win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 硬件軟件教程 > 詳細(xì)頁(yè)面

處理D拒絕服務(wù)攻擊的趨勢(shì)與防備策略的方法

發(fā)布時(shí)間:2022-05-23 文章來(lái)源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計(jì)算機(jī)數(shù)據(jù)和指令的集合。一般來(lái)講軟件被劃分為編程語(yǔ)言、系統(tǒng)軟件、應(yīng)用軟件和介于這兩者之間的中間件。硬件是“計(jì)算機(jī)硬件”的簡(jiǎn)稱(chēng)。與“軟件”相對(duì),電子計(jì)算機(jī)系統(tǒng)中所有實(shí)體部件和設(shè)備的統(tǒng)稱(chēng)。

  一、分布式阻斷服務(wù)(Distributed Denial of Service)

  DDoS 則是 DoS 的特例,黑客利用多臺(tái)機(jī)器同時(shí)攻擊來(lái)達(dá)到妨礙正常使用者使用服務(wù)的目的。黑客預(yù)先入侵大量主機(jī)以后,在被害主機(jī)上安裝 DDoS 攻擊程控被害主機(jī)對(duì)攻擊目標(biāo)展開(kāi)攻擊;有些 DDoS 工具采用多層次的架構(gòu),甚至可以一次控制高達(dá)上千臺(tái)電腦展開(kāi)攻擊,利用這樣的方式可以有效產(chǎn)生極大的網(wǎng)絡(luò)流量以癱瘓攻擊目標(biāo)。早在2000年就發(fā)生過(guò)針對(duì)Yahoo, eBay, Buy.com 和 CNN 等知名網(wǎng)站的DDoS攻擊,阻止了合法的網(wǎng)絡(luò)流量長(zhǎng)達(dá)數(shù)個(gè)小時(shí)。

  DDoS 攻擊程序的分類(lèi),可以依照幾種方式分類(lèi),以自動(dòng)化程度可分為手動(dòng)、半自動(dòng)與自動(dòng)攻擊。早期的 DDoS 攻擊程序多半屬于手動(dòng)攻擊,黑客手動(dòng)尋找可入侵的計(jì)算機(jī)入侵并植入攻擊程序,再下指令攻擊目標(biāo);半自動(dòng)的攻擊程序則多半具有 handler 控制攻擊用的agent 程序,黑客散布自動(dòng)化的入侵工具植入 agent 程序,然后使用 handler 控制所有agents 對(duì)目標(biāo)發(fā)動(dòng) DDoS 攻擊;自動(dòng)攻擊更進(jìn)一步自動(dòng)化整個(gè)攻擊程序,將攻擊的目標(biāo)、時(shí)間和方式都事先寫(xiě)在攻擊程序里,黑客散布攻擊程序以后就會(huì)自動(dòng)掃描可入侵的主機(jī)植入 agent 并在預(yù)定的時(shí)間對(duì)指定目標(biāo)發(fā)起攻擊,例如近期的 W32/Blaster 網(wǎng)蟲(chóng)即屬于此類(lèi)。

  若以攻擊的弱點(diǎn)分類(lèi)則可以分為協(xié)議攻擊和暴力攻擊兩種。協(xié)議攻擊是指黑客利用某個(gè)網(wǎng)絡(luò)協(xié)議設(shè)計(jì)上的弱點(diǎn)或執(zhí)行上的 bug 消耗大量資源,例如 TCP SYN 攻擊、對(duì)認(rèn)證伺服器的攻擊等;暴力攻擊則是黑客使用大量正常的聯(lián)機(jī)消耗被害目標(biāo)的資源,由于黑客會(huì)準(zhǔn)備多臺(tái)主機(jī)發(fā)起 DDoS 攻擊目標(biāo),只要單位時(shí)間內(nèi)攻擊方發(fā)出的網(wǎng)絡(luò)流量高于目標(biāo)所能處理速度,即可消耗掉目標(biāo)的處理能力而使得正常的使用者無(wú)法使用服務(wù)。

  若以攻擊頻率區(qū)分則可分成持續(xù)攻擊和變動(dòng)頻率攻擊兩種。持續(xù)攻擊是當(dāng)攻擊指令下達(dá)以后,攻擊主機(jī)就全力持續(xù)攻擊,因此會(huì)瞬間產(chǎn)生大量流量阻斷目標(biāo)的服務(wù),也因此很容易被偵測(cè)到;變動(dòng)頻率攻擊則較為謹(jǐn)慎,攻擊的頻率可能從慢速漸漸增加或頻率高低變化,利用這樣的方式延緩攻擊被偵測(cè)的時(shí)間。

  二、阻斷服務(wù)(Denial of Service)

  在探討 DDoS 之前我們需要先對(duì) DoS 有所了解,DoS泛指黑客試圖妨礙正常使用者使用網(wǎng)絡(luò)上的服務(wù),例如剪斷大樓的電話(huà)線路造成用戶(hù)無(wú)法通話(huà)。而以網(wǎng)絡(luò)來(lái)說(shuō),由于頻寬、網(wǎng)絡(luò)設(shè)備和服務(wù)器主機(jī)等處理的能力都有其限制,因此當(dāng)黑客產(chǎn)生過(guò)量的網(wǎng)絡(luò)封包使得設(shè)備處理不及,即可讓正常的使用者無(wú)法正常使用該服務(wù)。例如黑客試圖用大量封包攻擊一般頻寬相對(duì)小得多的撥接或 ADSL 使用者,則受害者就會(huì)發(fā)現(xiàn)他要連的網(wǎng)站連不上或是反應(yīng)十分緩慢。

