DDoS 攻击即分布式拒绝服务攻击,指黑客操控大量傀儡设备同时向目标服务器发送海量请求,耗尽其带宽或资源,导致网站和在线服务瘫痪、正常用户无法访问,是最常见的网络攻击方式之一。

| 类型 | 网络攻击方式 |
| 英文全称 | Distributed Denial of Service |
| 攻击目标 | 服务器带宽与计算资源 |
| 常见形式 | UDP 洪水 / SYN 洪水 / CC 攻击 |
| 主要防御 | 高防 IP、CDN、流量清洗 |
| 法律性质 | 违法犯罪行为 |
DDoS 攻击(Distributed Denial of Service,分布式拒绝服务攻击)是指攻击者控制分布在各地的大量设备,同时向目标服务器发送海量流量或请求,把带宽、连接数或计算资源耗尽,让正常用户无法访问服务的一种网络攻击。
DDoS 是 DoS(拒绝服务攻击)的升级版。普通 DoS 由单台机器发起,容易被封禁来源 IP 化解;而 DDoS 的流量来自成千上万个不同的 IP,通常是被植入恶意程序的电脑、服务器乃至摄像头、路由器等物联网设备,这些被控设备组成的网络称为「僵尸网络」(Botnet)。由于攻击流量与正常访问混杂、来源极其分散,防御难度大大提高。
DDoS 攻击的动机多种多样:商业竞争中打压对手网站、敲诈勒索、报复泄愤,甚至有人在网上出售「压力测试」服务变相提供攻击。游戏、电商、金融和博彩类网站是最常见的受害目标,一次持续的攻击可能造成业务中断和巨大经济损失。需要强调的是,发起 DDoS 攻击在中国及世界绝大多数国家和地区都是违法犯罪行为。
问:DDoS 和 CC 攻击是一回事吗?答:不完全是。CC 攻击是 DDoS 中针对应用层的一种,靠模拟真实访问拖垮网站程序;广义的 DDoS 还包括直接打满带宽的流量型攻击。
问:普通网站怎么低成本防 DDoS?答:最常见的做法是接入 Cloudflare 等免费 CDN 防护,隐藏源站 IP 并开启防护模式;被大流量攻击时也可临时切换高防 IP。
问:被 DDoS 攻击了报警有用吗?答:有用。DDoS 属于破坏计算机信息系统的违法行为,保留攻击日志和损失证据向网警报案,是正当的维权途径。

| 类型 | 网络攻击方式 |
| 英文全称 | Distributed Denial of Service |
| 攻击目标 | 服务器带宽与计算资源 |
| 常见形式 | UDP 洪水 / SYN 洪水 / CC 攻击 |
| 主要防御 | 高防 IP、CDN、流量清洗 |
| 法律性质 | 违法犯罪行为 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