資訊列表 / DDOS攻擊 / 被DDOS攻擊會(huì)怎么樣?怎么抵御DDOS
被DDOS攻擊會(huì)怎么樣?怎么抵御DDOS

2765

2023-06-18 09:44:01

  被DDOS攻擊會(huì)怎么樣?DDoS攻擊可以造成服務(wù)器性能嚴(yán)重下降或者系統(tǒng)崩潰,DDoS攻擊會(huì)讓受害網(wǎng)絡(luò)與系統(tǒng)陷于癱瘓狀態(tài),無(wú)法正常工作和提供服務(wù)。所以對(duì)于企業(yè)來(lái)說(shuō)ddos攻擊的危害是很大的,怎么抵御DDOS就成為大家研究和關(guān)注的話題。

  被DDOS攻擊會(huì)怎么樣

  DDOS的表現(xiàn)形式主要有兩種,一種為流量攻擊,主要是針對(duì)網(wǎng)絡(luò)帶寬的攻擊,即大量攻擊包導(dǎo)致網(wǎng)絡(luò)帶寬被阻塞,合法網(wǎng)絡(luò)包被虛假的攻擊包淹沒(méi)而無(wú)法到達(dá)主機(jī);另一種為資源耗盡攻擊,主要是針對(duì)服務(wù)器主機(jī)的攻擊,即通過(guò)大量攻擊包導(dǎo)致主機(jī)的內(nèi)存被耗盡或CPU被內(nèi)核及應(yīng)用程序占完而造成無(wú)法提供網(wǎng)絡(luò)服務(wù)。

  如何判斷網(wǎng)站是否遭受了流量攻擊呢?可通過(guò)Ping命令來(lái)測(cè)試,若發(fā)現(xiàn)Ping超時(shí)或丟包嚴(yán)重(假定平時(shí)是正常的),則可能遭受了流量攻擊,此時(shí)若發(fā)現(xiàn)和你的主機(jī)接在同一交換機(jī)上的服務(wù)器也訪問(wèn)不了了,基本可以確定是遭受了流量攻擊。當(dāng)然,這樣測(cè)試的前提是你到服務(wù)器主機(jī)之間的ICMP協(xié)議沒(méi)有被路由器和防火墻等設(shè)備屏蔽,否則可采取Telnet主機(jī)服務(wù)器的網(wǎng)絡(luò)服務(wù)端口來(lái)測(cè)試,效果是一樣的。不過(guò)有一點(diǎn)可以肯定,假如平時(shí)Ping你的主機(jī)服務(wù)器和接在同一交換機(jī)上的主機(jī)服務(wù)器都是正常的,突然都Ping不通了或者是嚴(yán)重丟包,那么假如可以排除網(wǎng)絡(luò)故障因素的話則肯定是遭受了流量攻擊,再一個(gè)流量攻擊的典型現(xiàn)象是,一旦遭受流量攻擊,會(huì)發(fā)現(xiàn)用遠(yuǎn)程終端連接網(wǎng)站服務(wù)器會(huì)失敗。

  相對(duì)于流量攻擊而言,資源耗盡攻擊要容易判斷一些,假如平時(shí)Ping網(wǎng)站主機(jī)和訪問(wèn)網(wǎng)站都是正常的,發(fā)現(xiàn)突然網(wǎng)站訪問(wèn)非常緩慢或無(wú)法訪問(wèn)了,而Ping還可以Ping通,則很可能遭受了資源耗盡攻擊,此時(shí)若在服務(wù)器上用Netstat -na命令觀察到有大量的SYN_RECEIVED、TIME_WAIT、FIN_WAIT_1等狀態(tài)存在,而ESTABLISHED很少,則可判定肯定是遭受了資源耗盡攻擊。還有一種屬于資源耗盡攻擊的現(xiàn)象是,Ping自己的網(wǎng)站主機(jī)Ping不通或者是丟包嚴(yán)重,而Ping與自己的主機(jī)在同一交換機(jī)上的服務(wù)器則正常,造成這種原因是網(wǎng)站主機(jī)遭受攻擊后導(dǎo)致系統(tǒng)內(nèi)核或某些應(yīng)用程序CPU利用率達(dá)到100%無(wú)法回應(yīng)Ping命令,其實(shí)帶寬還是有的,否則就Ping不通接在同一交換機(jī)上的主機(jī)了。

