<bdo id="cmp0s"></bdo>
    <ol id="cmp0s"></ol>
  1. <tr id="cmp0s"></tr>

    <abbr id="cmp0s"><menu id="cmp0s"><input id="cmp0s"></input></menu></abbr>
    <blockquote id="cmp0s"><strike id="cmp0s"></strike></blockquote>

  2. 国产三级久久精品三级,亚洲成在人线在线播放无码 ,91精品国产自产在线老师啪l,中文字幕免费不卡在线视频,高清欧美性猛交xxxx黑人猛交 ,亚洲bt欧美bt精品,婷婷网址,真实国产乱子伦对白在线播放

    DDoS攻擊的趨勢與防御策略

    時間:2022-10-05 22:53:44 電腦安全

    DDoS攻擊的趨勢與防御策略

      導(dǎo)語:在探討 DDoS 之前我們需要先對 DoS 有所了解,DoS泛指黑客試圖妨礙正常使用者使用網(wǎng)絡(luò)上的服務(wù),例如剪斷大樓的電話線路造成用戶無法通話。
     

      一、分布式阻斷服務(wù)(Distributed Denial of Service)

      DDoS 則是 DoS 的特例,黑客利用多臺機器同時攻擊來達到妨礙正常使用者使用服務(wù)的目的。黑客預(yù)先入侵大量主機以后,在被害主機上安裝 DDoS 攻擊程控被害主機對攻擊目標展開攻擊;有些 DDoS 工具采用多層次的架構(gòu),甚至可以一次控制高達上千臺電腦展開攻擊,利用這樣的方式可以有效產(chǎn)生極大的網(wǎng)絡(luò)流量以癱瘓攻擊目標。早在2000年就發(fā)生過針對Yahoo, eBay, Buy.com 和 CNN 等知名網(wǎng)站的DDoS攻擊,阻止了合法的網(wǎng)絡(luò)流量長達數(shù)個小時。

      DDoS 攻擊程序的分類,可以依照幾種方式分類,以自動化程度可分為手動、半自動與自動攻擊。早期的 DDoS 攻擊程序多半屬于手動攻擊,黑客手動尋找可入侵的計算機入侵并植入攻擊程序,再下指令攻擊目標;半自動的攻擊程序則多半具有 handler 控制攻擊用的agent 程序,黑客散布自動化的入侵工具植入 agent 程序,然后使用 handler 控制所有agents 對目標發(fā)動 DDoS 攻擊;自動攻擊更進一步自動化整個攻擊程序,將攻擊的目標、時間和方式都事先寫在攻擊程序里,黑客散布攻擊程序以后就會自動掃描可入侵的主機植入 agent 并在預(yù)定的時間對指定目標發(fā)起攻擊,例如近期的 W32/Blaster 網(wǎng)蟲即屬于此類。

      若以攻擊的弱點分類則可以分為協(xié)議攻擊和暴力攻擊兩種。協(xié)議攻擊是指黑客利用某個網(wǎng)絡(luò)協(xié)議設(shè)計上的弱點或執(zhí)行上的 bug 消耗大量資源,例如 TCP SYN 攻擊、對認證伺服器的攻擊等;暴力攻擊則是黑客使用大量正常的聯(lián)機消耗被害目標的資源,由于黑客會準備多臺主機發(fā)起 DDoS 攻擊目標,只要單位時間內(nèi)攻擊方發(fā)出的網(wǎng)絡(luò)流量高于目標所能處理速度,即可消耗掉目標的處理能力而使得正常的使用者無法使用服務(wù)。

      若以攻擊頻率區(qū)分則可分成持續(xù)攻擊和變動頻率攻擊兩種。持續(xù)攻擊是當攻擊指令下達以后,攻擊主機就全力持續(xù)攻擊,因此會瞬間產(chǎn)生大量流量阻斷目標的服務(wù),也因此很容易被偵測到;變動頻率攻擊則較為謹慎,攻擊的頻率可能從慢速漸漸增加或頻率高低變化,利用這樣的方式延緩攻擊被偵測的時間。

      二、阻斷服務(wù)(Denial of Service)

      在探討 DDoS 之前我們需要先對 DoS 有所了解,DoS泛指黑客試圖妨礙正常使用者使用網(wǎng)絡(luò)上的服務(wù),例如剪斷大樓的電話線路造成用戶無法通話。而以網(wǎng)絡(luò)來說,由于頻寬、網(wǎng)絡(luò)設(shè)備和服務(wù)器主機等處理的能力都有其限制,因此當黑客產(chǎn)生過量的網(wǎng)絡(luò)封包使得設(shè)備處理不及,即可讓正常的使用者無法正常使用該服務(wù)。例如黑客試圖用大量封包攻擊一般頻寬相對小得多的撥接或 ADSL 使用者,則受害者就會發(fā)現(xiàn)他要連的網(wǎng)站連不上或是反應(yīng)十分緩慢。

      DoS 攻擊并非入侵主機也不能竊取機器上的資料,但是一樣會造成攻擊目標的傷害,如果攻擊目標是個電子商務(wù)網(wǎng)站就會造成顧客無法到該網(wǎng)站購物。

