[点晴永久免费OA]什么是DDoS攻击?其技术原理是什么,要如何防范?
当前位置:点晴教程→点晴OA办公管理信息系统
→『 经验分享&问题答疑 』
DDoS攻击,全称为分布式拒绝服务攻击(Distributed Denial of Service attack),是一种常见的网络安全攻击方式。攻击者(黑客)操纵大量被控制的计算机(常称为肉鸡),或位于不同位置的多个攻击者,在短时间内通过将攻击伪装成大量的合法请求,向服务器资源发动的攻击,恶意消耗服务器的网络流量或硬件资源,导致请求数量远远超过了服务器的处理能力,造成服务器运行缓慢或者宕机,无法再提供正常网站服务。通常由僵尸网络用于执行此恶意任务,由于攻击的发出点是分布在不同地方的,所以将这类攻击称为分布式拒绝服务攻击。 DDoS攻击的危害DDoS攻击可以造成服务器性能严重下降或者系统崩溃,而对于政企客户来说,可能会造成如下几种危害。 业务受损 如游戏平台、在线教育、电商平台、金融行业、直播平台、提供OA/ERP/CRM企业内部服务等需要业务驱动的网站,若服务器因DDoS攻击造成无法访问,从而导致没有访问流量、失去业务往来机会,或者因网站无法访问导致内部业务流程无法正常进行,也就没了收入。 根据调查数据,企业认为失去业务机会,即损失合同或运营终止是DDoS攻击的最严重后果。在遭遇过DDoS攻击的企业中,26%将其视为DDoS攻击最大的风险。其次则为信誉损失危害。 信誉损失 业务网站、服务器无法访问会造成用户体验差,用户投诉等问题,从而导致让潜在的用户流失,现有的客户也可能会重新评估平台安全性,稳定性,会对企业的形象和声誉造成不小的影响,更会影响到新的销售机会。 根据对超过5,000家企业进行调查,我们发现有37%的DDoS攻击会破坏企业的信誉,造成深远的客户信任危害,三分之一的企业表示DDoS攻击影响到自己的信用评级,还有35%的企业表示攻击导致自己所要缴纳的保险费增加。 资料外泄 如今使用DDoS作为其他网络犯罪活动掩护的情况越来越多,当网站被打到快瘫痪时,维护人员的全部精力都在抗DDoS上面,攻击者窃取数据、感染病毒、恶意欺骗等犯罪活动更容易得手。 相关调查显示,每3个DDoS事件中就有1个与网络入侵相结合。入侵可能导致:22%的企业在发生DDoS时数据被盗,31%的中小型企业丢失信息。在攻击者上传恶意软件时,也会常常用 DDoS 攻击来引起和转移注意力,在特别敏感的金融行业中,43% 的组织或企业在 DDoS 期间遭受恶意软件攻击,而54%的组织和企业在4Gbps或更低的轻度DDoS期间受到恶意软件攻击。并且,每3个恶意软件事件中就有2个数据被盗。这些结果表明,越来越多的DDoS攻击实际是对特定目的的针对性掩护行为。 为什么会发生DDoS攻击?攻击者通常出于以下目的实施DDoS攻击:
DDoS攻击的原理在DDoS攻击中,攻击者通过控制大量的网络设备(例如个人电脑、服务器、物联网设备),向攻击目标(例如网站、Web服务器、网络设备等)发出海量的、但并不是出于正常业务需要的访问请求,来耗尽目标系统或网站的资源,让用户无法正常使用该系统或访问该网站,从而达到破坏网站或在线服务正常运营的目的。 攻击者可利用恶意软件或攻击目标系统的漏洞等安全薄弱环节,对攻击目标方接入互联网的设备(即“傀儡机”)进行控制。同时,对被控制设备发送远程指令,让其对目标网站或服务发起DDoS攻击。被控制设备的访问流量通常难与正常的访问流量区分开。 如何识别DDoS攻击?受到DDoS攻击时,网站或服务的响应速度会突然变慢或无法访问。有以下迹象时需警惕是否出现了DDoS攻击:
DDoS 攻击还有其他更具体的迹象,具体取决于攻击的类型,例如网络层DDoS攻击中特定类型的请求(SYN请求)会突然增多等。 常见的DDoS攻击类型
如何防止DDoS攻击?
阿里云如何为您提供DDoS防护?阿里云为您提供DDoS防护解决方案,具体包括:
您可参考选型指引,选择合适的DDoS防护产品。 该文章在 2024/4/22 12:10:54 编辑过 |
关键字查询
相关文章
正在查询... |