DDoS攻击与防护详解(一)

时间 : 2022-05-21 10:25:00

什么是 DDoS?

DDoS的全称是分布式拒绝服务。中文意思是分布式拒绝服务。通常称为洪水攻击,该服务对普通合法用户不可用,因为它使用大量合法的分布式服务器向目标发送请求。

服务:系统提供的功能,用户使用会受益

拒绝服务:降低或失去服务可用性的干扰称为拒绝服务。

拒绝服务攻击:是指攻击者以任何方式故意阻止计算机或网络正常运行,未能向合法用户提供所需的服务,或降低服务质量。

分布式拒绝服务攻击:不同位置的多个攻击者可以同时攻击一个或多个目标,或者一个或多个攻击者控制不同位置的多台机器并使用这些机器,并同时攻击受害者。攻击分布在不同的位置。这种类型的攻击称为分布式拒绝服务攻击。

通俗的讲,就是利用IDC服务器、个人PC、手机、智能设备、打印机、相机等网络节点资源,对目标发起无数攻击请求,浪费网络资源,链接带宽,耗尽服务器资源,业务中断。只能宣布游戏结束,无法对外提供正常服务

DDoS 攻击可以分为三层:攻击者、主服务器和代理服务器。三人在攻击中扮演不同的角色。

攻击者:攻击者使用的计算机是攻击控制台,可以是网络上的任何主机或活动的笔记本电脑。攻击者操纵整个攻击过程并向主控发送攻击命令。

主控终端:主控终端是一些已经被攻击者攻破和控制的主机,这些主机中的每一个也控制着大量的代理主机。由于某些程序安装在主控主机上,它们可以接受攻击者的特殊命令并将这些命令发送到代理主机。

代理端:代理端也是攻击者入侵和控制的一组主机。它们执行攻击者程序,接受并执行从主控端发送的命令。代理主机是攻击的执行者,实际上将攻击发送到受害者的主机。

攻击者发起 DDoS 攻击。

第一步:在网上找到易受攻击的主机,进入系统后安装后门程序。攻击者入侵的主机越多,攻击团队就越强大。

第二步:在入侵主机上安装攻击程序。有的主机作为攻击的主控端,有的主机作为攻击的代理端。

第三步:主机各部分各司其职,在攻击者的调度下对攻击对象发起攻击。由于攻击者在幕后,因此在攻击过程中无法被监控系统跟踪,也无法轻易识别。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP