危险的“我以为”DDoS&丑陋的现实
有些话题可能终其一生你也可以假装不知道就好了,比如全球气候在变暖,不过有些话题确是不得不面对的冰冷现实,在互联网日益发达的当下,比如你不得不面对的DDoS攻击。
DDoS代表了分布式拒绝服务,通过许多联网设备组成的僵尸网络并恶意淹没目标服务器或吞噬网络流量。DDoS攻击的最终目标是让目标脱机或甚至只是访问缓慢,最终无法使用。由此拒绝服务也变成了分布式拒绝服务攻击。
成功的DDoS攻击可能导致用户忠诚度减少,软硬件损坏或者侵犯知识产品或者机密数据,包括我们常见的用户以及财务信息。
DDoS迷思一:我站点辣么小,谁没事打我啊~
可以肯定的是,有的行业受到分布式拒绝服务攻击的风险确实比其他的行业要高出很多,比如网络游戏、软件即服务和金融行业等等。但在2016年更为实际的是,如果有网站,就可能成为目标。
DDoS可以雇佣获取已经是现在不得不面对的残酷现实。任何人都可以花点钱攻击目标网站,而且真心不贵。受攻击者要换取不被攻击,往往要付出不菲的DDoS赎金。小网站由于可能没有分布式拒绝服务保护,那就有可能成为攻击者捞一笔快钱的最有效途径。
DDoS迷思二:就算打我了也不会有多严重嘛~
第二点和第一点关系紧密,假如你认为你就是一个大池塘里面的小鱼,没有攻击者会用庞大的僵尸网络来攻击你。也许真能逃过一劫,但实际上也不需要发动太大的攻击来伤害你,小的就够了。
大规模分布式拒绝服务攻击往往会成为新闻头条。但小且集中并精心制作的攻击,像应用层HTTP洪水攻击暗中为害。特别是如果它不带有恶意流量陡增,一些安全解决方案可能还真解决不了。2015年的一项研究发现,93%的攻击小于1 Gbps。
DDoS迷思三:我有xx了,我很安全的~
“xx”要是填写了专业的抗DDoS解决方案的话,比如云端卫士,这话还说得通,如果不是,那就没准了。带宽大、基于互联网服务商的防护、牛B的路由器和IP黑名单都是常规认为的的分布式拒绝服务防护方法。但在多向量攻击的时代,一些防护措施并不能有效发挥作用。例如互联网防护可以识别出流量有问题,但是不能有效地处理,所有的带宽型处理方法都没发有效对抗狡猾的应用层攻击。
真正对抗DDoS攻击的解决方案需要多种方法,结合健壮的骨干网络,颗粒化流量检测方案来保护网络层、应用层以及协议攻击。
DDoS迷思四:停机不是什么大问题
这个话题涉及了两个部分。第一部分是错误地假设,用户认为无法访问你的网站没什么大不了的。但想想许多网站提供相同的内容、产品。如果你给某人一个理由放弃你的网站换成另一个网站,他们估计很乐意。
另一部分在于假定成功的DDoS攻击仅仅是一个网站的可用性问题。正如上面提到的,分布式拒绝服务攻击可以作为烟雾弹,主要目的是入侵系统,盗窃敏感信息。听起来你也可以无所谓,打不了损害你的声誉,但是DDoS攻击成功时,也已经成功证明你根本不保护你的用户。
危险的“我以为”DDoS&丑陋的现实的更多相关文章
- 分布式拒绝服务攻击 DDoS
分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒 ...
- DDOS的攻击原理和防护指南(转)
DDOS的攻击原理和防护指南 作者:冰盾防火墙 网站:www.bingdun.com 日期:2008-01-07 我们现在来分析DDOS的攻击原理. 首先,DDOS是英文Distribut ...
- 怎样预防Ddos攻击
一.为何要DDOS? 随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势.出于商业竞争.打击报复和网络敲诈等多 ...
- DDOS的攻击原理和防护指南
我们现在来分析DDOS的攻击原理. 首先,DDOS是英文Distributed Denial of Service的缩写,意思是分布式拒绝服务.拒绝服务又是什么意思呢?就是采取一些垃圾数据包来阻塞网站 ...
