深入理解DoS拒絕服務(wù)攻擊 |
發(fā)布時(shí)間: 2012/5/18 16:34:54 |
您可能聽說(shuō)過對(duì)網(wǎng)站發(fā)起的拒絕服務(wù)攻擊,但其實(shí)您也可能成為這種攻擊的受害者。與常見的網(wǎng)絡(luò)活動(dòng)比起來(lái),拒絕服務(wù)攻擊可能很難辨認(rèn),但仍然有一些跡象可以表明攻擊正在進(jìn)行。
什么是拒絕服務(wù)(DoS)攻擊?
在一場(chǎng)拒絕服務(wù)攻擊中,攻擊者會(huì)企圖阻止合法用戶獲取信息或服務(wù)。通過將您的計(jì)算機(jī)及其網(wǎng)絡(luò)連接,或者是將您想要使用的電腦和網(wǎng)絡(luò)站點(diǎn)作為攻擊目標(biāo),一個(gè)攻擊者可能會(huì)阻止您訪問電子郵件,網(wǎng)站,在線賬號(hào)(銀行賬號(hào),等等)或其他依賴于受影響的電腦的各種服務(wù)。 最常見和最明顯的DOS攻擊類型發(fā)生在攻擊者用如洪水般的信息沖擊一個(gè)網(wǎng)絡(luò)的時(shí)候。當(dāng)您在瀏覽器的地址欄里鍵入某個(gè)網(wǎng)站的URL地址的時(shí)候,您是在向這個(gè)網(wǎng)站的計(jì)算機(jī)服務(wù)器發(fā)送一個(gè)瀏覽網(wǎng)頁(yè)的請(qǐng)求。服務(wù)器只能同時(shí)處理一定數(shù)量的請(qǐng)求,因此如果一個(gè)攻擊者向服務(wù)器發(fā)出了超出其負(fù)荷量的請(qǐng)求,該服務(wù)器便不能再處理您的請(qǐng)求。因?yàn)槟鸁o(wú)法進(jìn)入這個(gè)網(wǎng)站,所以這就是”拒絕服務(wù)攻擊”。 攻擊者可以利用垃圾郵件信息對(duì)您的email賬號(hào)發(fā)起相類似的攻擊。無(wú)論您的電子郵件賬號(hào)是您的老板為您提供的,還是您使用的是Yahoo或Hotmail這樣的提供免費(fèi)服務(wù)的賬號(hào),您都被分配了一個(gè)具體的空間額度,這個(gè)額度限定了您在任何時(shí)間在賬號(hào)中可保存的數(shù)據(jù)總量。通過向您的賬號(hào)發(fā)送大量的或容量大的文件,攻擊者就能消耗掉您的賬號(hào)空間,以阻止您接收到合法的信息。 什么是分布式拒絕服務(wù)(DDoS)攻擊 在分布式拒絕服務(wù)(DDoS)攻擊中,一個(gè)攻擊者可以利用您的電腦攻擊另一臺(tái)電腦。通過利用安全漏洞或弱點(diǎn),攻擊者可以控制您的電腦。他或她可以迫使您的電腦向一個(gè)網(wǎng)站發(fā)送大量的數(shù)據(jù),或者是向某個(gè)電子郵件地址發(fā)送垃圾廣告。這種攻擊就是”分布式的”,因?yàn)楣粽咴诶枚嗯_(tái)計(jì)算機(jī),也包括您的計(jì)算機(jī),來(lái)發(fā)動(dòng)拒絕服務(wù)攻擊。 您如何避免成為問題的一部分? 不幸的是,現(xiàn)在并沒有有效的途徑來(lái)避免成為拒絕服務(wù)攻擊或分布式拒絕服務(wù)攻擊的受害者,但是您可以采取一些步驟來(lái)減少攻擊者利用您的電腦來(lái)對(duì)其他電腦發(fā)起攻擊的可能性。 ·安裝和持續(xù)使用防病毒軟件(請(qǐng)參閱”深入了解防病毒軟件”獲取更多信息) ·安裝防火墻,并進(jìn)行配置,以限制您的計(jì)算機(jī)的接收和發(fā)送信息流量(請(qǐng)參閱”深入了解防火墻”獲取更多信息)。 ·遵循良好的安全操作發(fā)布您的電子郵件地址(請(qǐng)參閱”如果減少垃圾郵件”獲取更多信息) 。申請(qǐng)電子郵件過濾器可以幫助您管理有害流量。 您怎樣才能知道攻擊發(fā)生了? 不是所有的服務(wù)中斷都是由于拒絕服務(wù)攻擊引起的。它可能是由于某個(gè)網(wǎng)絡(luò)的技術(shù)問題引起,或許是某個(gè)系統(tǒng)管理員正在進(jìn)行網(wǎng)站維護(hù)。然而,以下特征可能表明發(fā)生了一個(gè)拒絕服務(wù)攻擊或分布式拒絕服務(wù)攻擊。 ·網(wǎng)絡(luò)工作異常緩慢(打開文件和進(jìn)入網(wǎng)站時(shí)) ·某個(gè)網(wǎng)站地址無(wú)效 ·無(wú)法訪問任何一個(gè)網(wǎng)站 ·您賬號(hào)中接收到的垃圾郵件量急劇增加 如果您認(rèn)為正在被攻擊,該做些什么呢? 即使您正確地判斷出了一個(gè)拒絕服務(wù)攻擊或分布式拒絕服務(wù)攻擊正在發(fā)生,但您還是不太可能確定攻擊的實(shí)際目標(biāo)或源頭。您可以聯(lián)系適當(dāng)?shù)膶I(yè)技術(shù)人員獲取幫助。 ·如果您發(fā)現(xiàn)您工作的計(jì)算機(jī)上無(wú)法打開自己的文件或進(jìn)入外部網(wǎng)絡(luò)?聯(lián)系您的網(wǎng)絡(luò)管理員?這可能表明您的計(jì)算機(jī)或您辦公組織的網(wǎng)絡(luò)正在被攻擊? ·如果您家里的計(jì)算機(jī)上有相似的經(jīng)歷發(fā)生?請(qǐng)考慮聯(lián)系您的網(wǎng)絡(luò)服務(wù)提供商(ISP )。如果確實(shí)存在問題,ISP可能會(huì)向您建議適當(dāng)?shù)男袆?dòng)方案 本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |