核心參數(shù),例如“增加TCP連接表數(shù)量”或“建立連接超時(shí)時(shí)間”等,可以起到緩解小規(guī)模DDoS攻擊的作用。但是當(dāng)遇到嚴(yán)重的DDoS攻擊時(shí),它根本沒(méi)有任何作用。增加帶寬是相同的,最終不能解決根本問(wèn)題。它只能緩解小型DDoS攻擊。當(dāng)攻擊者將攻擊大小和攻擊流量增加一倍時(shí),其影響可忽略不計(jì)。此外,對(duì)于具有大流量的DDoS攻擊,不建議增加用于高抗性的帶寬,因?yàn)檫@會(huì)花費(fèi)太多錢,而普通的SME根本負(fù)擔(dān)不起這么高的費(fèi)用。
DDoS攻擊統(tǒng)稱為多種攻擊,不同類型的攻擊具有不同的對(duì)策。一般來(lái)說(shuō),云清理服務(wù)擅長(zhǎng)于響應(yīng)流量類型的DDoS攻擊;而本地緩解設(shè)備則適合抵御系統(tǒng)資源消耗和應(yīng)用程序資源消耗的DDoS攻擊。用戶應(yīng)根據(jù)其業(yè)務(wù)特征和主要威脅選擇自己的解決方案。
誤解1:所有DDoS攻擊都來(lái)自由PC(個(gè)人計(jì)算機(jī)/個(gè)人計(jì)算機(jī))組成的僵尸網(wǎng)絡(luò)
許多人認(rèn)為DDoS攻擊都是由控制“ PC(個(gè)人計(jì)算機(jī)/個(gè)人計(jì)算機(jī))肉雞”的攻擊者發(fā)起的攻擊。過(guò)去是這樣,但是現(xiàn)在,黑客已經(jīng)將目光投向了PC(個(gè)人計(jì)算機(jī)/個(gè)人計(jì)算機(jī))。轉(zhuǎn)向“高性能服務(wù)器”和各種各樣的“物聯(lián)網(wǎng)設(shè)備”,它們可用于對(duì)服務(wù)器和智能設(shè)備發(fā)起攻擊。
2016年10月,DDoS攻擊在美國(guó)東海岸爆發(fā)。黑客利用全球范圍內(nèi)由100,000個(gè)“智能IoT設(shè)備”組成的僵尸網(wǎng)絡(luò),對(duì)域名解析服務(wù)器發(fā)起了“分布式拒絕服務(wù)攻擊”,即“ DDoS攻擊”,這種大規(guī)模的DDoS攻擊導(dǎo)致了集體癱瘓了美國(guó)東海岸的大量網(wǎng)站和公共服務(wù)系統(tǒng)。
誤解二:DDoS攻擊是消耗網(wǎng)絡(luò)帶寬資源的攻擊
實(shí)際上,DDoS攻擊不僅是消耗攻擊目標(biāo)的網(wǎng)絡(luò)帶寬資源的攻擊,而且是消耗服務(wù)器系統(tǒng)資源和應(yīng)用程序資源的攻擊。例如,SYN Flood將耗盡攻擊目標(biāo)系統(tǒng)的TCP連接表資源。具有相同攻擊流量的SYN Flood將比UDP Flood更具危害性。
誤解三:DDoS攻擊是洪水攻擊
關(guān)于DDoS攻擊,許多人通常認(rèn)為DDoS攻擊是“泛洪攻擊”,例如:SYN Flood,UDP Flood,ACK Flood等。盡管泛洪攻擊在DDoS攻擊方法中占相當(dāng)大的比例,洪水攻擊,還有一些慢速連接攻擊。慢速連接攻擊會(huì)緩慢而穩(wěn)固地發(fā)送請(qǐng)求,一點(diǎn)一點(diǎn)地吃掉并長(zhǎng)時(shí)間占據(jù)目標(biāo)。連接資源,這種攻擊方法也有威脅。
誤解4:網(wǎng)站太小或公司知名度不足以吸引DDoS攻擊
實(shí)際上,近年來(lái),DDoS攻擊的目標(biāo)不僅限于站點(diǎn)的規(guī)模嗎?公司知名嗎?
