DDOS攻击的定义:
分布式拒绝服务 (DDoS) 攻击旨在中断网站的可用性。DDoS 攻击的目的是阻止合法用户访问网站。要成功进行 DDoS 攻击,攻击者需要发送受害者服务器无法处理的大量请求。成功攻击的另一种方法是攻击者向服务器发送虚假的 HTTP 请求。
序列号 | CPU | RAM | HDD | 带宽 | 售价(美元) | 免费试用 |
---|---|---|---|---|---|---|
香港服务器1 | E5-2620 | 32G | 1T HDD | 50M/无限流量 | $196.00 | 立即申请 |
香港服务器2 | E5-2650 | 32G | 1T HDD | 50M/无限流量 | $256.00 | 立即申请 |
香港服务器3 | E5-2680 | 32G | 1T HDD | 50M/无限流量 | $316.00 | 立即申请 |
香港服务器4 | E5-2690 | 32G | 1T HDD | 50M/无限流量 | $336.00 | 立即申请 |
香港服务器5 | E5-2697 | 32G | 1T HDD | 50M/无限流量 | $376.00 | 立即申请 |
香港服务器6 | E5-2620*2 | 32G | 1T HDD | 50M/无限流量 | $376.00 | 立即申请 |
香港服务器7 | E5-2650*2 | 32G | 1T HDD | 50M/无限流量 | $436.00 | 立即申请 |
香港服务器8 | E5-2680*2 | 32G | 1T HDD | 50M/无限流量 | $476.00 | 立即申请 |
香港服务器9 | E5-2690*2 | 32G | 1T HDD | 50M/无限流量 | $556.00 | 立即申请 |
香港服务器10 | E5-2697*2 | 32G | 1T HDD | 50M/无限流量 | $596.00 | 立即申请 |
香港服务器11 | E5-2680v4*2 | 32G | 1T HDD | 50M/无限流量 | $696.00 | 立即申请 |
香港服务器12 | E5-2698v4*2 | 32G | 1T HDD | 50M/无限流量 | $796.00 | 立即申请 |
DDoS 攻击背后的目标是什么?
攻击者利用拒绝服务 (DoS) 攻击方法的主要目标是破坏网站可用性:
网站对合法请求的响应速度可能会变慢。
DDoS 攻击要求攻击者获得对联机计算机网络的控制才能执行攻击。
DoS 攻击类型
1. 应用程序层攻击可以是 DoS 或 DDoS 威胁,这些威胁通过发送大量需要资源密集型处理和处理的请求来使服务器过载。在其他攻击媒介中,此类别包括 HTTP 泛洪、慢速攻击(例如慢速或鲁迪)和 DNS 查询泛洪攻击。
应用程序层攻击的大小通常以每秒请求数 (RPS) 来衡量,而削弱大多数中型网站所需的 RPS 不超过 50 到 100 个。
2. 网络层攻击几乎总是 DDoS 攻击,旨在堵塞连接网络的"管道"。此类别中的攻击媒介包括 UDP 泛洪、SYN 泛洪、NTP 放大和 DNS 放大攻击等。
其中任何一项都可用于阻止访问服务器,同时还会造成严重的运营损害,例如帐户暂停和大量超额费用。
DDoS 攻击几乎总是高流量事件,通常以千兆位/秒 (Gbps) 或数据包/秒 (PPS) 为单位进行测量。最大的网络层攻击可以超过 200 Gbps;但是,20 到 40 Gbps 足以完全关闭大多数网络基础设施。
DDoS 攻击如何工作?
DDoS 攻击背后的理论很简单,尽管攻击的范围可能在其沉着程度范围内。
这是基本的想法。DDoS 是服务器、服务、网站对服务器、服务、网站进行网络攻击,并大量涌入其互联网流量。如果流量超过目标,其服务器、服务、网站或网络将变得无法操作。
互联网上的网络连接由开放系统互连 (OS) 模型的不同层组成。不同类型的 DDoS 攻击侧重于特定层。举几个例子:
第 3 层,网络层。攻击称为蓝精灵攻击、ICMP 洪水和 IP/ICMP 碎片攻击。
第 4 层,传输层。攻击包括 SYN 洪水、UDP 洪水和 TCP 连接耗尽。
第 7 层,应用程序层。主要是 HTTP 加密攻击。
DDoS 攻击的症状是什么?
DDoS 攻击具有结论性症状。问题是,症状与计算机的其他问题非常相似,从病毒到互联网连接速度慢,如果没有专业诊断,很难分辨。DDoS 的症状是:
在本地或远程访问文件的速度变慢。
长期无法访问特定网站。
互联网连接。
访问所有网站时出现问题。
垃圾邮件数量过多。
大多数这些症状可能很难确定为异常。即便如此,如果一个或多个发生长时间,您可能是 DDoS 的受害者。
DDoS 攻击趋势最近发现...
一个新的最近攻击媒介出现 - 梅姆卡奇
今年 2 月,一个新的 DDoS 攻击媒介出现在现场 - 通过 UDP 对服务器的攻击进行模拟攻击。Memcached 是一个数据库缓存系统,用于加快数据库驱动的网站,减少加载时间。Memcached 攻击的工作方式类似于其他放大攻击,将信息请求发送到响应大量数据的服务器,从而放大流量。对于 15 字节的请求,可以发送高达 750 kB 的响应。根据 Imperva 的说法,被处理的服务器攻击可能导致 9,000 倍以上的放大系数。这些类型的攻击占据了DDOS攻击的绝大部分。
由此可见,高防服务器在防御攻击类型方面涵盖了ICMP 洪水和 IP/ICMP 碎片攻击、SYN 洪水、UDP 洪水和 TCP 连接耗尽攻击,所以使用高防服务器抵御DDOS攻击也是完全可行的。