- 什么是DDoS攻击?DDoS防御的11种方针详解
对于遭受DDOS攻击的情况是让人很尴尬的,如果我们有良好的DDoS防御方法,那么很多问题就将迎刃而解,我们来看看我们有哪些常用的有效地方法来做好DDoS防御呢. 对于DDoS防御的理解: 对付DDOS ...
- DDos游戏行业受攻击最多
游戏行业遭遇DDOS攻击现状. 游戏一直是最易遭受黑客攻击的行业,高居全年DDOS攻击的48%.大规模攻击居多,平均值均超过100Gbps,攻击峰值急速上升,同比2015年增加了137.1%,其中攻击 ...
- DDOS浅谈
一.DDOS攻击的来源 任何攻击都不会凭空产生,DDOS也有特定的来源.绝大多数的DDOS攻击都来自于僵尸网络.僵尸网络就是由数量庞大的可联网僵尸主机组成,而僵尸主机可以是任何电子设备(不仅是X86架 ...
- 教你如何有效防止DDos攻击?
DDos又称分布式拒绝服务,DDos是利用大量合理的请求造成资源过载,导致服务不可用.就比如一个餐馆总共有100个座位,突然有一天某个商家恶意竞争,雇佣了200个人来到这个餐馆坐着不吃不喝,门口还排着 ...
- 【安全狗SRC】抗D设备哪家强?你来!大佬告诉你答案
上周,安全狗SRC联合SRC部落,携手推出了爆款话题:传统抗D设备 vs 新兴CDN抗D:抗D效果哪个好? 一经发布简直好评如潮,热评无数,四方雷动(?)原帖在此,错过的吃瓜表哥们可以再围观一下~ht ...
随机推荐
- jq实现全选、全不选、反选
基本思路: 1全选:点击全选按钮的时候,将input的属性checked设置为true; 2全不选:点击全不选按钮的时候,将input的属性checked设置为false; 3反选:点击反选按钮的时候 ...
- OpenCV Template Matching Subpixel Accuracy
OpenCV has function matchTemplate to easily do the template matching. But its accuracy can only reac ...
- python学习心得第四章
python 学习心得第四章 1.lambda表达式 1:什么是lambda表达式 为了简化简单函数的代码,选择使用lambda表达式 上面两个函数的表达式虽然不一样,但是本质是一样的,并且lamb ...
- HTML DOM Element
HTML DOM Element(元素) 文档本身是文档节点 . 所有 HTML 元素是元素节点 . 所有 HTML 属性是属性节点 HTML 元素内的文本是文本节点 . 注释是注释节点 . NODE ...
- Gvim插件管理Vundle
之前关于gvim的博客中提到的很多插件安装比较繁琐,这一篇来介绍一下gvim管理插件的插件--vundle的安装以及使用,让givm的插件安装更加的简单 首先给出vundle的git地址 https: ...
- 在 .NET 4.0 中使用 .NET 4.5 中新增的特性(CallerMemberNameAttribute/CallerFilePathAttribute/CallerLineNumberAttribute)
介绍 标题中所说的三个特性 CallerMemberNameAttribute / CallerFilePathAttribute / CallerLineNumberAttribute 我们统称为调 ...
- VIM操作常用指令(转)
vim是上Linux非常常用的编辑器,很多Linux发行版都默认安装了vi(vim).vi(vim)命令繁多但是如果使用灵活之后将会大大提高效率.vi是"visual interface&q ...
- CRC16 三种算法及c实现
标准CRC生成多项式如下表: 名称 生成多项式 简记式* 标准引用 CR ...
- android之handle
Android中异步消息处理主要由四个部分组成,Message.handler.messageQueue和looper. 1.message message是线程之间传递的消息,他可以在内部携带少量的 ...
- ギリギリ eye (优先队列)
1.题目: [题目描述] A.D.1999,由坠落地球的"谜之战舰"带来的 Over Technology,揭示了人类历史和远 古文明之间的丝丝联系,促使人类终止彼此间的战争,一方 ...