4000-618-418

防火墙和入侵检测/防御系统能够缓解DDoS攻击

2020年11月21日

互联网领域发展的迅速,竞争少不了,这样一来某些组织和个人利用DDoS攻击进行打击破坏,进而达到自己的目的。关于DDoS攻击,许多人对它的了解基本来源于新闻报道或者各类广告弹窗。这类方式在介绍DDoS攻击危害的同时,会引发某些诱导。下面小盾就为大家具体介绍一下关于DDoS多见的误区吧。


摄图网_300892554_wx_等距黑客水平构成与文本视图的多台计算机网络执行DDoS网络攻击矢量插图(企业商用).jpg

1、DDoS攻击来源于PC组成的僵尸网络


“DDoS攻击来源于僵尸网络”,这杯称之为一个安全领域的“常识”。但其实不然,起码这是不准确的说法。


2、DDoS攻击都是消耗网络带宽资源的攻击


实际上,除开网络带宽资源,DDoS攻击另有消耗系统资源和应用资源等方式,但是攻击流量的大小只能决定攻击危害程度的一个方面。针对同种类的攻击,一般情况下攻击流量愈大,其危害也越大;但要注意的是,相同攻击流量情况下,不同攻击方式造成的影响和危害是不一样的。


3、DDoS攻击都是洪水攻击


DDoS攻击方式中占了很大比例的是洪水攻击,但DDoS并不都是洪水攻击。还有少为人知的慢速攻击(Low and Slow Attack)。用快速发送大量数据和请求的,大量带宽资源被迅速消耗的就是洪水攻击;慢速攻击则采用缓慢而坚定的发送请求且长期占用资源,慢慢的消耗目标资源。


4、DDoS不会攻击普通人


倘若你没有自己在线网站或者服务,便无需担心;但倘若你有一个自己的网站,哪怕收入不多,甚至说非盈利性质的,你就有可能被DDoS攻击。

所以,网站的名气和盈利状况并不是别人不攻击你的理由。一旦你的网站是可被攻击的,那它就很大概率遭遇DDoS,普通人同样有风险。


5、DDoS攻击的目的就是单纯破坏


DDoS攻击手段之一是破坏,但终极目标不变的都是利益。


攻击者利用破坏的威力换区同等的利润,用破坏的威慑力避免自身可能遭到的损失,他们会狡猾的利用破坏的威慑力占据主导地位。甚至提升破坏的威慑力,他们就可以坐地收银。



6、防火墙和入侵检测/防御系统能够缓解DDoS攻击


目前防御利用最多的就是防火墙了,不过防火墙的设计原理并未考虑如何缓和DDoS攻击的力度。以往的防火墙是利用高强度的检查当作代价来进行防护的,检查的强度越高,计算的代价越大。但是DDoS攻击中的海大量攻击流量会造成防火墙性能急剧下降,很难有效的完成包转发的任务。









上一篇:网络中为什么需要高防服务器?

下一篇:极风云BGP机房告诉你不同配置BGP服务器价格不一样