什么是DDOS ?
- 來(lái)源:縱橫數(shù)據(jù)
- 作者:中橫科技
- 時(shí)間:2012/12/20 18:13:59
- 類別:新聞資訊
DDOS 是英文Distributed Denial of Service 的縮寫,意即“ 分布式拒絕
服務(wù) ” ,那么什么又是拒絕服務(wù)(Denial of Service )呢?可以這么理解,
凡是能導(dǎo)致合法用戶不能夠訪問(wèn)正常網(wǎng)絡(luò)服務(wù)的行為都算是拒絕服務(wù)攻擊。也就
是說(shuō)拒絕服務(wù)攻擊的目的非常明確,就是要阻止合法用戶對(duì)正常網(wǎng)絡(luò)資源的訪問(wèn)
,從而達(dá)成攻擊者不可告人的目的。雖然同樣是拒絕服務(wù)攻擊,但是DDOS 和DOS
還是有所不同,DDOS 的攻擊策略側(cè)重于 通過(guò)很多“ 僵尸主機(jī)” (被攻擊者入
侵過(guò)或可間接利用的主機(jī))向受害主機(jī)發(fā)送大量看似合法的網(wǎng)絡(luò)包,從而造成網(wǎng)
絡(luò)阻塞或服務(wù)器資源耗盡而導(dǎo)致拒絕服務(wù),分布式拒絕服務(wù)攻擊一旦被實(shí)施,攻
擊網(wǎng)絡(luò)包就會(huì)猶如洪水般涌向受害主機(jī),從而把合法用戶的網(wǎng)絡(luò)包淹沒(méi),導(dǎo)致合
法用戶無(wú)法正常訪問(wèn)服務(wù)器的網(wǎng)絡(luò)資源,因此,拒絕 服務(wù)攻擊又被稱之為“ 洪
水式攻擊” ,常見(jiàn)的DDOS 攻擊手段有SYN Flood 、ACK Flood 、UDP Flood 、
ICMP Flood 、TCP Flood 、Connections Flood 、Script Flood 、Proxy Flood
等;而DOS 則側(cè)重于通過(guò)對(duì)主機(jī)特定漏洞的利用攻擊導(dǎo)致網(wǎng)絡(luò)棧失效、系統(tǒng)崩潰
、主機(jī)死機(jī)而無(wú)法提供正常的網(wǎng)絡(luò)服務(wù)功能,從而造成拒絕服務(wù),常見(jiàn)的DOS 攻
擊手段有TearDrop 、Land 、Jolt 、IGMP Nuker 、Boink 、Smurf 、Bonk 、
OOB 等。就這兩種拒絕服務(wù)攻擊而言,危害較大的主要是DDOS 攻擊,原因是很難
防范,至于DOS 攻擊, 通過(guò)給主機(jī)服務(wù)器打補(bǔ)丁或安裝防火墻軟件就可以很好地
防范,后文會(huì)詳細(xì)介紹怎么對(duì)付DDOS 攻擊。
服務(wù) ” ,那么什么又是拒絕服務(wù)(Denial of Service )呢?可以這么理解,
凡是能導(dǎo)致合法用戶不能夠訪問(wèn)正常網(wǎng)絡(luò)服務(wù)的行為都算是拒絕服務(wù)攻擊。也就
是說(shuō)拒絕服務(wù)攻擊的目的非常明確,就是要阻止合法用戶對(duì)正常網(wǎng)絡(luò)資源的訪問(wèn)
,從而達(dá)成攻擊者不可告人的目的。雖然同樣是拒絕服務(wù)攻擊,但是DDOS 和DOS
還是有所不同,DDOS 的攻擊策略側(cè)重于 通過(guò)很多“ 僵尸主機(jī)” (被攻擊者入
侵過(guò)或可間接利用的主機(jī))向受害主機(jī)發(fā)送大量看似合法的網(wǎng)絡(luò)包,從而造成網(wǎng)
絡(luò)阻塞或服務(wù)器資源耗盡而導(dǎo)致拒絕服務(wù),分布式拒絕服務(wù)攻擊一旦被實(shí)施,攻
擊網(wǎng)絡(luò)包就會(huì)猶如洪水般涌向受害主機(jī),從而把合法用戶的網(wǎng)絡(luò)包淹沒(méi),導(dǎo)致合
法用戶無(wú)法正常訪問(wèn)服務(wù)器的網(wǎng)絡(luò)資源,因此,拒絕 服務(wù)攻擊又被稱之為“ 洪
水式攻擊” ,常見(jiàn)的DDOS 攻擊手段有SYN Flood 、ACK Flood 、UDP Flood 、
ICMP Flood 、TCP Flood 、Connections Flood 、Script Flood 、Proxy Flood
等;而DOS 則側(cè)重于通過(guò)對(duì)主機(jī)特定漏洞的利用攻擊導(dǎo)致網(wǎng)絡(luò)棧失效、系統(tǒng)崩潰
、主機(jī)死機(jī)而無(wú)法提供正常的網(wǎng)絡(luò)服務(wù)功能,從而造成拒絕服務(wù),常見(jiàn)的DOS 攻
擊手段有TearDrop 、Land 、Jolt 、IGMP Nuker 、Boink 、Smurf 、Bonk 、
OOB 等。就這兩種拒絕服務(wù)攻擊而言,危害較大的主要是DDOS 攻擊,原因是很難
防范,至于DOS 攻擊, 通過(guò)給主機(jī)服務(wù)器打補(bǔ)丁或安裝防火墻軟件就可以很好地
防范,后文會(huì)詳細(xì)介紹怎么對(duì)付DDOS 攻擊。