网易首页 > 网易号 > 正文 申请入驻

如何防御DDOS攻击 DDOS攻击是什么意思

0
分享至

如何防御DDOS攻击 DDOS攻击是什么意思

我是艾西,从业多年服务器机房互联网行业相信很多小伙伴对于网络攻击还是有比较模糊的认识与理解,毕竟不是从事这这一行业的人还是很少遇到这些事情。今天艾西就用一篇文章让大家知道什么是DDOS攻击、DDOS攻击是什么意思、怎么防御DDOS攻击?

DDoS攻击的类型和方法

分布式拒绝服务攻击(简称DDoS)是一种协同攻击,指在使受害者的资源无法使用。它可以由某个组织协同行动,也可以借助连接到互联网的多个受破坏设备来执行。这些在攻击者控制下的设备通常称为僵尸网络。有多种执行DDoS攻击的工具:例如Trinoo,Stacheldraht,Shaft,Knight,Mstream等。这些工具的可用性是DDoS攻击如此广泛和流行的原因之一。

DDoS攻击可以持续数百小时DDoS攻击可能持续几分钟、几小时、甚至是几天。

发起DDoS攻击有两种常见方法:

利用软件漏洞:可以针对已知和未知软件漏洞,并发送格式错误的数据包,以试图破坏受害者的系统。

消耗计算或通信资源:可以发送大量合法的数据包,从而消耗受害者的网络带宽、CPU或内存,直到目标系统无法再处理来自合法用户的任何请求。

虽然没有标准的DDoS攻击分类,但我们可以将其分为四大类:

容量耗尽攻击、协议攻击、应用程序攻击、0 day漏洞DDoS攻击

容量耗尽攻击:通常借助僵尸网络和放大技术,通过向终端资源注入大量流量来阻止对终端资源的访问。最常见的容量耗尽攻击类型有UDP洪水攻击。HK发送用户数据报协议(UDP)包伪造受害者的源地址到随机端口。主机生成大量的回复流量并将其发送回受害者。ICMP洪水攻击。HK使用大量的互联网控制消息协议(ICMP)请求或ping命令,试图耗尽受害者的服务器带宽。

协议攻击:协议攻击针对的是协议工作方式的漏洞,这是第二大最常见的攻击媒介。最常见的协议攻击类型有:SYN洪水攻击利用了三向握手TCP机制的漏洞。客户端将SYN数据包发送到服务器,接收SYN-ACK数据包,并且永远不会将ACK数据包发送回主机。因此,受害者的服务器留下了许多未完成的SYN-ACK请求,并最终导致崩溃。死亡之Ping攻击–使用简单的Ping命令发送超大数据包,从而导致受害者的系统冻结或崩溃。

应用程序攻击:利用协议栈中的漏洞,针对特定的应用程序而不是整个服务器。它们通常针对公共端口和服务,如DNS或HTTP。最常见的应用程序攻击有:HTTP洪水攻击用大量的标准GET和POST请求淹没应用程序或web服务器。由于这些请求通常显示为合法流量,因此检测HTTP洪水攻击是一个相当大的挑战。Slowloris流量缓慢地使受害者的服务器崩溃。攻击者按时间间隔和一小部分向受害者的服务器发送HTTP请求。服务器一直在等待这些请求完成,但永远不会发生。最终,这些未完成的请求耗尽了受害者的带宽,使合法用户无法访问服务器。

0day漏洞DDoS攻击:0 day漏洞DDoS攻击。他们利用尚未修补的未知软件漏洞或使用不常见的攻击媒介,因此更加难以检测和防御。

检测DDoS攻击

虽然不可能完全阻止DDoS攻击的发生,但有一些有效的做法可以帮助你检测和停止正在进行的DDoS攻击。异常检测:统计模型和机器学习算法(例如神经网络,决策树和近邻算法)可用于分析网络流量并将流量模式分类为正常或DDoS攻击。网络性能因素中的异常,例如设备CPU利用率或带宽使用情况。

基于知识的方法:使用诸如特征码分析、状态转换分析、专家系统、描述脚本和自组织映射等方法,通过将流量与已知攻击的特定模式进行比较来检测DDoS。

ACL和防火墙规则:除了入口/出口流量过滤之外,访问控制列表(ACL)和防火墙规则可用于增强流量可见性。分析ACL日志,以了解通过网络运行的流量类型。根据特定的规则、签名和模式配置web应用程序防火墙来阻止可疑的传入流量。入侵防御和检测系统警报:入侵防御系统(IPS)和入侵检测系统(IDS)提供了额外的流量可见性

