欧美第8页 I 日本人体麻豆片区 I 五月综合激情婷婷 I www.日本精品 I 国产人伦视频 I 国产视频尤物自拍在线免费观看 I 夜夜夜操操操 I 欧美特一级片 I 综合色综合 I 丝袜熟女国偷自产中文字幕亚洲 I 国产10000部拍拍拍免费视频 I 青青草99 I 自拍三级视频 I 91香蕉在线视频 I 欧美一区二区在线视频观看 I 国产69精品久久久久99尤 I 青青青国产在线观看免费 I 美女操操私人影院 I 亚洲三级一区 I 在线你懂得 I 亚洲日韩欧美一区二区在线 I 亚洲人成网77777香蕉 I 黄色网久久 I 亚洲无套 I 久久一级黄色大片 I 97久久综合区小说区图片区 I 韩国视频一区二区三区 I 800av在线免费观看视频

防御服務器-DDoS攻擊的剖析和影響

防御服務器-DDoS攻擊的剖析和影響

分布式拒絕服務?(DDoS)?攻擊是一種暴力嘗試,可以降低服務器速度或使服務器完全崩潰。盡管仍然對企業構成嚴重威脅,但企業意識的增強以及 Internet 安全軟件的增強有助于減少攻擊的數量。盡管如此,任何拒絕服務都代表著嚴重的風險——但這些攻擊究竟是如何運作的,它們究竟能造成什么樣的損害?

防御服務器-DDoS攻擊的剖析和影響-美聯科技

對企業的經濟損失可能是嚴重的。一個由卡巴斯基實驗室最近的一項研究顯示,DDoS 攻擊可以花費公司超過160萬$ -一大筆錢對任何一家公司。DDoS 攻擊幾乎可以理解為“煙幕彈”,在另一次攻擊(如數據盜竊)發生時轉移員工的注意力。這強調了不惜一切代價防范 DDoS 攻擊并采取必要的安全程序以避免災難性經濟損失的重要性。

DDoS 剖析

DDoS 攻擊的目標是通過向服務器或網絡資源發出大量服務請求來切斷用戶與服務器或網絡資源的聯系。雖然簡單的拒絕服務涉及一臺“攻擊”計算機和一個受害者,但分布式拒絕服務依賴于能夠同時執行任務的受感染計算機或“機器人”計算機的軍隊。

這個“僵尸網絡”是由利用易受攻擊的系統的黑客構建的,將其轉變為僵尸大師。botmaster 尋找其他易受攻擊的系統并使用惡意軟件感染它們——最常見的是特洛伊木馬病毒。當足夠多的設備被感染時,黑客命令它們進行攻擊;每個系統開始向目標服務器或網絡發送大量請求,使其過載以導致速度減慢或完全失敗。

有幾種常見的 DDoS 攻擊類型,例如基于卷、協議和應用層。基于流量的攻擊包括 UDP、ICMP 和任何其他試圖消耗帶寬的欺騙性數據包泛洪;這種攻擊產生的每秒比特 (Bps) 速率越高,它就越有效。協議攻擊直接攻擊服務器資源,包括 Smurf DDoS、Ping of Death 和 SYN floods。如果達到足夠大的每秒數據包速率,服務器將崩潰。

最后,零日DDoS 或 Slowloris等應用層攻擊通過發出看似合法但數量非常大的請求來針對應用程序。如果在足夠短的時間內有足夠多的請求,受害者的 Web 服務器將關閉。

防御服務器-DDoS攻擊的剖析和影響-美聯科技

DDoS 攻擊的影響

DDoS 攻擊可能會導致金錢、時間、客戶甚至聲譽的損失。根據攻擊的嚴重程度,資源可能會離線 24 小時、多天甚至一周。事實上,卡巴斯基實驗室的一項調查顯示,五分之一的 DDoS 攻擊可以持續數天甚至數周,證明它們的復雜性和對所有企業構成的嚴重威脅。

在攻擊期間,任何員工都無法訪問網絡資源,而在運行電子商務站點的 Web 服務器的情況下,消費者將無法購買產品或獲得幫助。美元數字各不相同,但如果攻擊成功,公司每小時可能損失20,000 美元。