  ①業(yè)務(wù)受損:如果服務(wù)器因DDoS攻擊造成無(wú)法訪問(wèn),會(huì)導(dǎo)致客流量的嚴(yán)重流失,進(jìn)而對(duì)整個(gè)平臺(tái)和企業(yè)的業(yè)務(wù)造成嚴(yán)重影響。如游戲平臺(tái)、在線教育、電商平臺(tái)、金融行業(yè)等需要業(yè)務(wù)驅(qū)動(dòng)的網(wǎng)站,受DDoS攻擊影響最大。

  ②形象受損:服務(wù)器無(wú)法訪問(wèn)會(huì)導(dǎo)致用戶體驗(yàn)下降、用戶投訴增多等問(wèn)題,不但會(huì)影響潛在客戶的轉(zhuǎn)化率和成交率,現(xiàn)有用戶也會(huì)對(duì)企業(yè)的安全性和穩(wěn)定性進(jìn)行重新評(píng)估,企業(yè)的品牌形象和市場(chǎng)聲譽(yù)將受到嚴(yán)重影響。

  ③數(shù)據(jù)泄露:如今使用DDoS作為其他網(wǎng)絡(luò)犯罪活動(dòng)掩護(hù)的情況越來(lái)越多,當(dāng)網(wǎng)站被打到快癱瘓時(shí),維護(hù)人員的全部精力都在抗DDoS上面,攻擊者竊取數(shù)據(jù)、感染病毒、惡意欺騙等犯罪活動(dòng)更容易得手。

DDOS攻擊

  怎么抵御DDOS?

  對(duì)付DDOS是一個(gè)系統(tǒng)工程,想僅僅依靠某種系統(tǒng)或產(chǎn)品防住DDOS是不現(xiàn)實(shí)的,可以肯定的是,完全杜絕DDOS目前是不可能的,但通過(guò)適當(dāng)?shù)拇胧┑钟?0%的DDOS攻擊是可以做到的,基于攻擊和防御都有成本開(kāi)銷的緣故,若通過(guò)適當(dāng)?shù)霓k法增強(qiáng)了抵御DDOS的能力,也就意味著加大了攻擊者的攻擊成本,那么絕大多數(shù)攻擊者將無(wú)法繼續(xù)下去而放棄,也就相當(dāng)于成功的抵御了DDOS攻擊。以下幾點(diǎn)是防御DDOS攻擊幾點(diǎn):

  1、采用高性能的網(wǎng)絡(luò)設(shè)備

  首先要保證網(wǎng)絡(luò)設(shè)備不能成為瓶頸,因此選擇路由器、交換機(jī)、硬件防火墻等設(shè)備的時(shí)候要盡量選用知名度高、口碑好的產(chǎn)品。再就是假如和網(wǎng)絡(luò)提供商有特殊關(guān)系或協(xié)議的話就更好了,當(dāng)大量攻擊發(fā)生的時(shí)候請(qǐng)他們?cè)诰W(wǎng)絡(luò)接點(diǎn)處做一下流量限制來(lái)對(duì)抗某些種類的DDOS攻擊是非常有效的。

  2、盡量避免NAT的使用

  無(wú)論是路由器還是硬件防護(hù)墻設(shè)備要盡量避免采用網(wǎng)絡(luò)地址轉(zhuǎn)換NAT的使用,因?yàn)椴捎么思夹g(shù)會(huì)較大降低網(wǎng)絡(luò)通信能力,其實(shí)原因很簡(jiǎn)單,因?yàn)镹AT需要對(duì)地址來(lái)回轉(zhuǎn)換,轉(zhuǎn)換過(guò)程中需要對(duì)網(wǎng)絡(luò)包的校驗(yàn)和進(jìn)行計(jì)算,因此浪費(fèi)了很多CPU的時(shí)間,但有些時(shí)候必須使用NAT,那就沒(méi)有好辦法了。

