名词解释:散布 式谢绝 服务攻击(DDoS)
- 7/14/2014 2:49:37 PM
- 蓝梦
- 网络安全
- 来源:蓝梦网络营销策划有限公司
- 围观:次
散布 式谢绝 服务攻击(DDoS):DoS的攻击方式有很多种,最基本的DoS攻击就是利用公道 的服务要求 来占用过量 的服务资源,从而使合法用户没法 得到服务的响应。
DDoS攻击手段是在传统的DoS攻击基础之上产生的一类攻击方式。单一的DoS攻击通常为 采取 一对一方式的,当攻击目标CPU速度低、内存小或 网络带宽小等等各项性能指标不高它的效果是明显的。随着计算机与网络技术的发展,计算机的处理能力迅速增长,内存大大增加,同时也出现了千兆级别的网络,这使得DoS攻击的困难程度加大了 - 目标对歹意 攻击包的"消化能力"加强了很多 ,例如你的攻击软件每秒钟可以发送3,000个攻击包,但我的主机与网络带宽每秒钟可以处理10,000个攻击包,这样一来攻击就不会产生甚么 效果。
这时候 侯散布 式的谢绝 服务攻击手段(DDoS)就应运而生了。你理解了DoS攻击的话,它的原理就很简单。如果说计算机与网络的处理能力加大了10倍,用一台攻击机来攻击不再能起作用的话,攻击者使用10台攻击机同时攻击呢?用100台呢?DDoS就是利用更多的傀儡机来发起进攻,以比从前更大的范围 来进攻受害者。
高速广泛连接的网络给大家带来了方便,也为DDoS攻击创造了极其 有益 的条件。在低速网络时期 时,黑客占据 攻击用的傀儡机时,总是会优先考虑 离目标网络距离近的机器,由于 经过路由器的跳数少,效果好。而现在电信骨干节点之间的连接都是以G为级别的,大城市之间更可以到达 2.5G的连接,这使得攻击可以从更远的地方或 其他城市发起,攻击者的傀儡机位置可以在散布 在更大的范围,选择起来更灵活了。