IDCQQ24533290 发表于 2020-11-11 16:12:21

到底什么是DDOS攻击

在互联网中一谈起DDOS攻击,人们往往谈虎色变。DDOS攻击被认为是安全领域最难解决的问题之一,迄今为止也没有一个完美的解决方案。各个互联网公司都等着5G时代的来临,等它来临分物联网领域的一份羹。当物联网时代真正来临的时候,网络设备数量会呈指数性地增长,对DDOS攻击的防御确实带来了一个很大的威胁。
一.DDOS简介
DDOS又称为分布式拒绝服务攻击,全称是Distributed Denial os Service。DDOS本是利用合理的请求造成资源过载,导致服务不可用。比如一个停车场总共有100个车位,当100个车位都停满车后,再有车想要停进来,就必须等已有的车先出去才行。如果已有的车一直不出去,那么停车场的入口就会排起长队,停车场的负荷过载,不能正常工作了,这种情况就是“拒绝服务”。
我们的系统就好比是停车场,系统中的资源就是车位。资源是有限的,而服务必须一直提供下去。如果资源都已经被占用了,那么服务也将过载,导致系统停止新的响应。
分布式拒绝服务攻击,将正常请求放大了若干倍,通过若干网络节点同时发起攻击,以达成规模响应。这些网络节点往往是黑客们所控制的“肉鸡”,数量达到一定规模后,就形成了一个“僵尸网络”。大型的僵尸网络,甚至达到了数万、数十万台的规模。如此规模的僵尸网络发起的DDOS攻击,几乎是不可阻挡的。
常见的DDOS攻击有SYN flood、UDP flood、ICMP flood等。其中SYN flood是一种最为经典的DDOS攻击,其发现于1996年,但是至今仍然保持着非常强大的生命力。SYN flood如此猖獗是因为它利用了TCP协议设计中的缺陷,而TCP/IP协议是整个互联网的基础,牵一发而动全身,如今想要修复这样的缺陷几乎成为不可能的事情。
在正常情况下,TCP三次握手过程如下:
(1)客户端向服务器发送一个SYN包,包含客户端使用的端口号和初始序列号x
(2)服务器端收到客户端发送来的SYN包后,向客户端发送一个SYN和ACK都置位的TCP报文,包含确认号x+1和服务器端的初始序列号y;
(3)客户端收到服务器端返回的SYN+ACK报文后,向服务器端返回一个确认号为y+1、序号为x+1的ACK报文,一个标准的TCP连接完成。
而SYN flood在攻击时,首先伪造大量的源IP地址,分别向服务器端发送大量的SYN包,此时服务器端会返回SYN/ACK包,因为源地址时伪造的,所以伪造的IP并不会应答,服务器端没有收到伪造IP的回应,会重试3-5次并且等待一个SYN Time(一般为30秒至2分钟),如果超时则丢弃这个连接。攻击者大量发送这种伪造源地址的SYN请求,服务端将会消耗非常多的资源(CPU和内存)来处理这种半连接,同时还要不断地对这些IP进行SYN+ACK重试,最后的结果是服务器无暇理睬正常的连接请求,导致拒绝服务。
对抗SYN flood的主要措施有SYN Cookie/SYN Proxy、safereset等算法。SYN Cookie的主要思想是为每一个IP地址分配一个“Cookie”,并统计每个IP地址的访问频率。如果在短时间内收到大量的来自同一个IP地址数据包,则认为受到攻击,之后来自这个IP地址的包将被丢弃。
在很多对抗DDOS的产品中,一般会综合使用各种算法,结合一些DDOS攻击的特征,对流量就行清洗,对抗DDOS的网络设备可以串联或者并联在网络出口处。
但是DDOS仍然是业界的一大难题,当攻击流量超过了网络设备,甚至带宽的最大负荷时,网络仍将瘫痪。一般来说,大型网站之所以看起来比较能“抗”DDOS攻击,是因为大型网站的带宽比较充足,集群内服务器的数量也比较多。但一个集群的资源毕竟是有限的,在实际的攻击中,DDOS的流量甚至可以达到数G到几十G,遇到这种情况,只能与网络运营商合作,共同完成DDOS攻击的响应。

香港双向CN2独服:
E3-1230V2 16G 1T /480G 1IP 10M (CN2)
E5-2630*2 32G 1T /480G 1IP 10M (CN2)
香港双向CIA独服:
E5-2630*2 32G 1T /480G 1IP 30M (CIA)
香港站群:
E5-2630*2 32G 1T/480G10M (CN2)1c/4c/8c
1c 254IP 4c 249IP 8c 241IP
独立代理后台 价格你来定 免费测试
更多香港服务器的配置和机型 请联系 QQ:24533290 TG:cc_cang
或者在浏览器地址栏输入下面的网址可以直接和我取得联系
https://wpa.qq.com/msgrd?v=3&uin=24533290

cf85 发表于 2022-2-3 15:06:48

肇庆公司网站优化        www.20033.net

基友 发表于 2022-2-4 05:31:36

滁州公司网站优化公司        www.822n.com

nba 发表于 2022-2-7 12:58:09

唐山公司网站优化哪里好        www.zhilijiaquan.com

优酷 发表于 2022-2-10 17:51:01

济南优化网站公司靠谱企汇优网络        www.900pao.com

校花梦妮 发表于 2022-2-11 11:40:06

五常网站排名优化公司        www.xxed.net

锤子rom 发表于 2022-2-13 11:44:27

武汉鑫灵锐网站优化公司        www.900pao.com

女汉子 发表于 2022-2-19 07:26:50

360网站的排名优化公司        www.zhilijiaquan.com

海贼王 发表于 2022-2-19 16:06:49

乌达网站推广优化公司        www.zzxxyy.cn

图样图森破 发表于 2022-2-19 23:29:48

泌阳网站seo优化公司        www.jq74.com
页: [1] 2 3 4 5 6 7 8
查看完整版本: 到底什么是DDOS攻击