最新要闻
- 杭州热电再度触及涨停|焦点速递
- 次旗舰RTX 4080移动版独显性能如何?实测揭晓答案_世界快报
- 比iPhone 14更薄!网友评价小米Civi 3:外观太牛了 工业设计之巅
- 当前要闻:和AI网聊10分钟被骗430万惊呆全网 官方:AI诈骗成功率接近100%
- 海拔8300米!我国科研人员成功维护升级世界最高自动气象站:已传回数据_环球观速讯
- 强电与弱电的区别,你了解吗?
- 全球今日讯!没听妈妈话学了物理他拿了诺奖 丁肇中:坚持自己的兴趣和理想
- 【天天新视野】Intel超级APU:黄了!
- 越南打工人不加班 一天只干5小时:逼急中国老板 傻子一样
- 世界微动态丨广州高温费发放标准2023 广州高温补贴几月开始发放?
- 高空坠物致人死亡 36名住户赔偿!专家称非常危险:一定要避免
- 浙江一公司上4休3收到上千份简历:目前仅有三名员工、盈利只够工资 全球热闻
- 刀片电池走向全球 多国力邀比亚迪建厂!官方回应
- 《小美人鱼》IGN 7分:不完全成功 海洋生物太丑!
- 就在地球上 科学家培育出一个“黑洞”:结果有了惊人发现 环球观天下
- 环球讯息:你会相信人工智能医生吗
手机
iphone11大小尺寸是多少?苹果iPhone11和iPhone13的区别是什么?
警方通报辅警执法直播中被撞飞:犯罪嫌疑人已投案
- iphone11大小尺寸是多少?苹果iPhone11和iPhone13的区别是什么?
- 警方通报辅警执法直播中被撞飞:犯罪嫌疑人已投案
- 男子被关545天申国赔:获赔18万多 驳回精神抚慰金
- 3天内26名本土感染者,辽宁确诊人数已超安徽
- 广西柳州一男子因纠纷杀害三人后自首
- 洱海坠机4名机组人员被批准为烈士 数千干部群众悼念
家电
震惊!二狗子的火锅店被隔壁老王 DDoS 攻击了
近两年,游戏出海已经成为了出海热潮中的一员。在“后宅经济时代”的影响下,也得益于海外市场的互联网人口,游戏出海涨势非常迅猛。部分游戏在短时间内走红后,就会遭到了一些“有心人”发起的恶意网络攻击,其中最为常见的一种就是 DDoS 攻击。在聊 DDoS 攻击之前,我们先来看看什么是 DoS。
(资料图片)
DoS和DDoS
当个别 IT 基础设施组件负载过高时,通常会发生拒绝服务的情况,我们称之为 DoS(拒绝服务)。如果是这是因为攻击者用大量请求淹没目标链接,以致于服务器无法再处理所有请求时,即为 DoS 攻击。DoS 攻击会造成设备、操作系统和单个服务器服务只能以延迟的方式响应请求(如果还没完全宕机的话)。DoS 的一种常见形式称为 “分布式拒绝服务” (DDoS,Distributed Denial of Service)。
以游戏 App 为例,DDoS 攻击的发起者不是只使用一台计算机,他们通过用大量不同机器的请求去 “轰炸” 这个游戏的服务器,最终导致服务器负载过重,运行的系统就会变慢甚至完全崩溃。这样,真正的游戏用户就无法再快乐地玩耍这个游戏。
举个具体的例子,让大家更清楚地了解什么是 DDoS 攻击。二狗子开了一家有 50 个座位的火锅店,用料上成食材新鲜,生意特别红火,而隔壁老王家的火锅店却无人问津。隔壁老王为了对付二狗子,叫了 50 个人去二狗子的店里坐着,找二狗子问这问那,然而他们就是不点菜,还占着座位赖着不走。二狗子和他的火锅店都崩溃了,因为真正的顾客进店连坐的地方都没有,也得不到热情的服务。
DDoS 攻击的基础基本是庞大的计算机群体。这些计算机攻击源组合在一起形成了巨大的僵尸网络,这样巨大的网络会产生比单个系统执行的简单 DoS 攻击更多的流量。DDoS 攻击会对网站管理造成相当严重的影响,因为定位攻击源的希望通常很渺茫。攻击者往往会向保护措施不足的计算机植入代码程序,即计算机病毒,这些计算机会在管理员不知情的情况下被攻击者控制。如今,路由器、监控摄像头或数字视频录像机等 IoT(物联网)设备使用也越来越频繁,这些设备也可能被利用变为 “僵尸主机”。
DDoS攻击类型
