level 11
宅术师老维
楼主
DDoS是分布式拒绝服务(Distributed Denial of Service)攻击,它是DoS(拒绝服务)攻击的进一步发展,通常DDoS都是大流量攻击,会在短暂时间内产生极大量的数据流,所以也叫DDoS洪水。先说说啥是DoS攻击。
假设有一家服装店,这家店里只有一个店员,客户来买衣服,只能一次服务一个客户,不过正常的客户买衣服还是比较快的,看上一件,试试,感觉合适,花钱买了,然后下一个客户。现在有个黑客,想搞垮这家店,于是他走进店,然后说,给我看看这件。店员拿给他,试了以后觉得,这件不好看,我再看看那件,还是不好,第三件,第四件,不对,还是再拿第一件试试,再换成第三件,忽然感觉第五件比较好。。。这样店员一直在为他服务,而门口排了老长的队了,也只能等着。这就是拒绝服务攻击。但是后来呢,店家想了个简单的方法,一个店员招呼不过来,我就用五个店员就好了嘛,我是商铺(服务器)我有钱(内存CPU等资源丰富)。于是黑客一个人就没办法了,于是就用分布式拒绝服务攻击,所谓分布式,就是多对一,黑客以前只用自己的电脑攻击,现在控制很多电脑(肉鸡)都来攻击。黑客找了一大堆人,10个,20个,甚至更多,全都涌到服装店,把路都挤住,让正常的客人都挤不进去。店家怎么办呢?就设一道防火墙,把不正常的数据流抛弃掉,店家在门口放一人,说:试了衣服就要买,不买的不给试哈!这样就排除了不正常的访问。
与之前说的SQL注入不同,DDoS攻击本身并不能获取数据或者权限什么的,它实际上是把目标给挤瘫痪了。但是黑客可能会利用DDoS攻击形成对自己有利的局面,然后再用其他方式进行入侵。
DDoS攻击就说到这里,下次聊个啥呢?我想想。
2017年03月31日 13点03分
1
假设有一家服装店,这家店里只有一个店员,客户来买衣服,只能一次服务一个客户,不过正常的客户买衣服还是比较快的,看上一件,试试,感觉合适,花钱买了,然后下一个客户。现在有个黑客,想搞垮这家店,于是他走进店,然后说,给我看看这件。店员拿给他,试了以后觉得,这件不好看,我再看看那件,还是不好,第三件,第四件,不对,还是再拿第一件试试,再换成第三件,忽然感觉第五件比较好。。。这样店员一直在为他服务,而门口排了老长的队了,也只能等着。这就是拒绝服务攻击。但是后来呢,店家想了个简单的方法,一个店员招呼不过来,我就用五个店员就好了嘛,我是商铺(服务器)我有钱(内存CPU等资源丰富)。于是黑客一个人就没办法了,于是就用分布式拒绝服务攻击,所谓分布式,就是多对一,黑客以前只用自己的电脑攻击,现在控制很多电脑(肉鸡)都来攻击。黑客找了一大堆人,10个,20个,甚至更多,全都涌到服装店,把路都挤住,让正常的客人都挤不进去。店家怎么办呢?就设一道防火墙,把不正常的数据流抛弃掉,店家在门口放一人,说:试了衣服就要买,不买的不给试哈!这样就排除了不正常的访问。
与之前说的SQL注入不同,DDoS攻击本身并不能获取数据或者权限什么的,它实际上是把目标给挤瘫痪了。但是黑客可能会利用DDoS攻击形成对自己有利的局面,然后再用其他方式进行入侵。
DDoS攻击就说到这里,下次聊个啥呢?我想想。