主頁 > 軟體設計 > ??DDOS攻擊詳解??——萬物互聯時代的巨大威脅!安全領域最棘手的問題之一

??DDOS攻擊詳解??——萬物互聯時代的巨大威脅!安全領域最棘手的問題之一

2021-09-18 15:02:40 軟體設計

DDOS全稱Distributed Denial of Service,翻譯成中文是‘分布式拒絕服務’,DDOS攻擊是安全領域最難解決的問題之一,由于其攻擊方式的特殊性,始終沒有一個完美的解決方案,隨著萬物互聯時代的臨近,網路設備的數量呈指數型增長,DDOS攻擊將會成為一個巨大的威脅!!!

在這里插入圖片描述

DDOS攻擊詳解

  • DDOS概述
  • DDOS攻擊的優勢
  • DDOS攻擊分類
    • 資源消耗類攻擊
      • SYN Flood
    • 服務消耗類攻擊
      • 應用層DDOS攻擊
    • 反射類攻擊
  • 資源對抗

DDOS概述

DDOS通過拒絕服務的方式來消耗服務器的資源,比如,一間自習室總共有500個座位,當座位全部坐滿人以后,再有同學想進來學習,就必須等里面有人出去才行,但如果里面的人一直賴著不走,那外面的同學就不能進去學習了,這種情況就是‘拒絕服務’,我們的服務器就像是一間自習室,服務器可用的資源就是座位,如果所有資源(座位)都被占滿了,那服務器將不能處理正常的用戶業務
實際場景中,攻擊者控制肉雞群(服務器,個人PC,智能手機,IP攝像頭)通過對目標發起大量的請求,從而導致目標服務器網路寬帶擁塞,無法正常提供業務,甚至造成服務器宕機

DDOS攻擊的優勢

  1. DDoS使用分布式來替代傳統的點對點的攻擊模式,沒有規律可言
  2. DDoS使用常見的協議和服務,并且會對資料包和源地址進行偽裝,很難進行檢測
  3. 相對于其他攻擊手段,DDoS的技術要求和攻擊成本很低,只需要購買部分服務器權限或控制一群肉雞即可,而且攻擊速度很快,效果明顯
  4. DDoS防守難度較大,服務商只有消耗大量的資源來處理這些攻擊請求才能保證客戶的正常業務請求,也正是由于這一特點,DDoS攻擊始終無法完全化解,在HW等攻防演練中是被明令禁止的

DDOS攻擊分類

常見的DDOS攻擊手段可分為三類:資源消耗類攻擊,服務消耗類攻擊,反射類攻擊

資源消耗類攻擊

典型的DDoS攻擊,最具代表性的包括:Syn Flood,Ack Flood,UDP Flood
這種攻擊的目標很簡單,就是發送大量的請求,消耗服務器的帶寬和協議堆疊處理資源的能力,使服務器無法處理客戶的正常業務

SYN Flood

SYN Flood是最經典的一種DDOS攻擊,屬于資源消耗類攻擊,發生在網路層,SYN Flood利用了TCP協議設計上的漏洞,而TCP/IP協議是整個互聯網的基礎,巨大的改動成本使得漏洞的修復幾乎成為不可能的事情

首先我們需要知道TCP的三次握手程序

  1. 客戶端向服務端發送一個請求的SYN資料包,告知服務端請求建立鏈接
  2. 服務端收到客戶端發送的SYN包后,回應一個SYN和ACK資料包,表示可以建立鏈接
  3. 客戶端收到服務端的回應的SYN和ACK資料包后,回傳一個ACK,同時鏈接建立成功

在這里插入圖片描述
SYN Flood攻擊原理

使用SYN Flood攻擊時,會偽造大量的客戶端IP地址,同時向服務端發送大量的SYN包(也就是第一次握手),服務端收到請求后會回傳一個SYN/ACK資料包給客戶端,由于客戶端的IP地址是偽造的,服務端收不到回應,就會重試3-5次并等待一個SYN Time(30秒到2分鐘),直到超時才會丟棄這個連接,攻擊者大量且不間斷的發送這種偽造客戶端地址的SYN請求,服務器必須消耗巨大的資源來處理這種半連接,沒有多于的精力去處理正常的用戶請求,導致拒絕服務

在這里插入圖片描述

服務消耗類攻擊

服務消耗類攻擊針對服務的特定進行定點打擊,比如web的CC,資料服務的檢索,檔案服務的下載等服務,使服務器始終處理高消耗性的業務,從而無法回應正常的業務

應用層DDOS攻擊

服務消耗性攻擊又稱為應用層DDOS攻擊,發生在連接建立以后,使用真實的客戶端IP地址,使用正常的用戶請求不斷的訪問資源消耗較大的業務(比如查詢資料庫,讀寫硬碟檔案等操作),從而消耗服務器的資源
針對這種攻擊可以針對客戶端的IP規定一個請求頻率的限制,比如一個客戶端在一定時間內請求過于頻繁,則拒絕請求