  3、充足的網(wǎng)絡(luò)帶寬保證

  網(wǎng)絡(luò)帶寬直接決定了能抗受攻擊的能力,假若僅僅有10M帶寬的話,無(wú)論采取什么措施都很難對(duì)抗現(xiàn)在的SYNFlood攻擊,當(dāng)前至少要選擇100M的共享帶寬,最好的當(dāng)然是掛在1000M的主干上了。但需要注意的是,主機(jī)上的網(wǎng)卡是1000M的并不意味著它的網(wǎng)絡(luò)帶寬就是千兆的,若把它接在100M的交換機(jī)上,它的實(shí)際帶寬不會(huì)超過(guò)100M,再就是接在100M的帶寬上也不等于就有了百兆的帶寬,因?yàn)榫W(wǎng)絡(luò)服務(wù)商很可能會(huì)在交換機(jī)上限制實(shí)際帶寬為10M,這點(diǎn)一定要搞清楚。

  4、升級(jí)主機(jī)服務(wù)器硬件

  在有網(wǎng)絡(luò)帶寬保證的前提下,請(qǐng)盡量提升硬件配置,要有效對(duì)抗每秒10萬(wàn)個(gè)SYN攻擊包,服務(wù)器的配置至少應(yīng)該為:P4 2.4G/DDR512M/SCSI-HD,起關(guān)鍵作用的主要是CPU和內(nèi)存,若有志強(qiáng)雙CPU的話就用它吧,內(nèi)存一定要選擇DDR的高速內(nèi)存,硬盤要盡量選擇SCSI的,別只貪IDE價(jià)格不貴量還足的便宜,否則會(huì)付出高昂的性能代價(jià),再就是網(wǎng)卡一定要選用3COM或Intel等名牌的,若是Realtek的還是用在自己的PC上吧。

  以上就是關(guān)于被DDOS攻擊會(huì)怎么樣的相關(guān)解答,DDoS 攻擊最明顯的癥狀之一是網(wǎng)站或網(wǎng)絡(luò)性能顯著下降,有時(shí)候甚至是無(wú)法正常工作和提供服務(wù)。DDoS 攻擊可能會(huì)暴露目標(biāo)系統(tǒng)的薄弱點(diǎn),為進(jìn)一步的攻擊提供可乘之機(jī)。


国产在线精品一区二区不卡麻豆| 3d动漫精品啪啪一区二区中文| 亚洲国产精品无码第一区二区三区| 国产精品永久免费视频| 色噜噜精品视频在线观看| 亚洲AV无码成人精品区蜜桃| 凹凸国产熟女精品视频| 国产成人精品久久二区二区 | 久久国产精品成人片免费| 国产精品毛片a∨一区二区三区| 国产精品一区视频| 99久久人妻精品免费一区| 精品亚洲成α人无码成α在线观看| 精品人人妻人人澡人人爽牛牛| 久久久久久亚洲精品成人| 97精品依人久久久大香线蕉97| 免费视频成人国产精品网站| 亚洲国产成人精品无码区花野真一 | 精品韩国亚洲av无码不卡区| 91在线亚洲精品专区| 亚洲精品亚洲人成在线观看| 国产亚洲福利精品一区二区| 亚洲精品无码少妇30P| 亚洲精品欧洲精品| 久久久久久久99精品免费| 国产丝袜在线精品丝袜| 2048亚洲精品国产| 国产精品亚洲色婷婷99久久精品 | 2020久久精品亚洲热综合一本| 久久久国产乱子伦精品| 中文精品久久久久人妻| 亚洲国产精品国产自在在线| 国产精品自在线拍国产手青青机版 | 人妻精品久久久久中文字幕69| 777午夜精品久久av蜜臀| 久久精品国产99久久久香蕉| 精品一区二区91| 日韩亚洲精品福利| 拍国产真实乱人偷精品| 国产在线观看精品香蕉v区| 国产区香蕉精品系列在线观看不卡|