今天,DDoS攻擊針對(duì)許多不同類型的企業(yè)和網(wǎng)站。您的競(jìng)爭(zhēng)對(duì)手也可能會(huì)從戰(zhàn)略上發(fā)起DDoS攻擊。例如,當(dāng)您的網(wǎng)站進(jìn)行促銷活動(dòng)時(shí),受到DDoS攻擊的風(fēng)險(xiǎn)和潛在危害將變得更加突出。
令人擔(dān)憂的是,有關(guān)DDoS攻擊的最新研究表明,Internet上越來(lái)越多的現(xiàn)象和趨勢(shì)完全不加選擇地發(fā)起攻擊。許多公司認(rèn)為他們的知名度不高。除非造成麻煩,否則攻擊者不會(huì)將其作為攻擊目標(biāo),但實(shí)際上,小型網(wǎng)站的保護(hù)功能較弱,并且更有可能成功。因此,只要您的網(wǎng)站容易受到攻擊,就很可能會(huì)遇到DDoS攻擊。
誤解5:DDoS攻擊是由專業(yè)“黑客”發(fā)起的
DDoS攻擊(有時(shí)是不是專業(yè)人員的普通人)購(gòu)買“攻擊服務(wù)”來(lái)完成。發(fā)起者可以是您的競(jìng)爭(zhēng)對(duì)手,也可以是因?yàn)楸还窘夤投憛挶唤夤偷墓蛦T,而“黑客”只是執(zhí)行雇主攻擊以獲取利益的執(zhí)行者。
在網(wǎng)絡(luò)世界中,DDoS攻擊的威脅無(wú)處不在,發(fā)起DDoS攻擊的成本實(shí)際上很低,技術(shù)難度也不高。如果您在安全保護(hù)方面做得不好,很可能會(huì)遇到攻擊。因此,企業(yè)應(yīng)更加注意DDoS攻擊的防護(hù)和網(wǎng)絡(luò)安全。
誤解6:DDoS攻擊只是純粹的破壞
許多年前,網(wǎng)絡(luò)黑客發(fā)起了DDoS攻擊。這實(shí)際上純粹是破壞活動(dòng),炫耀并嘗試其黑客技能,并獲得成就感。但是現(xiàn)在,黑客發(fā)起DDoS攻擊的主要目的基本上是獲得金錢利益或進(jìn)行勒索,或者有可能通過(guò)攻擊竊取有價(jià)值的數(shù)據(jù),然后將其出售給某些罪犯和機(jī)構(gòu)以獲取利益。 ??偠灾?,為了自私的欲望和個(gè)人利益,攻擊者可能會(huì)做一切!
誤解7:使用防火墻,IDS(入侵檢測(cè)系統(tǒng))/ IPS(入侵防御系統(tǒng))可以緩解DDoS攻擊
防火墻是最常用的安全產(chǎn)品,但是傳統(tǒng)的防火墻受到高強(qiáng)度檢測(cè)的保護(hù)。它們主要部署在網(wǎng)絡(luò)的入口。盡管它們可以保護(hù)網(wǎng)絡(luò)內(nèi)部的所有資源,但它們也已成為DDoS攻擊的目標(biāo)。
IDS(入侵檢測(cè)系統(tǒng))/ IPS(入侵防御系統(tǒng))是使用最廣泛的攻擊檢測(cè)和防護(hù)工具,但是當(dāng)面對(duì)DDoS攻擊時(shí),IDS(入侵檢測(cè)系統(tǒng))/ IPS(入侵防御系統(tǒng))通常無(wú)法完全滿足要求。 IDS(入侵檢測(cè)系統(tǒng))/ IPS(入侵防御系統(tǒng))通常根據(jù)功能規(guī)則檢測(cè)應(yīng)用程序?qū)庸簟5?,?dāng)前的大多數(shù)DDoS攻擊都是通過(guò)正常的用戶訪問(wèn)請(qǐng)求來(lái)模擬的。因此,防火墻和IDS(入侵檢測(cè)系統(tǒng))/ IPS(入侵防御系統(tǒng))是否存在可以有效緩解DDoS攻擊的性能問(wèn)題。
可以說(shuō),防火墻只是防御策略的一部分,并不是完整的解決方案。如果要更全面和有效地防止DDoS攻擊,則一定不能僅依靠防火墻來(lái)解決它們。您還需要結(jié)合其他技術(shù)和設(shè)備進(jìn)行防御。
誤解八:系統(tǒng)優(yōu)化和增加帶寬可以有效緩解DDoS攻擊
系統(tǒng)優(yōu)化主要是調(diào)整被攻擊系統(tǒng)的核心參數(shù),例如“增加TCP連接表數(shù)量”或“建立連接超時(shí)時(shí)間”等,可以起到緩解小規(guī)模DDoS攻擊的作用。但是當(dāng)遇到嚴(yán)重的DDoS攻擊時(shí),它根本沒(méi)有任何作用。增加帶寬是相同的,最終不能解決根本問(wèn)題。它只能緩解小型DDoS攻擊。當(dāng)攻擊者將攻擊大小和攻擊流量增加一倍時(shí),其影響可忽略不計(jì)。此外,對(duì)于具有大流量的DDoS攻擊,不建議增加用于高抗性的帶寬,因?yàn)檫@會(huì)花費(fèi)太多錢,而普通的SME根本負(fù)擔(dān)不起這么高的費(fèi)用。
誤解9:DDoS云清潔服務(wù)和本地緩解設(shè)備可以相互替代
DDoS攻擊統(tǒng)稱為多種攻擊,不同類型的攻擊具有不同的對(duì)策。一般來(lái)說(shuō),云清理服務(wù)擅長(zhǎng)于響應(yīng)流量類型的DDoS攻擊;而本地緩解設(shè)備則適合抵御系統(tǒng)資源消耗和應(yīng)用程序資源消耗的DDoS攻擊。用戶應(yīng)根據(jù)其業(yè)務(wù)特征和主要威脅選擇自己的解決方案。
以上這些就是DDOS攻擊的誤區(qū),是我們所要知道的,希望云網(wǎng)時(shí)代小編的分享能幫助大家,云網(wǎng)時(shí)代為大家提供專業(yè)的深圳服務(wù)器租用,深圳服務(wù)器托管,深圳主機(jī)租用,云服務(wù)器租用等國(guó)內(nèi)外服務(wù)器資源,詳情歡迎咨詢客服了解。