  DoS 攻擊并非入侵主機(jī)也不能竊取機(jī)器上的資料,但是一樣會(huì)造成攻擊目標(biāo)的傷害,如果攻擊目標(biāo)是個(gè)電子商務(wù)網(wǎng)站就會(huì)造成顧客無(wú)法到該網(wǎng)站購(gòu)物。

  三、預(yù)防DDoS攻擊

  DDoS 必須透過(guò)網(wǎng)絡(luò)上各個(gè)團(tuán)體和使用者的共同合作,制定更嚴(yán)格的網(wǎng)絡(luò)標(biāo)準(zhǔn)來(lái)解決。每臺(tái)網(wǎng)絡(luò)設(shè)備或主機(jī)都需要隨時(shí)更新其系統(tǒng)漏洞、關(guān)閉不需要的服務(wù)、安裝必要的防毒和防火墻軟件、隨時(shí)注意系統(tǒng)安全,避免被黑客和自動(dòng)化的 DDoS 程序植入攻擊程序,以免成為黑客攻擊的幫兇。

  有些 DDoS 會(huì)偽裝攻擊來(lái)源,假造封包的來(lái)源 ip,使人難以追查,這個(gè)部份可以透過(guò)設(shè)定路由器的過(guò)濾功能來(lái)防止,只要網(wǎng)域內(nèi)的封包來(lái)源是其網(wǎng)域以外的 ip,就應(yīng)該直接丟棄此封包而不應(yīng)該再送出去,如果網(wǎng)管設(shè)備都支持這項(xiàng)功能,網(wǎng)管人員都能夠正確設(shè)定過(guò)濾掉假造的封包,也可以大量減少調(diào)查和追蹤的時(shí)間。

  網(wǎng)域之間保持聯(lián)絡(luò)是很重要的,如此才能有效早期預(yù)警和防治 DDoS 攻擊,有些 ISP會(huì)在一些網(wǎng)絡(luò)節(jié)點(diǎn)上放置感應(yīng)器偵測(cè)突然的巨大流量,以提早警告和隔絕 DDoS 的受害區(qū)域,降低顧客的受害程度。

  四、從 DDoS 攻擊下存活

  那么當(dāng)遭受 DDoS 攻擊的時(shí)候要如何設(shè)法存活并繼續(xù)提供正常服務(wù)呢?由先前的介紹可以知道,若黑客攻擊規(guī)模遠(yuǎn)高于你的網(wǎng)絡(luò)頻寬、設(shè)備或主機(jī)所能處理的能力,其實(shí)是很難以抵抗攻擊的,但仍然有一些方法可以減輕攻擊所造成的影響。

  首先是調(diào)查攻擊來(lái)源,由于黑客經(jīng)由入侵機(jī)器進(jìn)行攻擊,因此你可能無(wú)法查出黑客是由哪里發(fā)動(dòng)攻擊,我們必須一步一步從被攻擊目標(biāo)往回推,先調(diào)查攻擊是由管轄網(wǎng)絡(luò)的哪些邊界路由器進(jìn)來(lái),上一步是外界哪臺(tái)路由器,連絡(luò)這些路由器的管理者(可能是某個(gè)ISP或電信公司)并尋求他們協(xié)助阻擋或查出攻擊來(lái)源,而在他們處理之前可以進(jìn)行哪些處理呢?


硬件是實(shí)在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會(huì)實(shí)現(xiàn)更豐富的功能。

本文章關(guān)鍵詞: 解決 DDoS 攻擊 趨勢(shì) 防御 策略 方法 
當(dāng)前原文鏈接:http://www.91mp3.cn/soft/soft-40886.html
主站蜘蛛池模板: 狠狠色丁香久久综合婷婷 | 欧美久久综合九色综合| 亚洲精品综合在线影院| 久久婷婷五月综合成人D啪| 图图资源网亚洲综合网站| 狠狠色综合网站久久久久久久| 欧美日韩亚洲综合一区二区三区| 欧美亚洲综合激情在线| 狠狠色丁香婷婷综合久久来| 久久一本综合| 伊人久久综合精品无码AV专区| 精品久久人人做人人爽综合| 狠狠色狠狠色综合日日不卡| 日韩欧美Aⅴ综合网站发布| 亚洲 欧美 日韩 综合aⅴ视频 | 久久婷婷五月综合国产尤物app| 亚洲欧美日韩国产综合| 国产成人综合久久综合| 欧美日韩国产综合视频在线看| 亚洲欧美成人综合在线| 天天爽天天狠久久久综合麻豆 | 欧美激情综合网| 亚洲综合无码AV一区二区 | 九月丁香婷婷亚洲综合色| 色综合久久中文色婷婷| 亚洲亚洲人成综合网络| 婷婷综合激情| 婷婷亚洲综合五月天小说 | 国产成人亚洲综合色影视| 色综合久久天天综线观看| 欧美自拍另类欧美综合图片区| 国产成人精品综合网站| 亚洲精品天天影视综合网| 成人综合激情| 亚洲综合欧美精品一区二区| 91成人亚洲综合欧美日韩| 天天做天天爱天天综合网 | 色狠狠久久AV五月综合| 国产福利电影一区二区三区久久久久成人精品综合 | 久久国产综合精品五月天| 欧美伊人久久大香线蕉综合69|