      三、預(yù)防DDoS攻擊

      DDoS 必須透過網(wǎng)絡(luò)上各個團體和使用者的共同合作,制定更嚴格的網(wǎng)絡(luò)標準來解決。每臺網(wǎng)絡(luò)設(shè)備或主機都需要隨時更新其系統(tǒng)漏洞、關(guān)閉不需要的服務(wù)、安裝必要的防毒和防火墻軟件、隨時注意系統(tǒng)安全,避免被黑客和自動化的 DDoS 程序植入攻擊程序,以免成為黑客攻擊的幫兇。

      有些 DDoS 會偽裝攻擊來源,假造封包的來源 ip,使人難以追查,這個部份可以透過設(shè)定路由器的過濾功能來防止,只要網(wǎng)域內(nèi)的封包來源是其網(wǎng)域以外的 ip,就應(yīng)該直接丟棄此封包而不應(yīng)該再送出去,如果網(wǎng)管設(shè)備都支持這項功能,網(wǎng)管人員都能夠正確設(shè)定過濾掉假造的封包,也可以大量減少調(diào)查和追蹤的時間。

      網(wǎng)域之間保持聯(lián)絡(luò)是很重要的,如此才能有效早期預(yù)警和防治 DDoS 攻擊,有些 ISP會在一些網(wǎng)絡(luò)節(jié)點上放置感應(yīng)器偵測突然的巨大流量,以提早警告和隔絕 DDoS 的受害區(qū)域,降低顧客的受害程度。

      四、從 DDoS 攻擊下存活

      那么當遭受 DDoS 攻擊的時候要如何設(shè)法存活并繼續(xù)提供正常服務(wù)呢?由先前的介紹可以知道,若黑客攻擊規(guī)模遠高于你的網(wǎng)絡(luò)頻寬、設(shè)備或主機所能處理的能力,其實是很難以抵抗攻擊的,但仍然有一些方法可以減輕攻擊所造成的影響。

      首先是調(diào)查攻擊來源,由于黑客經(jīng)由入侵機器進行攻擊,因此你可能無法查出黑客是由哪里發(fā)動攻擊,我們必須一步一步從被攻擊目標往回推,先調(diào)查攻擊是由管轄網(wǎng)絡(luò)的哪些邊界路由器進來,上一步是外界哪臺路由器,連絡(luò)這些路由器的管理者(可能是某個ISP或電信公司)并尋求他們協(xié)助阻擋或查出攻擊來源,而在他們處理之前可以進行哪些處理呢?

      如果被攻擊的目標只是單一 ip,那么試圖改個 ip 并更改其 DNS mapping 或許可以避開攻擊,這是最快速而有效的方式;但是攻擊的目的就是要使正常使用者無法使用服務(wù),更改ip的方式雖然避開攻擊,以另一角度來看黑客也達到了他的目的。此外,如果攻擊的手法較為單純,可以由產(chǎn)生的流量找出其規(guī)則,那么利用路由器的 ACLs(Access Control Lists)或防火墻規(guī)則也許可以阻擋,若可以發(fā)現(xiàn)流量都是來自同一來源或核心路由器,可以考慮暫時將那邊的流量擋起來,當然這還是有可能將正常和異常的流量都一并擋掉,但至少其它來源可以得到正常的服務(wù),這有時是不得已的犧牲。如果行有余力,則可以考慮增加機器或頻寬作為被攻擊的緩沖之用,但這只是治標不治本的做法。最重要的是必須立即著手調(diào)查并與相關(guān)單位協(xié)調(diào)解決。

    【DDoS攻擊的趨勢與防御策略】相關(guān)文章:

    電腦輻射的防御04-13

    怎么防止電腦被黑客攻擊09-28

    防止“黑客”攻擊的十種辦法07-19

    電腦安全設(shè)置減少黑客掃描與攻擊07-20

    臺風防御戰(zhàn)作文10-28

    臺風防御工作總結(jié)04-25

    學(xué)校防御臺風應(yīng)急預(yù)案05-19

    攻擊機器人暴龍神作文10-27

    防御蟲子的衛(wèi)星400字作文10-23

    電腦如何防御避免勒索病毒09-01

    主站蜘蛛池模板: 人妻精品丝袜一区二区无码AV| 自拍日韩亚洲一区在线| 在线 亚洲 国产 欧美| 欧美精品在线视频| 亚洲欧美日韩高清一区| 日韩欧美中文字幕在线播放| 特黄熟妇丰满人妻无码| 国产精品天干天干综合网| 美女操人网站| 自拍偷拍视频网站| 亚洲AV永久无码精品牛牛影视| 中文幕无线码中文字蜜桃| 国产av一码二码三码无码| 国产精品中文字幕免费| 国产va亚洲va在线va| 亚洲AV无码成人片在线| Av无码一区二区三区| 成人一区二区国产精品| 玩弄少妇人妻中文字幕| 成人精品一区二区三区四| 日韩乱码av| 欧美成人片一区二区三区| 日韩精品加勒比第10页| 亚洲AV日韩AV高清在线观看| 国内精品视频一区二区三区| 好深好湿好硬顶到了好爽| 国产中年熟女高潮大集合| 人人爽人人爽人人片av| 国产精品特黄特色三级视频| 亚洲 日韩 国产 制服 在线| 综合色88| 亚洲一级特黄大片一级特黄| 丰满熟女乱婬A片六区| 97超碰人人| 国产精品交换| 日韩欧美亚洲中字幕在线播放| 国产福利无码一区二区在线 | 国产精品视频久| 国产免费午夜福利在线播放| 《国产成人高清精品免费5388》| 国产综合无码一区二区辣椒|