危险的“我以为”DDoS&丑陋的现实
有些话题可能终其一生你也可以假装不知道就好了,比如全球气候在变暖,不过有些话题确是不得不面对的冰冷现实,在互联网日益发达的当下,比如你不得不面对的DDoS攻击。
DDoS代表了分布式拒绝服务,通过许多联网设备组成的僵尸网络并恶意淹没目标服务器或吞噬网络流量。DDoS攻击的最终目标是让目标脱机或甚至只是访问缓慢,最终无法使用。由此拒绝服务也变成了分布式拒绝服务攻击。
成功的DDoS攻击可能导致用户忠诚度减少,软硬件损坏或者侵犯知识产品或者机密数据,包括我们常见的用户以及财务信息。
DDoS迷思一:我站点辣么小,谁没事打我啊~
可以肯定的是,有的行业受到分布式拒绝服务攻击的风险确实比其他的行业要高出很多,比如网络游戏、软件即服务和金融行业等等。但在2016年更为实际的是,如果有网站,就可能成为目标。
DDoS可以雇佣获取已经是现在不得不面对的残酷现实。任何人都可以花点钱攻击目标网站,而且真心不贵。受攻击者要换取不被攻击,往往要付出不菲的DDoS赎金。小网站由于可能没有分布式拒绝服务保护,那就有可能成为攻击者捞一笔快钱的最有效途径。
DDoS迷思二:就算打我了也不会有多严重嘛~
第二点和第一点关系紧密,假如你认为你就是一个大池塘里面的小鱼,没有攻击者会用庞大的僵尸网络来攻击你。也许真能逃过一劫,但实际上也不需要发动太大的攻击来伤害你,小的就够了。
大规模分布式拒绝服务攻击往往会成为新闻头条。但小且集中并精心制作的攻击,像应用层HTTP洪水攻击暗中为害。特别是如果它不带有恶意流量陡增,一些安全解决方案可能还真解决不了。2015年的一项研究发现,93%的攻击小于1 Gbps。
DDoS迷思三:我有xx了,我很安全的~
“xx”要是填写了专业的抗DDoS解决方案的话,比如云端卫士,这话还说得通,如果不是,那就没准了。带宽大、基于互联网服务商的防护、牛B的路由器和IP黑名单都是常规认为的的分布式拒绝服务防护方法。但在多向量攻击的时代,一些防护措施并不能有效发挥作用。例如互联网防护可以识别出流量有问题,但是不能有效地处理,所有的带宽型处理方法都没发有效对抗狡猾的应用层攻击。
真正对抗DDoS攻击的解决方案需要多种方法,结合健壮的骨干网络,颗粒化流量检测方案来保护网络层、应用层以及协议攻击。
DDoS迷思四:停机不是什么大问题
这个话题涉及了两个部分。第一部分是错误地假设,用户认为无法访问你的网站没什么大不了的。但想想许多网站提供相同的内容、产品。如果你给某人一个理由放弃你的网站换成另一个网站,他们估计很乐意。
另一部分在于假定成功的DDoS攻击仅仅是一个网站的可用性问题。正如上面提到的,分布式拒绝服务攻击可以作为烟雾弹,主要目的是入侵系统,盗窃敏感信息。听起来你也可以无所谓,打不了损害你的声誉,但是DDoS攻击成功时,也已经成功证明你根本不保护你的用户。
危险的“我以为”DDoS&丑陋的现实的更多相关文章
- 分布式拒绝服务攻击 DDoS
分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒 ...
- DDOS的攻击原理和防护指南(转)
DDOS的攻击原理和防护指南 作者:冰盾防火墙 网站:www.bingdun.com 日期:2008-01-07 我们现在来分析DDOS的攻击原理. 首先,DDOS是英文Distribut ...
- 怎样预防Ddos攻击
一.为何要DDOS? 随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势.出于商业竞争.打击报复和网络敲诈等多 ...
