首页 下载 资讯 论坛

logo
  • 文章资讯首页
  • IT资讯
  • 热门人物
  • 文章教程
  • 大源交流论坛
  • 高级搜索
发源码 | 发软件 | 发文章    网页设计 | 编程开发 | 图形图像 | 服务器类 | 数据库类 | 网络安全
会员登录/控制面版您的位置:>> 文章教程 >> 网络安全 >> 网站安全防护必读:DDoS的监测以及防御
 

相关文章

 
 

热点文章

  • 黑客营传奇故事
  • 安装Win2003 Server下..
  • 打开注册表,看优化软件..
  • 代挂QQ,密码安全吗?
  • 网站安全防护必读:DD..
  • 安装Windows XP SP2的..
  • google hacking的实现..
  • 看看别人用什么:最佳..
  • 一个SYN攻击的源程序
  • 安全问答:网络钓鱼是..
  • 菜鸟小技巧 ——恢复丢..
  • 木马防御全攻略
  • google hacking的实现..
  • 入侵动易2005
  • 黑客营传奇故事一:幻影..
  • 删除Win2000/XP/2003中..
  • 揭开网络钓鱼(Phishin..
  • 浅析进程“伪隐藏”技..
  • 黑客营传奇故事三:Q下..
  • 全面解析“网络钓鱼”..
 
 

网站安全防护必读:DDoS的监测以及防御

  • 加入网摘:   
  • 阅览次数:
  • 文章来源: IT168
  • 原文作者:
  • 整理日期: 2009-01-20
  • 发表评论
  • 字体大小:
  • 小
  • 中
  • 大

一、DoS/DDoS的介绍

1、什么是拒绝服务攻击(DoS)

DoS是Denial of Service的简称,即拒绝服务,造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。带宽攻击指以极大的通信量冲击网络,使得所有可用网络资源都被消耗殆尽,最后导致合法的用户请求就无法通过。连通性攻击指用大量的连接请求冲击计算机,使得所有可用的操作系统资源都被消耗殆尽,最终计算机无法再处理合法用户的请求。

2、什么是分布式拒绝服务攻击(DDoS)

分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多台傀儡机联合起来作为攻击平台(傀儡机,一般为黑客所控制的“肉鸡”),对一个或多个目标发动DoS攻击,从而成倍地提高拒绝服务攻击的威力。通常,攻击者通过入侵一台服务器,在得到该服务器一定的权限以后,将DDoS主控程序安装在这台服务器上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在黑客所控制的许多服务器上(包括通过其他途径获取的大量个人PC)。代理程序收到指令时就发动攻击。利用客户/服务器技术,主控程序能在几秒钟内激活成百上千次代理程序的运行。 

 

黑客通过控制傀儡机中的某一台(或他自己的计算机,为安全起见,一般他会选择一台傀儡机来控制其他的傀儡机),再利用这台傀儡机来指挥其余的傀儡机向目标服务器发动攻击。当然,这只是一个简单的示意图,还可以把上图想得更加复杂:黑客控制手中的十台、二十台傀儡机,再分别通过被这十台、二十台中的傀儡机去控制成千、上万乃至数十万的傀儡机对目标发动毁灭性的攻击。

打个形象而又不太恰当的比喻:两个人打架,其中某一个人对付不了对方,于是他把他的朋友全都叫来,多个对付一个,一个人面对那么多个人,你怎么也对付不了。

拒绝服务就是用超出被攻击目标处理能力的海量数据包消耗可用系统,带宽资源,致使正常的网络服务瘫痪的一种攻击手段。拒绝服务攻击采用的是单一的一对一的攻击手段,当CPU处理速度低、内存小及网络带宽小等,拒绝服务攻击的效果就很明显。

但是,随着互联网技术及硬件技术的飞速发展,现在的带宽都是以百兆、千兆为单位来计算,CPU多数亦是双核或四核的,内存现在也可以说是白菜价了。在这种环境下,使得拒绝服务的攻击的困难程度就加大了。

这样,分布式拒绝服务(DDoS)攻击就出现了。如果你理解了拒绝服务(DoS)攻击的话,在它的基础上,分布式拒绝服务攻击就不难理解了。如果说计算机与网络的处理攻击的能力加大了10倍,用一台傀儡机来攻击不再能起作用的话,攻击者使用10台傀儡机同时攻击呢?用100台呢?DDoS就是利用更多的傀儡机来发起进攻,以比从前更大的规模来进攻受害者。

[1] [2] [3] [4]

上一篇:2009年半数开发者将转向SaaS
下一篇:谷歌中国传播色情信息被处罚 网站向公众道歉
 

关于本站 | 版权声明 | 网站地图 | 广告联系 | 帮助中心 | 联系我们

Copyright © 2007 HICODE.CN All rights reserved.