本文介绍了分布式拒绝服务(DDoS)攻击的概念、原理及常见类型,并提供了如何防范此类网络攻击的基本策略和技巧。
DDoS全称是Distributed Denial of Service(分布式拒绝服务攻击),它是由多个DoS攻击源联合起来对某台服务器进行的协同式攻击。这种类型的网络袭击最早可以追溯到1996年,而在中国地区,则是从2002年开始频繁出现,并在接下来的一年内逐渐成熟。
简单来说,DDoS就是黑客通过技术手段使网站无法正常运行的一种方式。它的运作模式是暴力型的!
DoS(拒绝服务攻击)有多种实施方法,其中最基础的方式便是利用合法的服务请求来过度占用服务器资源,进而导致其不能处理正常的用户指令。而DDoS则是基于传统DoS之上发展出的新形式。
早期的传统DoS通常是单点对单点的形式进行,如果被袭击的目标主机性能较低(如CPU速度慢、内存小或网络带宽有限等),那么攻击的效果会较为明显。然而随着技术的进步和计算机处理能力的提升,传统的DoS攻击变得越来越难以实施——因为现代服务器能够承受更多的恶意流量。
正是在这种背景下,分布式拒绝服务攻击应运而生。相较于单一来源发起的传统Dos攻击,在DDoS中,多个远程控制端将被用来同时向目标发送大量请求或数据包,从而使其无法响应正常的网络连接和服务请求。