在這里插入圖片描述

反射類攻擊

反射類攻擊以UDP協議為主,一般請求回應的流量要遠遠大于請求的流量,攻擊者通過流量放大的特點以較小的流量帶寬就可以制造出大規模的流量源
比如打電話給餐館說:‘我想訂一道菜,但我不知道我想吃啥,你把選單里的每一道菜都給我介紹以下,我看看我喜歡吃哪個’,幾乎不費吹灰之力,就能使服務器對客戶端產生很長時間的回應,從而達到消耗資源的目的

資源對抗

真正的勇士從來都是正面硬剛,或者說‘死扛’,通過增加大量服務器和帶寬資源,從容應對DDoS流量的效果
比如一間自習室有500個座位,來了一個惡霸帶了500個人霸占了座位,導致學生無法進去學習,著急的都快哭了,這時候老師帶來一群工人擴建自習室,由本來的500個座位增加到了5萬個,即使惡霸再次帶人來霸占座位,學生仍然有地方

轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/301090.html

標籤:其他

上一篇:常見字串函式及模擬實作

下一篇:Django,啟航(一)相關準備

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 面試突擊第一季,第二季,第三季

    第一季必考 https://www.bilibili.com/video/BV1FE411y79Y?from=search&seid=15921726601957489746 第二季分布式 https://www.bilibili.com/video/BV13f4y127ee/?spm_id_fro ......

    uj5u.com 2020-09-10 05:35:24 more
  • 第三單元作業總結

    1.前言 這應該是本學期最后一次寫作業總結了吧。總體來說,對作業的節奏也差不多掌握了,作業做起來的效率也更高了。雖然和之前的作業一樣,作業中都要用到新的知識,但是相比之前,更加懂得了如何利用工具以及資料。雖然之間卡過殼,但總體而言,這幾次作業還算完成的比較好。 2.作業程序總結 相比前兩個單元,此單 ......

    uj5u.com 2020-09-10 05:35:41 more
  • 北航OO(2020)第四單元博客作業暨課程總結博客

    北航OO(2020)第四單元博客作業暨課程總結博客 本單元作業的架構設計 在本單元中,由于UML圖具有比較清晰的樹形結構,因此我對其中需要進行查詢操作的元素進行了包裝,在樹的父節點中存盤所有孩子的參考。考慮到性能問題,我采用了快取機制,一次查詢后盡可能快取已經遍歷過的資訊,以減少遍歷次數。 本單元我 ......

    uj5u.com 2020-09-10 05:35:48 more
  • BUAA_OO_第四單元

    一、UML決議器設計 ? 先看下題目:第四單元實作一個基于JDK 8帶有效性檢查的UML(Unified Modeling Language)類圖,順序圖,狀態圖分析器 MyUmlInteraction,實際上我們要建立一個有向圖模型,UML中的物件(元素)可能與同級元素連接,也可與低級元素相連形成 ......

    uj5u.com 2020-09-10 05:35:54 more
  • 6.1邏輯運算子

    邏輯運算子 1. && 短路與 運算式1 && 運算式2 01.運算式1為true并且運算式2也為true 整體回傳為true 02.運算式1為false,將不會執行運算式2 整體回傳為false 03.只要有一個運算式為false 整體回傳為false 2. || 短路或 運算式1 || 運算式2 ......

    uj5u.com 2020-09-10 05:35:56 more
  • BUAAOO 第四單元 & 課程總結

    1. 第四單元:StarUml檔案決議 本單元采用了圖模型決議UML。 UML檔案可以抽象為圖、子圖、邊的邏輯結構。 在實作中,圖的節點包括類、介面、屬性,子圖包括狀態圖、順序圖等。 采用了三次遍歷UML元素的方法建圖,第一遍遍歷建點,第二、三次遍歷設定屬性、連邊,實作圖物件的初始化。這里借鑒了一些 ......

    uj5u.com 2020-09-10 05:36:06 more
  • 談談我對C# 多型的理解

    面向物件三要素:封裝、繼承、多型。 封裝和繼承,這兩個比較好理解,但要理解多型的話,可就稍微有點難度了。今天,我們就來講講多型的理解。 我們應該經常會看到面試題目:請談談對多型的理解。 其實呢,多型非常簡單,就一句話:呼叫同一種方法產生了不同的結果。 具體實作方式有三種。 一、多載 多載很簡單。 p ......

    uj5u.com 2020-09-10 05:36:09 more
  • Python 資料驅動工具:DDT

    背景 python 的unittest 沒有自帶資料驅動功能。 所以如果使用unittest,同時又想使用資料驅動,那么就可以使用DDT來完成。 DDT是 “Data-Driven Tests”的縮寫。 資料:http://ddt.readthedocs.io/en/latest/ 使用方法 dd. ......

    uj5u.com 2020-09-10 05:36:13 more
  • Python里面的xlrd模塊詳解

    那我就一下面積個問題對xlrd模塊進行學習一下: 1.什么是xlrd模塊? 2.為什么使用xlrd模塊? 3.怎樣使用xlrd模塊? 1.什么是xlrd模塊? ?python操作excel主要用到xlrd和xlwt這兩個庫,即xlrd是讀excel,xlwt是寫excel的庫。 今天就先來說一下xl ......

