有些话题可能终其一生你也可以假装不知道就好了,比如全球气候在变暖,不过有些话题确是不得不面对的冰冷现实,在互联网日益发达的当下,比如你不得不面对的DDoS攻击。

DDoS代表了分布式拒绝服务,通过许多联网设备组成的僵尸网络并恶意淹没目标服务器或吞噬网络流量。DDoS攻击的最终目标是让目标脱机或甚至只是访问缓慢,最终无法使用。由此拒绝服务也变成了分布式拒绝服务攻击。

成功的DDoS攻击可能导致用户忠诚度减少,软硬件损坏或者侵犯知识产品或者机密数据,包括我们常见的用户以及财务信息。

DDoS迷思一:我站点辣么小,谁没事打我啊~

可以肯定的是,有的行业受到分布式拒绝服务攻击的风险确实比其他的行业要高出很多,比如网络游戏、软件即服务和金融行业等等。但在2016年更为实际的是,如果有网站,就可能成为目标。

DDoS可以雇佣获取已经是现在不得不面对的残酷现实。任何人都可以花点钱攻击目标网站,而且真心不贵。受攻击者要换取不被攻击,往往要付出不菲的DDoS赎金。小网站由于可能没有分布式拒绝服务保护,那就有可能成为攻击者捞一笔快钱的最有效途径。

DDoS迷思二:就算打我了也不会有多严重嘛~

第二点和第一点关系紧密,假如你认为你就是一个大池塘里面的小鱼,没有攻击者会用庞大的僵尸网络来攻击你。也许真能逃过一劫,但实际上也不需要发动太大的攻击来伤害你,小的就够了。

大规模分布式拒绝服务攻击往往会成为新闻头条。但小且集中并精心制作的攻击,像应用层HTTP洪水攻击暗中为害。特别是如果它不带有恶意流量陡增,一些安全解决方案可能还真解决不了。2015年的一项研究发现,93%的攻击小于1 Gbps。

DDoS迷思三:我有xx了,我很安全的~

“xx”要是填写了专业的抗DDoS解决方案的话,比如云端卫士,这话还说得通,如果不是,那就没准了。带宽大、基于互联网服务商的防护、牛B的路由器和IP黑名单都是常规认为的的分布式拒绝服务防护方法。但在多向量攻击的时代,一些防护措施并不能有效发挥作用。例如互联网防护可以识别出流量有问题,但是不能有效地处理,所有的带宽型处理方法都没发有效对抗狡猾的应用层攻击。

真正对抗DDoS攻击的解决方案需要多种方法,结合健壮的骨干网络,颗粒化流量检测方案来保护网络层、应用层以及协议攻击。

DDoS迷思四:停机不是什么大问题

这个话题涉及了两个部分。第一部分是错误地假设,用户认为无法访问你的网站没什么大不了的。但想想许多网站提供相同的内容、产品。如果你给某人一个理由放弃你的网站换成另一个网站,他们估计很乐意。

另一部分在于假定成功的DDoS攻击仅仅是一个网站的可用性问题。正如上面提到的,分布式拒绝服务攻击可以作为烟雾弹,主要目的是入侵系统,盗窃敏感信息。听起来你也可以无所谓,打不了损害你的声誉,但是DDoS攻击成功时,也已经成功证明你根本不保护你的用户。

危险的“我以为”DDoS&丑陋的现实的更多相关文章

  1. 分布式拒绝服务攻击 DDoS

    分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒 ...

  2. DDOS的攻击原理和防护指南(转)

    DDOS的攻击原理和防护指南 作者:冰盾防火墙 网站:www.bingdun.com 日期:2008-01-07   我们现在来分析DDOS的攻击原理.     首先,DDOS是英文Distribut ...

  3. 怎样预防Ddos攻击

    一.为何要DDOS? 随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势.出于商业竞争.打击报复和网络敲诈等多 ...

  4. DDOS的攻击原理和防护指南

    我们现在来分析DDOS的攻击原理. 首先,DDOS是英文Distributed Denial of Service的缩写,意思是分布式拒绝服务.拒绝服务又是什么意思呢?就是采取一些垃圾数据包来阻塞网站 ...

  5. 什么是DDoS攻击?DDoS防御的11种方针详解

    对于遭受DDOS攻击的情况是让人很尴尬的,如果我们有良好的DDoS防御方法,那么很多问题就将迎刃而解,我们来看看我们有哪些常用的有效地方法来做好DDoS防御呢. 对于DDoS防御的理解: 对付DDOS ...

  6. DDos游戏行业受攻击最多

    游戏行业遭遇DDOS攻击现状. 游戏一直是最易遭受黑客攻击的行业,高居全年DDOS攻击的48%.大规模攻击居多,平均值均超过100Gbps,攻击峰值急速上升,同比2015年增加了137.1%,其中攻击 ...

  7. DDOS浅谈

    一.DDOS攻击的来源 任何攻击都不会凭空产生,DDOS也有特定的来源.绝大多数的DDOS攻击都来自于僵尸网络.僵尸网络就是由数量庞大的可联网僵尸主机组成,而僵尸主机可以是任何电子设备(不仅是X86架 ...

  8. 教你如何有效防止DDos攻击?

    DDos又称分布式拒绝服务,DDos是利用大量合理的请求造成资源过载,导致服务不可用.就比如一个餐馆总共有100个座位,突然有一天某个商家恶意竞争,雇佣了200个人来到这个餐馆坐着不吃不喝,门口还排着 ...

  9. 【安全狗SRC】抗D设备哪家强?你来!大佬告诉你答案

    上周,安全狗SRC联合SRC部落,携手推出了爆款话题:传统抗D设备 vs 新兴CDN抗D:抗D效果哪个好? 一经发布简直好评如潮,热评无数,四方雷动(?)原帖在此,错过的吃瓜表哥们可以再围观一下~ht ...

随机推荐

  1. thinkphp 配合mongodb

    首先在config.php里面添加配合mongodb的数据库连接 'DB_TYPE'=>'mongo',// 数据库类型 'DB_HOST'=>'localhost',// 服务器地址 ' ...

  2. 有关Asp.net 中数据请求的处理的新认知:利用httpHandlers

    转自csdn:HttpHandler    HttpHandler是HTTP请求的处理中心,真正地对客户端请求的服务器页面做出编译和执行,并将处理过后的信息附加在HTTP请求信息流中再次返回到Http ...

  3. 3、python,read(),readlines()和readline()

    我们谈到"文本处理"时,我们通常是指处理的内容. Python 对文件对象的操作提供了三个"读"方法: .read()..readline() 和 .readl ...

  4. This implementation is not part of the Windows Platform FIPS validated cryptographic algorithms while caching 问题及解决

    一.背景    情节1:做别的测试安装下载了软件,妈蛋结果下了百度各种捆绑软件,之后一一卸载,清洁.    情节2:做完上述动作重启电脑后,有线连接连不上,尴尬,然后下载驱动,升级之后ok了. 二.问 ...

  5. MVC过滤器详解

    MVC过滤器详解   APS.NET MVC中(以下简称"MVC")的每一个请求,都会分配给相应的控制器和对应的行为方法去处理,而在这些处理的前前后后如果想再加一些额外的逻辑处理. ...

  6. {POJ}{3971}{Scales}{O(N)动态规划}

    题意:给定一堆2二进制砝码,给定一个物品,要求在天平两端加入物品和砝码使之平衡,求可能数. 思路:一开始想到了直接用数学原理,结果没证出来.做如下思考,此题需要用二进制: (1)设物品重量为w,加入的 ...

  7. 基于AQS的锁

    锁分为独占锁和共享锁,它们的主要实现都是依靠AbstractQueuedSynchronizer,这个类只提供一系列公共的方法,让子类来调用.基于我了解不深,从这个类的属性,方法,和独占锁的获取方式去 ...

  8. bat批处理重命名问题

    因为要重命名的字符串中有文字,导致重命名出来的文件名都变为乱码了,查理一下需要加两句话 1. @Echo Off Chcp 65001>nul SetLocal EnableDelayedExp ...

  9. IOS系列swift语言之课时三

    今天需要掌握的内容就是:闭包.类.结构体.属性(计算属性和延迟属性) 同样里面有一些题目,有兴趣的可以做一下. 首先我们需要知道什么是闭包?所谓的闭包就是一个代码块(一般是指函数以及被它捕获的成员变量 ...

  10. Debug模式,不能进入打断点的类,反而进入代理类里

    有史以来,第一次,遇到这个问题, 设置好断点,Debug模式开启项目,,没有进入原来打好的断点类,反而,进入的是和断点类相同名字(但是图标不同)的一个类里, 不能真正的调试,调试变得很麻烦, 解决方案 ...