- DDOS的攻击原理和防护指南
我们现在来分析DDOS的攻击原理. 首先,DDOS是英文Distributed Denial of Service的缩写,意思是分布式拒绝服务.拒绝服务又是什么意思呢?就是采取一些垃圾数据包来阻塞网站 ...
- 什么是DDoS攻击?DDoS防御的11种方针详解
对于遭受DDOS攻击的情况是让人很尴尬的,如果我们有良好的DDoS防御方法,那么很多问题就将迎刃而解,我们来看看我们有哪些常用的有效地方法来做好DDoS防御呢. 对于DDoS防御的理解: 对付DDOS ...
- DDos游戏行业受攻击最多
游戏行业遭遇DDOS攻击现状. 游戏一直是最易遭受黑客攻击的行业,高居全年DDOS攻击的48%.大规模攻击居多,平均值均超过100Gbps,攻击峰值急速上升,同比2015年增加了137.1%,其中攻击 ...
- DDOS浅谈
一.DDOS攻击的来源 任何攻击都不会凭空产生,DDOS也有特定的来源.绝大多数的DDOS攻击都来自于僵尸网络.僵尸网络就是由数量庞大的可联网僵尸主机组成,而僵尸主机可以是任何电子设备(不仅是X86架 ...
- 教你如何有效防止DDos攻击?
DDos又称分布式拒绝服务,DDos是利用大量合理的请求造成资源过载,导致服务不可用.就比如一个餐馆总共有100个座位,突然有一天某个商家恶意竞争,雇佣了200个人来到这个餐馆坐着不吃不喝,门口还排着 ...
- 【安全狗SRC】抗D设备哪家强?你来!大佬告诉你答案
上周,安全狗SRC联合SRC部落,携手推出了爆款话题:传统抗D设备 vs 新兴CDN抗D:抗D效果哪个好? 一经发布简直好评如潮,热评无数,四方雷动(?)原帖在此,错过的吃瓜表哥们可以再围观一下~ht ...
随机推荐
- 配合crond服务实现自定义周期备份MySQL数据库(使用innobackupex进行备份)
备份 新建一个脚本/root/backup.py,内容如下: #!/usr/bin/env python# -*- coding: utf-8 -*- ''' 脚本作者:昨夜星辰 脚本作用:配合cro ...
- python2.6.6安装Image模块
python2.6.6安装Image模块1.下载Image模块源码地址:http://www.pythonware.com/products/pil/index.htm2.加压文件#tar zxvf ...
- 9.3 js基础总结3
2.后增量/后减量运算符 ++,-- var i = 10; var a = i++; // i = i + 1; alert(a); 3.比较运算符(>,<,>=,<=,== ...
- nodejs require
The rules of where require finds the files can be a little complex, but a simple rule of thumb is th ...
- mybatis, spring, springmvc
mybatis配置: mybatis-config.xml <configuration> <!-- 作者MyBatis博客: http://legend2011.blog.51ct ...
- [Swift] 疑难杂症
[Swift] 疑难杂症 1.class .... has no initializers --> class 的每一个元素都需要初始化,否则会报错,除了可空元素
- vs快捷方式
项目相关的快捷键 Ctrl + Shift + B = 生成项目 Ctrl + Alt + L = 显示Solution Explorer(解决方案资源管理器) Shift + Alt+ C = 添加 ...
- 自定义shape文件
1.shape文件 btn_bg.xml文件内容 <?xml version="1.0" encoding="utf-8"?> <shape ...
- [整理]Matlab之中心平滑滤波
滑动平均(moving average):在地球物理异常图上,选定某一尺寸的窗口,将窗口内的所有异常值做算术平均,将平均值作为窗口中心点的异常值.按点距或线距移动窗口,重复此平均方法,直到对整幅图完成 ...
- Pow 算法
#include <iostream> using namespace std; template<class T, class Int> T Pow(T x, Int n) ...