DDoS的全称是分布式拒绝服务。中文意思是“分布式拒绝服务”。通常称为洪水攻击,该服务对普通合法用户不可用,因为它使用大量合法的分布式服务器向目标发送请求。
服务:系统提供的功能,用户使用会受益
拒绝服务:降低或失去服务可用性的干扰称为拒绝服务。
拒绝服务攻击:是指攻击者以任何方式故意阻止计算机或网络正常运行,未能向合法用户提供所需的服务,或降低服务质量。
分布式拒绝服务攻击:不同位置的多个攻击者可以同时攻击一个或多个目标,或者一个或多个攻击者控制不同位置的多台机器并使用这些机器,并同时攻击受害者。攻击分布在不同的位置。这种类型的攻击称为分布式拒绝服务攻击。
通俗的讲,就是利用IDC服务器、个人PC、手机、智能设备、打印机、相机等网络节点资源,对目标发起无数攻击请求,浪费网络资源,链接带宽,耗尽服务器资源,业务中断。只能宣布游戏结束,无法对外提供正常服务
DDoS 攻击可以分为三层:攻击者、主服务器和代理服务器。三人在攻击中扮演不同的角色。
攻击者:攻击者使用的计算机是攻击控制台,可以是网络上的任何主机或活动的笔记本电脑。攻击者操纵整个攻击过程并向主控发送攻击命令。
主控终端:主控终端是一些已经被攻击者攻破和控制的主机,这些主机中的每一个也控制着大量的代理主机。由于某些程序安装在主控主机上,它们可以接受攻击者的特殊命令并将这些命令发送到代理主机。
代理端:代理端也是攻击者入侵和控制的一组主机。它们执行攻击者程序,接受并执行从主控端发送的命令。代理主机是攻击的执行者,实际上将攻击发送到受害者的主机。
攻击者发起 DDoS 攻击。
第一步:在网上找到易受攻击的主机,进入系统后安装后门程序。攻击者入侵的主机越多,攻击团队就越强大。
第二步:在入侵主机上安装攻击程序。有的主机作为攻击的主控端,有的主机作为攻击的代理端。
第三步:主机各部分各司其职,在攻击者的调度下对攻击对象发起攻击。由于攻击者在幕后,因此在攻击过程中无法被监控系统跟踪,也无法轻易识别。