看了一下官方的 一次针对贵金属行业的集体DDoS攻击事件 ,里面只提到了sys flood攻击, 并且还提到了“可见,此次攻击很可能是由同一个或几个攻击者发起”
有些疑问:
如果是dos攻击,由个别、少量用户发起的,则可以通过封ip或其他缓解措施解决。
如果ddos操纵了成千上万的电脑,或则自己写一个程序,不断的变化源IP甚至模拟用户间歇性请求行为,并不是sys flood,而且去正常的请求页面,和正常访问无异,主要通过量来消耗cpu、内存和带宽,特别是后台db和web服务器,这种情况下,阿里怎么知道是攻击者还是正常的用户呢? 就算能一一识别出攻击者,又是如何处理的呢?
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。