您的位置 首页 谈天说地

漫画告诉你什么是DDoS攻击?

本文通过一系列漫画图片为大家做了生动演示 介绍 DDoS究竟是个啥玩意? 让我们来举个“栗子”,假设你开了一家…

本文通过一系列漫画图片为大家做了生动演示

介绍

DDoS究竟是个啥玩意?

让我们来举个“栗子”,假设你开了一家店,生意还不错哦!

此时隔壁家生意惨淡的老王盯上了你(好吧,别介意,他也可以不姓王的)

于是他雇佣来了一群闹事的小子

紧接着,你就发现突然店里来了一大波客人。你完全应接不暇,而且他们老找你问这问那,东看西看,就是不买东西,更可恶,赖着不走了!

而真正的顾客连进店的地方都没有了!一群“恶意访问”、“堵店门”、“占空间”、还“调戏店员”的非法流量

这就是所谓的DDoS攻击——

他们是黑客通过网络上事先留了木马后门的僵尸主机发动的,只不过他们装的和正常访问的数据几乎一样,使得NF或其他防护设备根本无法识别哪些是非法的数据流量

那么,这时候的解决办法就是,需要一个“明眼人”帮忙清理现场了

具体来说,就是利用某种抗DDoS攻击的工具来精准识别这些非法流量

这个工具是如何实现精准识别非法流量的?

1、反欺骗:他会对数据包的地址及端口的正确性进行验证,同时进行反向探测。

2、协议栈行为模式分析:每个数据包类型需要符合RFC规定,这就好像每个数据包都要有完整规范的着装,只要不符合规范,ADS会自动识别并过滤。!

3、特定应用防护:非法流量总是有一些特定特征的,这就好比即便你混进了顾客群中,但你的行为还是会暴露出你的动机。比如老重复问店员同一个问题,老做同样的动作,这样,你仍然还是会被发现的。

4、用户行为模式分析:真是的数据是随机访问的,这就好比顾客进店后的行为是随机的,或看看商品,或询询价,或来回比对,或和店员攀谈,而非法流量会大规模地,步调一致地去访问某一个点,这样一来,也是会被ADS识别

5、动态指纹识别:合法的流量数据,都会有相应的加密算法,这就好比每个数据进入服务器前,都要通过私下分配的口令验证,如果你说不出口令或这口令不对,那么,ADS就直接把你OUT了。

6、带宽控制:而真实的访问数据过大时,

1
ADS
可以限制其最大输出的流量,以减少下游网络系统的压力,有了这个功能,苹果公司就可以不用这么手忙脚乱了。

后记

随着DDos攻击工具越来越普遍和强大,Internet上的安全隐患随之增多,客户业务系统对网络依赖程度也越来越高。
可以预见的是,DDos攻击事件数量会持续增长,而攻击规模也会更大,损失严重程度也会更高
那么关于DDos攻击,你看懂了吗?

推荐几种防护DDOS攻击方法:

①: 使用get云CDNhost.ypp6.cn,隐藏源站IP,防御高达200G,也能防御小学生CC。

②: 购买高防主机 get云主机host.ypp6.cn ,可直接抵御DDOS攻击,顺便无视CC。

本文来自网络,不代表鑫云博客立场,转载请注明出处:http://vp.y6a.net/archives/2095

作者: admin

GET云底部广告

发表评论

电子邮件地址不会被公开。 必填项已用*标注

联系我们

联系我们

在线咨询: QQ交谈

邮箱: admin@xinteam.net

工作时间:周一至周五,9:00-17:30。
关注微信
微信扫一扫关注我们

微信扫一扫关注我们

返回顶部
鑫云博客cnzz&51la for wordpress,cnzz for wordpress,51la for wordpress