DDOS攻击原理与防范
2014-04-29王鸿鹏
电脑迷 2014年21期
王鸿鹏
摘 要 就网络安全而言目前最让人担心和害怕的入侵攻击就要算是拒绝服务攻击了。他和传统的攻击不同,采取的是仿真多个客户端来连接服务器,造成服务器无法完成如此多的客户端连接,从而无法提供服务。
关键词 DDOS攻击 原理 防范
中图分类号:TP3 文献标识码:A
1 DDOS的概念与产生
DDOS是英文Distributed Denial of Service的缩写,即“分布式拒绝服务”。凡是能导致合法用户不能够访问正常网络服务的行为都算是拒绝服务攻击。也就是说拒绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者不可告人的目的。虽然同样是拒绝服务攻击,但DDOS和DOS有所不同,DDOS攻击手段是在传统的DOS攻击基础之上产生的一类攻击方式。单一的DOS攻击一般是采用一对一方式的,当被攻击目标CPU速度低、内存小或者网络带宽小等等各项性能指标不高,它的效果是明显的。随着计算机与网络技术的发展,计算机的处理能力迅速增长,内存大大增加,同时也出现了千兆级别的网络,这使得DOS攻击的困难程度加大了,因为目标对恶意攻击包的“消化能力”加强了不少。
2 DDOS的攻击原理
DDOS的攻击策略侧重于通过很多被攻击者入侵过或可间接利用的主机向受害主机发送大量看似合法的网络包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务。一般来说,黑客进行DDOS攻击时会经过这样的步骤:
(1)搜集了解目标的情况
对于DDOS攻击者来说,攻击互联网上的某个站点时,搜集情报对DDOS攻击者来说是非常重要的,这关系到使用多少台傀儡机才能达到效果的问题。……
登录APP查看全文