考慮對攻擊中使用的“機器人”計算機的影響也很重要。雖然這些人通常被認為是自愿的罪魁禍首,但他們實際上是由于系統漏洞而陷入交火中的旁觀者。在某些情況下,固有的安全問題可能會使特洛伊木馬病毒潛入公司網絡并感染計算機,而在其他情況下,員工打開未知電子郵件附件或下載未經驗證的文件是原因。在 DDoS 事件期間,這些次要受害設備也會運行緩慢,如果自身資源消耗過大,可能會崩潰。即使它們保持運行,系統也不會很好地響應合法的服務請求。

防御 DDoS

有多種方法可以防御 DDoS 攻擊。根據卡內基梅隆軟件工程研究所的說法,最常見的方法之一是限制任何用戶在被“鎖定”帳戶之前可以進行的登錄嘗試次數。然而,在 DDoS 事件的情況下,此技術可用于對抗公司,有效地將用戶長時間鎖定在自己的計算機之外。應始終在系統中內置緊急接入點以應對這種情況。始終應該有其他可靠的反 DDoS 解決方案。為了使該解決方案的工作更加有效,公司可以執行以下操作:

  • 容忍針對 DDoS 攻擊的 Web 服務器配置
  • 更改 ISP 防火墻,只允許對公司端服務進行補充的流量
  • 調整防火墻以對抗 SYN 洪水攻擊
  • 將公共資源遷移到另一個 IP 地址
  • 將所有關鍵業務應用程序遷移到云或遷移到單獨的公共子網

此外,公司應禁用任何可能用作 DDoS 滲透點的不需要或不熟悉的網絡服務。數據配額和磁盤分區功能也是一種幫助限制攻擊影響的選項。為網絡性能和服務器流量建立基線也很重要。沒有明顯原因的極高消耗率通常表明攻擊者試圖衡量公司防御的強度。除了這種監控,公司還應該投資一種特殊的反 DDoS 服務,該服務具有自動掃描功能,以檢測最常見的 DDoS 攻擊類型。該軟件應定期更新以提供最大程度的保護。

DDoS:保護自己

分布式拒絕服務攻擊可能會導致服務器中斷和金錢損失,并對試圖將資源恢復聯機的 IT 專業人員造成過度壓力。正確的檢測和預防方法有助于在 DDoS 事件獲得足以顛覆公司網絡的勢頭之前阻止它。

客戶經理
主站蜘蛛池模板: 亚洲综合av色婷婷国产野外 | 欧美另类人妖 | 两性色午夜免费视频 | 亚洲国产av高清无码 | 亚洲熟妇av一区二区三区下载 | 无人区码一码二码w358cc | 真人二十三式性视频(动) | 亚洲熟女乱色综合亚洲小说 | av亚洲产国偷v产偷v自拍 | 各种少妇正面着bbw撒尿视频 | 久久99亚洲含羞草影院 | 男女18禁啪啪无遮挡激烈网站 | 秋霞av鲁丝片一区二区 | 色一情一乱一乱一区99av | 国产精品成人无码久久久久久 | 中文字幕乱码亚洲无线码三区 | 成熟丰满熟妇xxxxx丰满 | 亚洲精品国产美女久久久99 | 97免费人妻无码视频 | 胸大美女又黄的网站 | 色婷婷av一区二区三区之红樱桃 | 蜜桃视频插满18在线观看 | 精品人妻少妇一区二区三区在线 | 亚洲中文字幕av每天更新 | 最新国产精品好看的精品 | 玩弄丰满少妇xxxxx性多毛 | 国产三级韩国三级日产三级 | 亚洲欧美日韩综合在线丁香 | 波多野成人无码精品电影 | 18禁裸体动漫美女无遮挡网站 | 挺进朋友人妻雪白的身体韩国电影 | 少妇暴力深喉囗交3p | 亚洲国产一二三精品无码 | 丰满人妻熟妇乱又伦精品视频三 | 性一交一乱一伧国产女士spa | 国内精品伊人久久久久影院麻豆 | 小12萝裸体自慰出白浆 | 国产在线精品一区二区三区直播 | 秋霞鲁丝片一区二区三区 | 亚洲欧洲日产经典 | 精品亚洲欧美视频在线观看 |