与其他种类的网络入侵不同,DDoS 攻击不会去试图渗透系统。相反,它可能会成为其他入侵中的一部分。例如,当一个系统瘫痪时,攻击可以用来分散服务器管理员的注意力,这样就容易忽略系统的其他地方正在被入侵。DDoS 攻击背后的策略可分为三类:
- 带宽过载
- 系统资源过载
- 利用软件错误和安全漏洞
1. 带宽过载
超载带宽的目的是令计算机无法访问。DoS 和 DDoS 攻击直接针对系统网络及其各自的连接设备。路由器一次只能处理一定数量的数据,如果超出此容量,其他用户将无法再使用服务。超载带宽中典型的 DDoS 攻击是 Smurf 攻击。Smurf 攻击:这种 DDoS 攻击利用了 Internet 控制报文协议(ICMP),ICMP 的主要作用在于在计算机网络中交换信息和错误报告。攻击者将经过篡改的 ICMP 应答请求数据包(Ping)发送到网络的广播地址,使用目标的 IP 地址作为发件人地址;然后广播请求从路由器转发到所有连接的设备,导致该网络的所有设备都对此 ICMP 应答请求做出答复,进而淹没受害主机,导致网络阻塞。更加复杂的 Smurf 将源地址改为第三方的受害者,最终导致第三方崩溃。
2. 系统资源过载
针对 Web 服务器的 DDoS 攻击 是最为常见的。攻击者利用了 Web 服务器只能建立有限的数量连接。如果这些链接被无效请求占用,那么就能有效地阻止正常用户请求。这就是 Flood 泛洪。针对系统资源的经典 DDoS 攻击模式有 Ping Flood、SYN Flood 和 UDP Flood。HTTP Flood:这是最简单的 DDoS 资源过载攻击的变体。攻击者通过大量 HTTP 请求淹没目标的 Web 服务器。他们只需访问网页中任何一个元素,就能让服务器因请求量过载而崩溃。
Ping Flood:此类攻击下,攻击者会使用 ICMP 应答请求数据包令服务器过载。这些请求通常由僵尸网络大规模发送。由于这些请求必须用来自目标系统的数据包来回答,数量过多就会消耗主机资源,主机资源耗尽后就会瘫痪或者无法提供其他服务。SYN Flood:这种攻击属于滥用了 TCP 三次握手连接。TCP(传输控制协议)是一种网络协议,它与 IP 一起确保互联网上的数据流量通畅。TCP 连接在三步验证中建立,该过程从客户端向服务器发送同步数据包(SYN)开始;然后服务器接收到它,服务器用自己的同步数据包(SYN)和确认(ACK)确认请求;最后连接过程以客户端确认(ACK)结束。SYN flood 会在服务器上创建大量的半开连接,比如一直停留在最后一步,服务器会将这些没有最终确认的连接存储在内存中,直到服务器资源被完全耗尽。UDP Flood:这种类型的攻击主要依赖于无连接的用户数据报协议(UDP)。与 TCP 协议传输不同,数据可以通过 UDP 传输而无需事先建立连接。对于 DDoS 攻击,UDP 数据包被发送到目标系统上的随机端口。系统会尝试确定哪些应用程序正在等待传输数据,确认未成功的情况下,会将 ICMP 数据包连同消息 “ Destination Unreachable(目的地无法到达)” 一起发送回发送方。当请求量过大时,系统资源过载,就会影响普通用户的请求。
3. 利用软件错误和安全漏洞
如果黑客在操作系统或程序中发现某些安全漏洞,他们也可以策划 DoS 或 DDoS 攻击来引发系统崩溃。此类攻击的类型包括死亡之 Ping 和 LAND(局域网拒绝服务)攻击等。Ping of death:这种攻击的目的是造成系统崩溃。这是一种基于 IP 的攻击,这种攻击主要是由于单个包的长度超过了 IP 协议规范所规定的包长度。IP 数据包通常作为片段发送,如果组装后的 IP 数据包大于了 64 KB 的最大允许值,就会导致缓冲区溢出。包当中的额外数据就会被写入其他正常区域。这很容易导致系统进入非稳定状态,是一种典型的缓存溢出(Buffer Overflow)攻击。在一级防火墙中对于这种攻击进行检测是相当难的,因为每个分片包看起来都很正常。LAND 攻击:这种类型的攻击通过发送精心构造的、具有相同源地址和目标地址的欺骗数据包,致使缺乏相应防护机制的目标设备瘫痪。攻击者发送符合 TCP 三次握手的 SYN 数据包,SYN 数据包与要攻击的服务器具有相同的目标和源地址,使目标机器开启一个源地址与目标地址均为自身 IP 地址的空连接,持续地自我应答,消耗系统资源直至崩溃。