    uj5u.com 2020-09-10 05:36:28 more
  • 當我們創建HashMap時,底層到底做了什么?

    jdk1.7中的底層實作程序(底層基于陣列+鏈表) 在我們new HashMap()時,底層創建了默認長度為16的一維陣列Entry[ ] table。當我們呼叫map.put(key1,value1)方法向HashMap里添加資料的時候: 首先,呼叫key1所在類的hashCode()計算key1 ......

    uj5u.com 2020-09-10 05:36:38 more
最新发布
  • 【中介者設計模式詳解】C/Java/JS/Go/Python/TS不同語言實作

    * 中介者模式是一種行為型設計模式,它可以用來減少類之間的直接依賴關系,
    * 將物件之間的通信封裝到一個中介者物件中,從而使得各個物件之間的關系更加松散。
    * 在中介者模式中,物件之間不再直接相互互動,而是通過中介者來中轉訊息。 ......

    uj5u.com 2023-04-20 08:20:47 more
  • 露天煤礦現場調研和交流案例分享

    他們集團的資訊化公司及研究院在一個礦區正在做智能礦山的統一平臺的 試點,專案投資大概1億,包括了礦山的各方面的內容,顯示得我們這次交流有點多余。他們2年前開始做智能礦山的規劃,有很多煤礦行業專家的加持,他們的描述是非常完美,但是去年底應該上線的平臺,現在還沒有看到影子。他們確實有很多場景需求,但是被... ......

    uj5u.com 2023-04-20 08:20:25 more
  • 《社區人員管理》實戰案例設計&個人案例分享

    設計是一個讓人夢想成真程序,開始編碼、測驗、除錯之前進行需求分析和架構設計,才能保證關鍵方面都做正確 ......

    uj5u.com 2023-04-20 08:20:17 more
  • 軟體架構生態化-多角色交付的探索實踐

    作為一個技術架構師,不僅僅要緊跟行業技術趨勢,還要結合研發團隊現狀及痛點,探索新的交付方案。在日常中,你是否遇到如下問題 “ 業務需求排期長研發是瓶頸;非研發角色感受不到研發技改提效的變化;引入ISV 團隊又擔心質量和安全,培訓周期長“等等,基于此我們探索了一種新的技術體系及交付方案來解決如上問題。 ......

    uj5u.com 2023-04-20 08:20:10 more
  • 【中介者設計模式詳解】C/Java/JS/Go/Python/TS不同語言實作

    * 中介者模式是一種行為型設計模式,它可以用來減少類之間的直接依賴關系,
    * 將物件之間的通信封裝到一個中介者物件中,從而使得各個物件之間的關系更加松散。
    * 在中介者模式中,物件之間不再直接相互互動,而是通過中介者來中轉訊息。 ......

    uj5u.com 2023-04-20 08:19:44 more
  • 露天煤礦現場調研和交流案例分享

    他們集團的資訊化公司及研究院在一個礦區正在做智能礦山的統一平臺的 試點,專案投資大概1億,包括了礦山的各方面的內容,顯示得我們這次交流有點多余。他們2年前開始做智能礦山的規劃,有很多煤礦行業專家的加持,他們的描述是非常完美,但是去年底應該上線的平臺,現在還沒有看到影子。他們確實有很多場景需求,但是被... ......

    uj5u.com 2023-04-20 08:19:07 more
  • 《社區人員管理》實戰案例設計&個人案例分享

    設計是一個讓人夢想成真程序,開始編碼、測驗、除錯之前進行需求分析和架構設計,才能保證關鍵方面都做正確 ......

    uj5u.com 2023-04-20 08:18:57 more
  • 軟體架構生態化-多角色交付的探索實踐

    作為一個技術架構師,不僅僅要緊跟行業技術趨勢,還要結合研發團隊現狀及痛點,探索新的交付方案。在日常中,你是否遇到如下問題 “ 業務需求排期長研發是瓶頸;非研發角色感受不到研發技改提效的變化;引入ISV 團隊又擔心質量和安全,培訓周期長“等等,基于此我們探索了一種新的技術體系及交付方案來解決如上問題。 ......

    uj5u.com 2023-04-20 08:18:49 more
  • 05單件模式

    #經典的單件模式 public class Singleton { private static Singleton uniqueInstance; //一個靜態變數持有Singleton類的唯一實體。 // 其他有用的實體變數寫在這里 //構造器宣告為私有,只有Singleton可以實體化這個類! ......

    uj5u.com 2023-04-19 08:42:51 more
  • 【架構與設計】常見微服務分層架構的區別和落地實踐

    軟體工程的方方面面都遵循一個最基本的道理:沒有銀彈,架構分層模型更是如此,每一種都有各自優缺點,所以請根據不同的業務場景,并遵循簡單、可演進這兩個重要的架構原則選擇合適的架構分層模型即可。 ......

    uj5u.com 2023-04-19 08:42:41 more