到这里我相信我所说的东西大家会觉得很深奥难以理解,这也是属于正常情况我相信从事网络安全的小伙伴还是能理解的,说了那么多其实我们主要还是要知道如果防御DDOS这才是大家最关心的问题以及所考虑的问题。很多企业都遭遇过HK的DDoS攻击,导致资源枯竭,服务、应用程序或网站崩溃。

面对 DDOS 防御办法有以下这些:

全面综合地设计网络的安全体系,注意所使用的安全产品和网络设备。

提高网络管理人员的素质,关注安全信息,遵从有关安全措施,及时地升级系统,加强系统抗击攻击的能力。

在系统中加装防火墙系统,利用防火墙系统对所有出入的数据包进行过滤,检查边界安全规则,确保输出的包受到正确限制。

优化路由及网络结构。对路由器进行合理设置,降低攻击的可能性。

优化对外提供服务的主机,对所有在网上提供公开服务的主机都加以限制。

安装入侵检测工具 (如 NIPC、NGREP),经常扫描检查系统,解决系统的漏洞,对系统文件和应用程序进行加密,并定期检查这些文件的变化。

如果想自己创建有效防护DDoS攻击的解决方案,还是要为Web应用程序寻找商业化的DDoS攻击防护系统,都要牢记以下一些基本系统要求:混合DDoS检测方法、防御3–4级和6–7级攻击、有效的流量过滤、 SIEM集成。

如果满足这些要求对你来说太难了,那么考虑向专家寻求帮助。他们对网络安全、云服务和web应用程序有深入的了解,才能构建高质量的DDoS防御解决方案。

限制漏洞数量:除非迫不得已,否则不要公开你的应用程序和资源。这样可以限制攻击者可能针对的基础架构中的漏洞数量。还可以禁止将互联网流量直接发送到数据库服务器和基础结构的其他关键部分。

扩展负载:考虑使用负载平衡器和内容分发网络(CDN),通过平衡资源负载来减轻攻击的影响,这样即使在攻击期间也可以保持在线。

仔细选择你的服务器机房供应商:寻找一个值得信赖的服务器机房供应商,他们的策略可检测和缓解基于协议,基于卷和应用程序级别的攻击。

有效且最直接的防护手段

租用超大带宽硬扛:一般来说DDOS攻击能够轻松达到10G左右的流量,以大带宽的流量访问去把大流量的请求接受或淹没掉,

硬件防御:使用硬件防火墙,对DDOS攻击的异常流量进行清洗。不过这种办法只能针对SYN/ACK攻击、TCP全连接攻击、刷脚本攻击等等流量型DDoS攻击。

分布式集群防御技术:这种防御本质上是将网站系统分布式部署在不同地点不同IP的服务器上,分散攻击者的攻击流量。比如现在的网络巨头,他们的服务器都是部署在全国各地的,每个地方都有规模庞大的服务器集群,每个集群的防御能力都在100G以上这就是为何从未发生过互联网巨头的网站被攻击事件的原因。

高防CDN:CDN的英文全名是内容分发网络。通过部署在网络上不同地方的边缘节点服务器,能够让用户以最短的距离和时间获得其需要的内容,从而避免单节点带来的网络拥堵和信息延迟。正是因为CDN在全网都能布置节点,并且可以隐藏原服务器IP地址的功能,CDN除了可以用来加速网络服务外,还能用来当高防服务器IP使用。

驰网机房定制服务器高防T5级机房,专门针对流量型DDoS攻击和资源耗尽型DDoS攻击(CC攻击)进行云上清洗和过滤,为用户提供专业可靠、精准有效的DDoS安全防护,最大程度保障用户的网络安全和业务正常稳定运行。全球多节点部署分布式防御,单个数据中心机房具备2.4TDDoS防御能力

我是艾西,今天的分享就到这里啦希望对有需要的小伙伴有帮助,跟着艾西了解更多关于网络流量服务器知识。

携手驰网为您在网络道路上保驾护航

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
意大利欧洲杯26人最终大名单:基耶萨、法乔利、若日尼奥入选

意大利欧洲杯26人最终大名单:基耶萨、法乔利、若日尼奥入选

直播吧
2024-06-06 23:12:11
立陶宛撤走所有外交人员,声称在中国“不安全”,中方:无中生有

立陶宛撤走所有外交人员,声称在中国“不安全”,中方:无中生有

王小闹哟
2024-06-05 18:54:02
丈夫出轨后,小三一家处处欺负女儿,我直接杀回国内给女儿出恶气

丈夫出轨后,小三一家处处欺负女儿,我直接杀回国内给女儿出恶气

烟火贩卖客
2024-05-30 16:30:02
笑死了,东北入夏失败冲上热搜,网友: 挺一挺,再有几个月供暖了

笑死了,东北入夏失败冲上热搜,网友: 挺一挺,再有几个月供暖了

猫小狸同学
2024-06-06 12:20:03
7年来首次!美韩“对朝展示武力”

7年来首次!美韩“对朝展示武力”

直新闻
2024-06-05 21:51:34
尿毒症是喝出来的?医生告诫:即便是铁打的肾,这3种水也要少喝

尿毒症是喝出来的?医生告诫:即便是铁打的肾,这3种水也要少喝

莫将离
2024-06-01 23:41:40
世预赛积分榜:韩国13分头名出线,中国8分第二,泰国5分第三

世预赛积分榜:韩国13分头名出线,中国8分第二,泰国5分第三

懂球帝
2024-06-06 22:19:12
河南不少地方只拖欠教师工资和津补贴而从不拖欠行政公职人员的?

河南不少地方只拖欠教师工资和津补贴而从不拖欠行政公职人员的?

郭爱华追问教育
2024-06-05 08:57:59
106国参加瑞士和会:中方拒绝参会,与世界文明为伍,勿忘雅尔塔

106国参加瑞士和会:中方拒绝参会,与世界文明为伍,勿忘雅尔塔

大风文字
2024-06-03 10:27:47
刚刚,哈马斯给了以色列一把刀

刚刚,哈马斯给了以色列一把刀

西楼饮月
2024-06-05 22:23:15
争议:以色列又在联合国近东工程处消灭大批哈马斯!

争议:以色列又在联合国近东工程处消灭大批哈马斯!

项鹏飞
2024-06-06 15:36:27
英格兰公布欧洲杯26人最终名单:7将被裁!马奎尔+曼城10号落选

英格兰公布欧洲杯26人最终名单:7将被裁!马奎尔+曼城10号落选

我爱英超
2024-06-07 00:46:13
球迷态度:两粒点球不进直接丢4分,国足下一个点球谁来罚?

球迷态度:两粒点球不进直接丢4分,国足下一个点球谁来罚?

懂球帝
2024-06-07 02:02:21
吉林省3名干部被查,其中吉林市一名女局长,一人主动投案

吉林省3名干部被查,其中吉林市一名女局长,一人主动投案

吉林乌拉侯
2024-06-07 00:11:57
中美一旦开战,决战地点不在台湾,很有可能是这2个地方!

中美一旦开战,决战地点不在台湾,很有可能是这2个地方!

星辰故事屋
2024-06-05 19:43:11
胖东来董事长于东来自曝已是胃癌前期

胖东来董事长于东来自曝已是胃癌前期

南方都市报
2024-06-06 17:18:25
中央气象台:河北、河南、山东等部分地区可能出现40℃以上高温天气

中央气象台:河北、河南、山东等部分地区可能出现40℃以上高温天气

每日经济新闻
2024-06-06 17:09:30
创纪录,C罗祝贺姆巴佩加盟皇马的评论获得超450万点赞

创纪录,C罗祝贺姆巴佩加盟皇马的评论获得超450万点赞

懂球帝
2024-06-06 10:02:21
北京大学尚小明教授宣布即日辞职,辞职原因曝光,与学术自由有关

北京大学尚小明教授宣布即日辞职,辞职原因曝光,与学术自由有关

凯旋学长
2024-06-05 16:35:24
55岁大姐常用盐水洗菜,1年后检查,医生惊呼:指标都变了样

55岁大姐常用盐水洗菜,1年后检查,医生惊呼:指标都变了样

健康白皮书
2024-06-06 20:16:14
2024-06-07 05:10:44
艾西
艾西
一千个人眼里有一千个哈姆雷特
201文章数 44关注度
往期回顾 全部

科技要闻

马斯克创造人类历史,SpaceX星舰试飞成功

头条要闻

星舰第4次试射成功 马斯克祝贺:取得史诗般成就

头条要闻

星舰第4次试射成功 马斯克祝贺:取得史诗般成就

体育要闻

国足进球功臣捂脸沮丧 伊万表情凝重

娱乐要闻

看这场笑话,经过王一博同意了吗!

财经要闻

理想汽车"撤回"部分裁员 再下调销量目标

汽车要闻

2025年将推10款新车 长安启源7个月累销破10万

态度原创

教育
家居
旅游
亲子
公开课

教育要闻

J人、努力型选手、悲观人格,但是上岸中央民族大学|新传考研经验帖

家居要闻

悠享时光 打造家的一隅避风港

旅游要闻

墨西哥一游客与蒸汽火车自拍 被火车撞击当场身亡

亲子要闻

从小就拥有的的血脉压制,姐姐骑坐在妹妹腿上,妹妹情绪稳定!

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版