自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Arbor詳解目前DDoS三大攻擊手段

安全 黑客攻防
Arbor Networks的Pravail可用性保護(hù)系統(tǒng)(APS)是為企業(yè)專門設(shè)計(jì)的,它提供開包即可使用、經(jīng)過實(shí)踐檢驗(yàn)的DDoS攻擊識(shí)別和緩解功能,此類功能可使用極少的配置快速部署,甚至可以在攻擊發(fā)生的過程中部署。

什么是DDoS?

DDoS攻擊就是攻擊者發(fā)起的一個(gè)嘗試,目的是耗盡可用于網(wǎng)絡(luò)、應(yīng)用程序或服務(wù)的資源,以致于真正的用戶無法訪問這些資源。它是由一組惡意軟件感染的計(jì)算機(jī)或自愿的客戶端計(jì)算機(jī)產(chǎn)生的攻擊,這些計(jì)算機(jī)企圖耗盡特定的網(wǎng)絡(luò)、網(wǎng)站或服務(wù)的資源。不過,并非所有DDoS攻擊均按照相同的方式來操作。

DDoS攻擊可分為多種不同的形式。這些形式包括洪水攻擊和更加尖端的應(yīng)用層攻擊手段/工具。洪水攻擊依賴大量流量/會(huì)話來耗盡一個(gè)目標(biāo),例如TCP SYN、ICMP和UDP洪水;尖端的應(yīng)用層攻擊手段/工具包括Slowloris、KillApache等。

DDoS攻擊可分為大流量攻擊、TCP狀態(tài)耗盡攻擊或應(yīng)用層攻擊。在2011年第2季度出版的Kapersky的DDoS攻擊報(bào)告中,HTTP洪水攻擊是最常見的DDoS手段,它就是應(yīng)用層攻擊的一個(gè)實(shí)例。應(yīng)用層攻擊占據(jù)主導(dǎo)地位反映了快速演變的DDoS已脫離傳統(tǒng)的大流量攻擊方向。

Arbor詳解目前DDoS三大攻擊手段

大流量攻擊

大流量攻擊通過海量流量使得網(wǎng)絡(luò)的帶寬和基礎(chǔ)設(shè)施達(dá)到飽和,將其消耗殆盡,從而實(shí)現(xiàn)淹沒網(wǎng)絡(luò)的目的。一旦流量超過網(wǎng)絡(luò)的容量,或網(wǎng)絡(luò)與互聯(lián)網(wǎng)其他部分的連接能力,網(wǎng)絡(luò)將無法訪問,如上圖所示。大流量攻擊實(shí)例包括ICMP、碎片和UDP洪水。

Arbor詳解目前DDoS三大攻擊手段

TCP狀態(tài)耗盡攻擊

TCP狀態(tài)耗盡攻擊試圖消耗許多基礎(chǔ)設(shè)施組件(例如負(fù)載均衡器、防火墻和應(yīng)用服務(wù)器本身)中存在的連接狀態(tài)表。例如,防火墻必須分析每個(gè)數(shù)據(jù)包來確定數(shù)據(jù)包是離散連接,現(xiàn)有連接的存續(xù),還是現(xiàn)有連接的完結(jié)。同樣,入侵防御系統(tǒng)必須跟蹤狀態(tài)以實(shí)施基于簽名的數(shù)據(jù)包檢測(cè)和有狀態(tài)的協(xié)議分析。這些設(shè)備和其他有狀態(tài)的設(shè)備—包括負(fù)責(zé)均衡器—被會(huì)話洪水或連接攻擊頻繁攻陷。例如,Sockstress攻擊可通過打開套接字來填充連接表以便快速淹沒防火墻的狀態(tài)表。

Arbor詳解目前DDoS三大攻擊手段

應(yīng)用層攻擊

應(yīng)用層攻擊使用更加尖端的機(jī)制來實(shí)現(xiàn)黑客的目標(biāo)。應(yīng)用層攻擊并非使用流量或會(huì)話來淹沒網(wǎng)絡(luò),它針對(duì)特定的應(yīng)用/服務(wù)緩慢地耗盡應(yīng)用層上的資源。應(yīng)用層攻擊在低流量速率下十分有效,從協(xié)議角度看,攻擊中涉及的流量可能是合法的。這使得應(yīng)用層攻擊比其他類型的DDoS攻擊更加難以檢測(cè)。HTTP洪水、DNS詞典、Slowloris等都是應(yīng)用層攻擊的實(shí)例。

Arbor Networks的Pravail可用性保護(hù)系統(tǒng)(APS)

Arbor Networks的Pravail可用性保護(hù)系統(tǒng)(APS)是為企業(yè)專門設(shè)計(jì)的,它提供開包即可使用、經(jīng)過實(shí)踐檢驗(yàn)的DDoS攻擊識(shí)別和緩解功能,此類功能可使用極少的配置快速部署,甚至可以在攻擊發(fā)生的過程中部署。Pravail APS 專注于保障網(wǎng)絡(luò)邊界的安全,使其免遭針對(duì)可用性的威脅,尤其可以提供針對(duì)應(yīng)用層DDoS攻擊的保護(hù),可以應(yīng)對(duì)管理人員處于DDoS攻擊時(shí)所面對(duì)的日益嚴(yán)峻的挑戰(zhàn)。通過使用一系列反制措施,Pravail APS 檢測(cè)和阻斷DDoS攻擊,尤其是在云環(huán)境下難以檢測(cè)攻擊。

責(zé)任編輯:Oo小孩兒 來源: 51CTO.COM
相關(guān)推薦

2012-12-25 19:09:02

2012-11-30 13:33:33

2012-08-02 16:46:51

2009-09-15 16:08:00

2011-03-31 11:20:18

2009-09-15 16:53:50

2013-09-26 12:55:49

2012-08-17 18:24:07

2018-04-28 05:26:11

2012-11-03 16:01:18

2011-03-31 11:21:50

2009-08-13 17:25:16

2018-07-12 07:21:34

2009-09-15 13:37:46

2009-11-12 11:34:52

2016-01-12 09:47:07

2013-10-17 11:08:41

2009-09-15 16:32:00

2018-10-24 14:59:13

2020-10-09 18:41:23

DDoS攻擊黑客網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)