有些话题可能终其一生你也可以假装不知道就好了,比如全球气候在变暖,不过有些话题确是不得不面对的冰冷现实,在互联网日益发达的当下,比如你不得不面对的DDoS攻击。

DDoS代表了分布式拒绝服务,通过许多联网设备组成的僵尸网络并恶意淹没目标服务器或吞噬网络流量。DDoS攻击的最终目标是让目标脱机或甚至只是访问缓慢,最终无法使用。由此拒绝服务也变成了分布式拒绝服务攻击。

成功的DDoS攻击可能导致用户忠诚度减少,软硬件损坏或者侵犯知识产品或者机密数据,包括我们常见的用户以及财务信息。

DDoS迷思一:我站点辣么小,谁没事打我啊~

可以肯定的是,有的行业受到分布式拒绝服务攻击的风险确实比其他的行业要高出很多,比如网络游戏、软件即服务和金融行业等等。但在2016年更为实际的是,如果有网站,就可能成为目标。

DDoS可以雇佣获取已经是现在不得不面对的残酷现实。任何人都可以花点钱攻击目标网站,而且真心不贵。受攻击者要换取不被攻击,往往要付出不菲的DDoS赎金。小网站由于可能没有分布式拒绝服务保护,那就有可能成为攻击者捞一笔快钱的最有效途径。

DDoS迷思二:就算打我了也不会有多严重嘛~

第二点和第一点关系紧密,假如你认为你就是一个大池塘里面的小鱼,没有攻击者会用庞大的僵尸网络来攻击你。也许真能逃过一劫,但实际上也不需要发动太大的攻击来伤害你,小的就够了。

大规模分布式拒绝服务攻击往往会成为新闻头条。但小且集中并精心制作的攻击,像应用层HTTP洪水攻击暗中为害。特别是如果它不带有恶意流量陡增,一些安全解决方案可能还真解决不了。2015年的一项研究发现,93%的攻击小于1 Gbps。

DDoS迷思三:我有xx了,我很安全的~

“xx”要是填写了专业的抗DDoS解决方案的话,比如云端卫士,这话还说得通,如果不是,那就没准了。带宽大、基于互联网服务商的防护、牛B的路由器和IP黑名单都是常规认为的的分布式拒绝服务防护方法。但在多向量攻击的时代,一些防护措施并不能有效发挥作用。例如互联网防护可以识别出流量有问题,但是不能有效地处理,所有的带宽型处理方法都没发有效对抗狡猾的应用层攻击。

真正对抗DDoS攻击的解决方案需要多种方法,结合健壮的骨干网络,颗粒化流量检测方案来保护网络层、应用层以及协议攻击。

DDoS迷思四:停机不是什么大问题

这个话题涉及了两个部分。第一部分是错误地假设,用户认为无法访问你的网站没什么大不了的。但想想许多网站提供相同的内容、产品。如果你给某人一个理由放弃你的网站换成另一个网站,他们估计很乐意。

另一部分在于假定成功的DDoS攻击仅仅是一个网站的可用性问题。正如上面提到的,分布式拒绝服务攻击可以作为烟雾弹,主要目的是入侵系统,盗窃敏感信息。听起来你也可以无所谓,打不了损害你的声誉,但是DDoS攻击成功时,也已经成功证明你根本不保护你的用户。

危险的“我以为”DDoS&丑陋的现实的更多相关文章

  1. 分布式拒绝服务攻击 DDoS

    分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒 ...

  2. DDOS的攻击原理和防护指南(转)

    DDOS的攻击原理和防护指南 作者:冰盾防火墙 网站:www.bingdun.com 日期:2008-01-07   我们现在来分析DDOS的攻击原理.     首先,DDOS是英文Distribut ...

  3. 怎样预防Ddos攻击

    一.为何要DDOS? 随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势.出于商业竞争.打击报复和网络敲诈等多 ...

  4. DDOS的攻击原理和防护指南

    我们现在来分析DDOS的攻击原理. 首先,DDOS是英文Distributed Denial of Service的缩写,意思是分布式拒绝服务.拒绝服务又是什么意思呢?就是采取一些垃圾数据包来阻塞网站 ...

  5. 什么是DDoS攻击?DDoS防御的11种方针详解

    对于遭受DDOS攻击的情况是让人很尴尬的,如果我们有良好的DDoS防御方法,那么很多问题就将迎刃而解,我们来看看我们有哪些常用的有效地方法来做好DDoS防御呢. 对于DDoS防御的理解: 对付DDOS ...

  6. DDos游戏行业受攻击最多

    游戏行业遭遇DDOS攻击现状. 游戏一直是最易遭受黑客攻击的行业,高居全年DDOS攻击的48%.大规模攻击居多,平均值均超过100Gbps,攻击峰值急速上升,同比2015年增加了137.1%,其中攻击 ...

  7. DDOS浅谈

    一.DDOS攻击的来源 任何攻击都不会凭空产生,DDOS也有特定的来源.绝大多数的DDOS攻击都来自于僵尸网络.僵尸网络就是由数量庞大的可联网僵尸主机组成,而僵尸主机可以是任何电子设备(不仅是X86架 ...

  8. 教你如何有效防止DDos攻击?

    DDos又称分布式拒绝服务,DDos是利用大量合理的请求造成资源过载,导致服务不可用.就比如一个餐馆总共有100个座位,突然有一天某个商家恶意竞争,雇佣了200个人来到这个餐馆坐着不吃不喝,门口还排着 ...

  9. 【安全狗SRC】抗D设备哪家强?你来!大佬告诉你答案

    上周,安全狗SRC联合SRC部落,携手推出了爆款话题:传统抗D设备 vs 新兴CDN抗D:抗D效果哪个好? 一经发布简直好评如潮,热评无数,四方雷动(?)原帖在此,错过的吃瓜表哥们可以再围观一下~ht ...

随机推荐

  1. centos环境自动化批量安装软件脚本

    自动化安装jdk软件部署脚本 准备工作: 1.在执行脚本的服务器上生成免密码公钥: 安装expect命令 yum install -y expect ssh-keygen 三次回车 2.将jdk-7u ...

  2. solrCloud的两种部署方式

    solrcloud 的部署其实有两种方式可选,那么我们在实践开发中应该怎样选择呢? 第一种:当启动solr服务器时,内嵌的启动一个Zookeeper服务器,然后将这些内嵌的Zookeeper服务器组成 ...

  3. 第五章 征服数据库(Spring对DB的使用)——开发持久层

    本章内容: 定义Spring对数据库访问的支持 配置数据库资源 使用Spring的JDBC模板 在几乎所有的企业级应用中,都需要构建数据持久层.现在意义上的数据持久层是指把对象或者数据保存到数据库中, ...

  4. C#中string在内存中是如何表示的

    不知道你是否有过和我一样的疑问,不同编码的字符串是如何存储在运行时的内存中的呢,计算机在操作string类型的对象时,如何知道这个string是什么编码呢?和文本文件那样有类似BOM的东东在strin ...

  5. flash开发几个问题

    1.跨域请求xml或txt 问题,使用URLLoader,不能跨域使用 2.js和swf交互问题,尽量使用swfobject.js动态创建

  6. Python监控网站接口值

    Python监控网站接口值: #!/usr/bin/env python # -*- coding: utf-8 -*- __author__ = 'liudong' import urllib,sy ...

  7. WCF服务一:WCF服务简介

    一.回顾开发历史: 软件架构的设计经历了:从面向对象程序,到面向组件程序设计,再到面向服务程序设计.这三种方式都致力于同一个目标:封装和重用. 面向对象程序设计:类封装功能并提供代码重用. 面向组件程 ...

  8. centos7安装数据库

    centos7的yum源中貌似没有正常安装MySQL时的mysql-server. 那么就需要从官网下载了. 下面是安装mysql的命令: # wget http://dev.mysql.com/ge ...

  9. [C语言]关于struct和typedef struct

    在C中定义一个结构体类型要用typedef: *************************************************************************** t ...

  10. Oracle中的sql操作符 和分析函数

    Oracle中的操作符算术操作符:无论是在sqlserver,或者是java中,每种语言它都有算术操作符,大同小异. Oracle中算术操作符(+)(-)(*)(/) 值得注意的是:/ 在oracle ...