如何预防和减少DDoS攻击的影响
了解了各种类型的 DDoS 攻击,然而我们并没有什么非常完美的办法阻止黑客发起攻击,只能提前加以防范。具体如何采取措施进行预防呢?一种方法是识别疑似攻击 IP 地址进行处理,同时关闭和修复任何已知的系统安全漏洞。此外,有条件的情况下可以使用专业的硬件和软件资源来阻挡攻击。
- IP 黑名单:添加 IP 黑名单可以识别关键 IP 地址并拒绝发出的数据包。这种措施可以手动添加,也可以通过防火墙策略自动添加黑名单。不过请求还是会落到主机上,如果请求量庞大还是会对系统造成影响。
- 过滤:过滤不必要的服务和端口,过滤掉不规则的数据包,也可以定义指定时间段内的访问数量限制,或对请求进行限速。
- SYN cookie:是对 TCP 服务器端的三次握手协议作一些修改,专门用来防范 SYN Flood 攻击的一种手段。有关 SYN 数据包的信息将不再保存在服务器上,而是作为加密 cookie 发送给客户端。SYN Flood 攻击会占用一些计算机容量,但不至于使系统的内存过载。
- 专业的高防服务:高防服务器主要是指独立单个硬防防御应对 DDOS 攻击和 CC 攻击 100G 以上的服务器,可以为用户提供安全维护,根据各个 IDC 机房的环境不同,有的提供硬防,有的使用软防。简单来说,就是能够帮助网站抵御拒绝服务攻击,并且定时扫描现有的网络主节点,查找可能存在的安全漏洞。目前除了高防服务器,还有高防 IP、高防 CDN 等更专业的产品。
如果您的网站在使用又拍云 CDN ,又拍云还提供了各种访问控制功能,包括各种防盗链、IP 访问限制、CC 防护、WAF 防护、限速等多种功能,大家可以根据自己的需求自行开启~
关键词:
震惊!二狗子的火锅店被隔壁老王 DDoS 攻击了
杭州热电再度触及涨停|焦点速递
次旗舰RTX 4080移动版独显性能如何?实测揭晓答案_世界快报
比iPhone 14更薄!网友评价小米Civi 3:外观太牛了 工业设计之巅
当前要闻:和AI网聊10分钟被骗430万惊呆全网 官方:AI诈骗成功率接近100%
海拔8300米!我国科研人员成功维护升级世界最高自动气象站:已传回数据_环球观速讯
强电与弱电的区别,你了解吗?
易基因:全基因组DNA甲基化分析揭示DNMT1在斑马鱼模型听觉系统发育中的作用 | 胚胎发育|今日播报
聊聊ElasticeSearch并发写的乐观锁机制 天天快讯
世界热点评!臭名昭著的“Hello,World!”
全球今日讯!没听妈妈话学了物理他拿了诺奖 丁肇中:坚持自己的兴趣和理想
【天天新视野】Intel超级APU:黄了!
越南打工人不加班 一天只干5小时:逼急中国老板 傻子一样
世界微动态丨广州高温费发放标准2023 广州高温补贴几月开始发放?
人工智能将如何改变敏捷项目管理?|当前最新
2步轻松实现ASP.NET Core托管服务执行定时任务_天天资讯
互联网从业人员的知识图谱-天天观速讯
高空坠物致人死亡 36名住户赔偿!专家称非常危险:一定要避免
浙江一公司上4休3收到上千份简历:目前仅有三名员工、盈利只够工资 全球热闻
刀片电池走向全球 多国力邀比亚迪建厂!官方回应
《小美人鱼》IGN 7分:不完全成功 海洋生物太丑!
就在地球上 科学家培育出一个“黑洞”:结果有了惊人发现 环球观天下
环球讯息:你会相信人工智能医生吗
carplay放歌没声音怎么回事_当前头条
MSE 自治服务帮你快速定位解决 Dubbo 重复订阅导致 RPC 服务注册失败问题
springcloud~gateway网关
[css]总结-如何实现水平垂直都居中对齐?
闫衍:经济复苏由结构分化走向全面修复 全年经济增速有望达到5.7%
全球快播:登陆iOS后:安卓版ChatGPT即将上线
家长投诉网红店打卡博主穿着暴露 离学校近影响孩子心理:网友吵翻-热文
世界热讯:华为完成14nm以上EDA替代 更强的国产EDA来了:部分已支持5nm
魅族618开启!魅族20限时直降200元:2999元起 3年超长质保_世界要闻
自拍神器!小米Civi 3前置双主摄:32MP美人镜+32MP超广角|世界速看料
新动态:我国深海装备技术水平持续提升 为南海沉船遗址考古研究提供科技支撑
今日播报!数据驱动的军港革新:智慧可视化助力军事决策
子母钟系统(网络时钟系统)助力高考精准计时工作建设
天天微速讯:云计算遇上电动车,跑出新模式的数智化转型
天天观察:能力惊人!GPT-4通过注册会计师和内审师考试
“小而美”国民爆款车!五菱宝骏悦也售价曝光:或8.38万元起 当前播报
比亚迪研发公司更名方程豹汽车销售公司:王传福卸任董事长
环球观天下!5倍于ChaGPT Intel推出Aurora genAI大模型:1万亿参数
微信5个“隐藏”超强功能 你知道几个? 新资讯
怎么验证苹果手机是不是正品
css 中class包含某元素的选择器-速读
JS中的undefined 与 null_天天热门
世界微头条丨CoaXPress 协议的CRC及其具体实现
【全球独家】【一步步开发AI运动小程序】五、帧图像人体识别
中企承建的安哥拉最大水电站开启大坝主体施工 当前热议
12306教你买便宜的火车票 最高可省近200元
Redmi K60宣布最高降价500元:2299元起!-全球热讯
16GB内存+1TB存储仅2899元!Redmi K60 1TB顶配版图赏
618价格战提前开打 宏碁27寸2K 170Hz显示器到手999(Fast IPS面板)|环球观速讯
全球热讯:OPPO Reno10系列核芯公布:骁龙8+旗舰平台 配长寿续航
微信昵称怎么设置空白_微信昵称设置特殊符号_全球观天下
周口搅拌泵选购要注意什么 购买搅拌泵时要注意什么
上线近10年你听过吗?短视频制作神器逗拍宣布停止运营
雨量破历史极值!深圳凌晨突遇暴雨:电闪雷鸣 网友被吵醒
宠物猫被邻居高空扔下活活摔死 网友气愤行为可耻:为何虐猫 每日聚焦
本周五上!《小美人鱼》国内票房预售凉凉 15万都没到:口碑解禁 小黑美人鱼完美
国内人均工作时间48.7小时!专家称大家不是反对加班而是不给加班费
天天热推荐:欧盟外长会未就新一轮对俄制裁达成共识
学系统集成项目管理工程师(中项)系列24b_信息系统集成专业技术知识(下)
【读财报】一季度公募基金销售保有量透视:招行、蚂蚁基金领跑,银行系份额领先但占比下降 全球焦点
5月版号下发!86款国产游戏获批:腾讯、网易在列 天天快资讯
每日短讯:为了不再做噩梦 我试着给它编了个“好结局” 竟然真管用
葡萄牙一块大石头居然会“生孩子”?真相大白_当前信息
618让利16亿!小米12S Pro闪降900元:3199元买骁龙8+徕卡旗舰|微头条
20万的纯电SUV 彻底“杀疯了” 天天热点
当前速递!最高直降400元!小米13系列官方首次降价:3699元起
每日动态!茂硕电源:截至2023年5月19日,公司股东人数约3万多户
开源.NetCore通用工具库Xmtool使用连载 - 发送邮件篇
全球最资讯丨[Linux] CENTOS7设置Swap交换区
特斯拉必装脚部记录仪?挪威出租车司机指控Model Y自行加速撞车 天天视讯
3个月残忍杀死650头大象!为什么不能活着取象牙?
银河系中心 超级黑洞附近:恒星一颗颗地神秘消失了! 全球滚动
全球简讯:买这些新SSD的 十个里有九个是大怨种!
1TB“白菜价” 一加Ace 2V新版上架:2799元|世界速看
同房后多久可以用试纸测出怀孕_生产后多久可以怀孕
范式之魂和孟极哪个好(范式守信)
学厨师多少钱?_学厨师需要多少钱 每日观察
微软必应搜搜份额创历史新高 成为中国第一大桌面搜索引擎
乐高再次推出了实物大小超跑 精密极致且价格不菲
《碧海黑帆》现状惨淡“摇摇欲坠” 游戏或将面临推迟或被砍
全球首架C919大飞机飞抵南京机场 累计获得32家客户1035架订单
超级计算机Frontier蝉联了榜首 显示其运算性能增长至1.194 Exaflop/s
深入理解Kube-APIServer 世界视点
焦点信息:数据库设计三范式
文心一言 VS chatgpt (21)-- h264编码一帧数据的流程是怎样的?_今日讯
今日热议:盘点被时代淘汰的厨房产物!谁买谁后悔
超迷你的M.2 2230 SSD新品铠侠BG6发布:2TB容量!第6代闪存性能暴增
光追游戏实测 RTX 4060/70/80体验究竟相差多少_全球球精选
丰田霸道变速箱油哪个牌子好_丰田霸道变速箱油灯亮 世界快资讯
Java设计模式-组合模式 天天热推荐
陕西立夏后突然又降雪 游客只穿了短袖冻惨:专家释疑罕见气候
最成功主播!薇娅夫妇半年收获两家上市公司 价值约4.2亿_世界今头条
全球最资讯丨i7-13700K相当于游戏本的哪个U 结果有点意外
provide sth_provide
Go学习圣经:0基础精通GO开发与高并发架构(1)
Stream流体系
美国才是真正的“经济胁迫者”|天天快看