分布式拒絕服務(wù)攻擊定義
時間:2022-02-17 19:24:02 | 來源:信息時代
時間:2022-02-17 19:24:02 來源:信息時代
首先從一個比方來深入理解什么是DDOS。
一群惡霸試圖讓對面那家有著競爭關(guān)系的商鋪無法正常營業(yè),他們會采取什么手段呢?(只為舉例,切勿模仿)惡霸們扮作普通客戶一直擁擠在對手的商鋪,賴著不走,真正的購物者卻無法進(jìn)入;或者總是和營業(yè)員有一搭沒一搭的東扯西扯,讓工作人員不能正常服務(wù)客戶;也可以為商鋪的經(jīng)營者提供虛假信息,商鋪的上上下下忙成一團(tuán)之后卻發(fā)現(xiàn)都是一場空,最終跑了真正的大客戶,損失慘重。此外惡霸們完成這些壞事有時憑單干難以完成,需要叫上很多人一起。嗯,網(wǎng)絡(luò)安全領(lǐng)域中DoS和DDoS攻擊就遵循著這些思路。
在信息安全的三要素——'保密性'、'完整性'和'可用性'中,DoS(DenialofService),即拒絕服務(wù)攻擊,針對的目標(biāo)正是'可用性'。該攻擊方式利用目標(biāo)系統(tǒng)網(wǎng)絡(luò)服務(wù)功能缺陷或者直接消耗其系統(tǒng)資源,使得該目標(biāo)系統(tǒng)無法提供正常的服務(wù)。
DdoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請求來占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)的響應(yīng)。單一的DoS攻擊一般是采用一對一方式的,當(dāng)攻擊目標(biāo)CPU速度低、內(nèi)存小或者網(wǎng)絡(luò)帶寬小等等各項(xiàng)指標(biāo)不高的性能,它的效果是明顯的。隨著計(jì)算機(jī)與網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)的處理能力迅速增長,內(nèi)存大大增加,同時也出現(xiàn)了千兆級別的網(wǎng)絡(luò),這使得DoS攻擊的困難程度加大了-目標(biāo)對惡意攻擊包的'消化能力'加強(qiáng)了不少。這時候分布式的拒絕服務(wù)攻擊手段(DDoS)就應(yīng)運(yùn)而生了。DDoS就是利用更多的傀儡機(jī)(肉雞)來發(fā)起進(jìn)攻,以比從前更大的規(guī)模來進(jìn)攻受害者