首页 >
拒绝服务攻击
✍ dations ◷ 2025-11-10 06:55:16 #拒绝服务攻击
拒绝服务攻击(英语:denial-of-service attack,简称DoS攻击)亦称洪水攻击,是一种网络攻击手法,其目的在于使目标电脑的网络或系统资源耗尽,使服务暂时中断或停止,导致其正常用户无法访问。当黑客使用网络上两个或以上被攻陷的电脑作为“僵尸”向特定的目标发动“拒绝服务”式攻击时,称为分布式拒绝服务攻击(distributed denial-of-service attack,简称DDoS攻击)。据2014年统计,被确认为大规模DDoS的攻击已达平均每小时28次。DDoS发起者一般针对重要服务和知名网站进行攻击,如银行、信用卡支付网关、甚至根域名服务器等。DoS也常见于部分网络游戏,被心怀不满的玩家或是竞争对手广泛使用。DoS也常被用于抗议,自由软件基金会创办人理查德·斯托曼曾表示,DoS是“网络街头抗议”的一种形式。例如,美国国土安全部旗下的美国计算机应急准备小组(英语:United States Computer Emergency Readiness Team)(US-CERT)定义的拒绝服务攻击症状包括:拒绝服务的攻击也可能会导致目标计算机同一网络中的其他计算机被攻击,互联网和局域网之间的带宽会被攻击导致大量消耗,不但影响目标计算机,同时也影响局域网中的其他电脑。如果攻击的规模较大,整个地区的网络连接都可能会受到影响。2018年3月,源代码托管服务GitHub遭到迄今为止规模最大的DDoS攻击。DDoS攻击可以具体分成两种形式:带宽消耗型以及资源消耗型。它们都是透过大量合法或伪造的请求占用大量网络以及器材资源,以达到瘫痪网络以及系统的目的。DDoS宽带消耗攻击可以分为两个不同的层次;洪泛攻击或放大攻击。洪泛攻击的特点是利用僵尸程序发送大量流量至受损的受害者系统,目的在于堵塞其宽带。放大攻击与其类似,是通过恶意放大流量限制受害者系统的宽带;其特点是利用僵尸程序通过伪造的源IP(即攻击目标IP)向某些存在漏洞的服务器发送请求,服务器在处理请求后向伪造的源IP发送应答,由于这些服务的特殊性导致应答包比请求包更长,因此使用少量的宽带就能使服务器发送大量的应答到目标主机上。拒绝服务攻击的防御方式通常为入侵检测,流量过滤和多重验证,旨在堵塞网络带宽的流量将被过滤,而正常的流量可正常通过。防火墙可以设置规则,例如允许或拒绝特定通讯协议,端口或IP地址。当攻击从少数不正常的IP地址发出时,可以简单的使用拒绝规则阻止一切从攻击源IP发出的通信。复杂攻击难以用简单规则来阻止,例如80端口(网页服务)遭受攻击时不可能拒绝端口所有的通信,因为其同时会阻止合法流量。此外,防火墙可能处于网络架构中过后的位置,路由器可能在恶意流量达到防火墙前即被攻击影响。然而,防火墙能有效地防止用户从启动防火墙后的计算机发起攻击。大多数交换机有一定的速度限制和访问控制能力。有些交换机提供自动速度限制、流量整形、后期连接、深度包检测和假IP过滤功能,可以检测并过滤拒绝服务攻击。例如SYN洪水攻击可以通过后期连接加以预防。基于内容的攻击可以利用深度包检测阻止。和交换机类似,路由器也有一定的速度限制和访问控制能力,而大多数路由器很容易受到攻击影响。黑洞引导指将所有受攻击计算机的通信全部发送至一个“黑洞”(空接口或不存在的计算机地址)或者有足够能力处理洪流的网络设备商,以避免网络受到较大影响。当流量被送到DDoS防护清洗中心时,通过采用抗DDoS软件处理,将正常流量和恶意流量区分开。正常的流量则回注回客户网站。这样一来可站点能够保持正常的运作,处理真实用户访问网站带来的合法流量。
相关
- 释迦牟尼释迦牟尼(梵语:शाक्यमुनि,Śākyamuni,意为《释迦族之圣者”》),姓乔达摩,名悉达多(公元前623/563/480年—公元前543/483/400年,巴利语:Siddhāttha Gotama;梵语:सिद्धा
- 酒瘾酒精依赖(英语:Alcohol dependence),又称酒精成瘾(Alcohol addiction)、酒瘾,对于含酒精饮料产生心理或生理上的依赖,造成的身心失衡证状。患者会无视于自己身上出现的各种失调,长期
- 人类增强人体增强(英语:Human enhancement)是指那些希望通过自然或人工的手段暂时或永久的克服现在人体局限的尝试。这个术语有时适用于使用技术手段选择或改变人类的素质和能力,而不管
- 病疾病是生物在一定原因的损害性作用下,因自稳调节紊乱而发生的异常生命活动过程,是特定的异常病理情形,而且会影响生物体的部分或是所有器官。一般会解释为“身体病况”(medical
- 共有衍征共有衍征或共源性状,在演化生物学是一种两个或以上终端分类单元共有及从其最近共同祖先承袭的衍生性状状态。共有衍征是一种衍生而来的性状状态,并源自其后最共同祖先。假若有
- 路易·马莱路易·马卢(法语:Louis Malle,1932年10月30日-1995年11月23日),法国电影导演。1932年生于法国北省(Nord)Thumeries。1995年殁于美国洛杉矶(Los Angeles)。
- N末端N端(亦作N-端,英语:N-terminus),又称氮端、氨基端,指多肽链具有游离的α氨基的末端。在转译过程中,多肽链是从N端往C端合成的,因而在书写表示多肽序列时,从N端开始书写,从左到右写到C
- 机械加工机械加工是一种用加工机械对工件的外形尺寸或性能进行改变的过程。按被加工的工件处于的温度状态,分为冷加工和热加工。一般在常温下加工,并且不引起工件的化学或物相变化,称冷
- 前脑前脑(Prosencephalon)解剖学上的结构包括端脑和间脑。前脑是人脑最大的区域,分为两个半球(hemisphere),并各分为四个脑叶,即枕叶、顶叶、颞叶和额叶。
- 奥胡斯大学奥胡斯大学(丹麦语:Aarhus Universitet),位于丹麦王国日德兰半岛的奥胡斯,建立于1928年,2007年前后吸收了奥胡斯商学院、丹麦农业科学院、国家环境研究院,以及位于哥本哈根的丹麦
