Page 1 of 1

DDoS 攻击。它们是什么以及如何保护自己免受其害

Posted: Mon Feb 10, 2025 10:45 am
by zakiyatasnim
大型在线服务会定期遭遇中断:金融部门、在线贸易、政府机构和媒体。此类问题的常见原因是 DDoS 攻击。 2021年,随着互联网的广泛普及,此类网络犯罪的数量有所增加。



DoS 和互联网
英文缩写“DoS”是“拒绝服务”的缩写。该术语指的是互联网资源无法处理传入请求时的状态。例如,当许多用户同时访问该页面时,就会发生这种情况。该网站不允许您填写表格,网站速度会变慢或完全不可用。

这种现象的发生是由于服务器(安装该网站的计算机)的技术限制。互联网是由来自世界各地的此类机器组成的网络。这些可能是普通家用电脑,也可能是跨国公司拥有的大型数据中心。无论如何,计算能力不是无限的。如果单位时间内收到的请求过多,服务器将停止工作。

DoS 是世界上相当常见的事件。耸人听闻的报道发表后,新闻资源会遭受干扰。在福利申请季节,政府门户网站会遇到问题。在旅游旺季,酒店页面举步维艰。每个人都已经习惯了由于自然原因导致的暂时停电。它们几乎不会造成任何伤害。攻击者的蓄意行为却导致了完全不同的结果。



什么是 DDoS 攻击
DDoS 的字面意思是“分布式拒绝服务”。在这种情况下,网站负载的增加是有组织地造成的。看似混乱的请求都是从外部进行控制的。这被称为 DDoS 攻击或简称为 DoS 攻击。

黑客为了牟取利益,故意向服务器发送多个请求。不仅带宽较低的小型资源会成为受害者,容量巨大的托管提供商设施也会成为受害者。对目标网站的攻击伴随着无意义的请求。未受保护的资源被迫处理一切。

对于某些对象,几百次调用就足以导致它们失败。如果功率较大,网络犯 阿根廷电话号码列表罪分子会生成数十万条消息,其中包括复杂的消息。处理器需要很长时间来完成这些操作。这会导致服务器和传入流量过载。



工作原理
DDoS 攻击是来自不同设备发出的大量请求:计算机、智能手机、平板电脑,甚至智能水壶和电视。它们都是首先通过电子邮件、可疑链接或来自 torrent 跟踪器的黑客软件感染病毒的。此后,该设备将成为僵尸网络的一部分并听从黑客的指挥。



用户甚至没有怀疑他的设备已被感染。病毒不会损害携带者,而是等待外界的指令。一旦到达,机器人就会向指定的 IP 地址生成请求。僵尸网络越大,攻击威力越大。它以比特为单位进行测量,就像通信信道的带宽一样。 2020年的平均攻击力为70-100Gbps。这足以禁用大型资源,例如 Amazon 或 AliExpress。



攻击将前往何处?
沟通渠道。这是一套数据传输手段。它们的带宽有限(例如 500Mbps)。当资源耗尽时,游客就无法访问该资源;
网络设备。例如服务器、路由器、路由器等。他们有自己的生产力极限。如果你给他们安排过多的任务,他们就会停止工作。该网站将被暂时禁用;
Web 应用程序。该网站本身正遭受攻击。创建了许多带有寄生流量的会话。因此,真实用户无法访问该资源。这种类型的攻击更难组织,因为它必须模仿合法访问者的请求。