ddos防御吧 关注:39贴子:209
  • 0回复贴,共1

为什么DDOS攻击难以防御

只看楼主收藏回复

DDos 攻击是一种常见的网络攻击方式,它采用分布、协作的大规模攻击方式直接或间接的通过互联网上其他受控制的计算机攻击目标系统或者网络资源,具有极高的隐蔽性和极强的破坏性。我国2022年上半年境内目标遭孤峰值流量超过500Gbps 的大流量攻击事件的主要攻击方式为\n\nTCPSYN Flood. UDP Flood, NTP\n\nAmplification. DNS Amplification. TCP ACK\n\nFlood 和 SSDP Amplification,这6种政击的事件占比达到 95%,数据显示攻击时长不超过 30分钟的攻击事件占比高达97%,此类攻击比例进一步上升,表明攻击者越来越倾向利用大流量攻击\n\n瞬间打瘫攻击目标,为什么DDoS 攻击难以预防?\n\n因为DDoS攻击有以下几个特点:\n\n1、 分布式\n\nDDos 攻击是通过控制分 在在不同地点的若干台攻击机向受害主机发起的协同攻击。分布式的特点,不仅增加了攻击强度,更加大了抵御攻击的难度。\n\n2、易实施\n\n在现实网络中,充斥着大量的DDoS攻击工具,即使是手段不甚高明的攻击者,也可以直接从网络上下载工具组织攻击。\n\n3、欺骗性\n\n伪造源尸地址可以达到隐蔽攻击源的目的,而普通的攻击源定位技术难以对这种攻击实现追踪。准确定位攻击源,温识别份造源1P的重点,兰前的大部分 1P定位技术大多都只能定位到攻击网络边界路由器或代理主机。\n\n4、隐蔽性\n\n对于一些特殊的攻击包,它们的源地址和目标地址都是合法的。例如在HTTPFlood 攻击中,就可以利用真实的 P地址发动DDoS 攻击。这种貌似合法的攻击包没有明显的特征,因而难以被预防系統识别。使得攻击更隱蔽,更难追踪,所以怎样识别恶蕉1P基至是动态恶意 1P至关重要。\n\n凤付兴山天随心,叉性温呀,\n\n识别恶意1,甚至是动态恶意1P至关重要。\n\n5、破坏性\n\nDDoS 攻击借助大量的傀儡主机向目标主机同时发起攻击,另外,加上它兼具分布性,隐蔽性及欺骗性等特点,使其不仅能避过常规的防御系统甚至还会造成严重的经沙损失。新技术的不断催生,导致DDOS攻击演变出多种类型,攻击者不再满足于单一类的攻击,而是使用多种攻击相结合的方法。如DDoS结合 CC的复合型攻击,这类混合攻击破坏性更大,同时更加难以防御。对手缺乏防御的主机,网络层攻击带来的效果十分显著,通过感染大量的物联网设备甚至可以发起流量高达1TB每秒的攻击。


来自Android客户端1楼2022-12-09 13:58回复