DDOS攻击

简介: 最近网上爆火的一款游戏 Goose Goose Duck (鹅鸭杀) 游戏官方在近日发布了一则公告,宣布由于服务器屡次遭受黑客攻击,该游戏服务器将暂时关服三天进行维护 遭到了DDOS攻击,背后原因,我们不做讨论,只讨论DDOS。

e84763d3a9ba15ca3de6635ea574229f.png


最近网上爆火的一款游戏 Goose Goose Duck (鹅鸭杀) 游戏官方在近日发布了一则公告,宣布由于服务器屡次遭受黑客攻击,该游戏服务器将暂时关服三天进行维护 遭到了DDOS攻击,背后原因,我们不做讨论,只讨论DDOS。


99aada5b69d0810695ce3c73dfe2b800.png


什么是DDOS 攻击


全称为 分布式拒绝服务攻击 Distributed denial of service attack


在这场攻击中一般有三个角色,用户,服务商(App,网站,游戏等),攻击者(黑客),黑客通常会使用被控制的肉鸡(通常也叫傀儡机),对服务商进行攻击,由于服务商无法分辨哪些是真正的用户,哪些是黑客的攻击,在巨大的流量攻击下,导致网站无法访问。


2c0facaec185999ef60c4e337646e902.png


举个栗子,例如你有一家超市,最大容纳100人,正常的用户都会买完东西离开,而DDOS,他们会疯狂涌入你的超市,而且拒绝购买商品,并且不会离开,还会招呼亲戚朋友一起来,导致你的超市流量爆满无法服务,且真正的用户进不来,长时间的DDOS会让你的超市丢失用户,导致破产。


攻击方式


攻击方式多种多样,有手动发起的,也有半自动的,随着技术的发展现在有全自动的。


1. Synflood


该攻击以多个随机的源主机地址向目的主机发送SYN包,而在收到目的主机的SYN ACK后并不回应,这样,目的主机就为这些源主机建立了大量的连接队列,而且由于没有收到ACK一直维护着这些队列,造成了资源的大量消耗,最终导致拒绝服务。


2. Ping of Death


根据TCP/IP的规范,一个包的长度最大为65536字节。尽管一个包的长度不能超过65536字节,但是一个包分成的多个片段的叠加却能做到。当一个主机收到了长度大于65536字节的包时,就是受到了Ping of Death攻击,该攻击会造成主机的宕机。


3. Land-based


攻击者将一个包的源地址和目的地址都设置为目标主机的地址,然后将该包通过IP欺骗的方式发送给被攻击主机,这种包可以造成被攻击主机因试图与自己建立连接而陷入死循环,从而很大程度地降低了系统性能。


以上列举几种方式


如何解决


DDOS攻击令人非常头疼,你没有好的办法去区分哪些是用户,哪些是攻击者,而且花样很多,让人防不胜防,目前解决方式主流的还是使用高防IP。


高防IP 会隐藏真正的IP地址,在我们访问一个网站的时候例如www.xxx.com他会通过DNS服务去寻找对应的IP进行解析,然后把网页返回给用户,在加入高防IP之后会隐藏你真正的IP地址,返回的是高防IP,从而隐藏你的地址,缺点就是高防IP费用昂贵,小型网站一般都承受不起。


举个栗子,高防IP就相当于一个迷宫,迷宫的入口会有管理员,正确的引导用户通过迷宫进入你的超市,而那些非用户的的人,管理员就会带着他在迷宫兜圈子,然后踢出去,进行记录,在下次攻击,通过AI算法能够及时识别。


其他方式,只能缓解,关闭不必要的端口号,增加带宽,增加服务器容量等方式。

目录
相关文章
|
1月前
|
运维 安全 网络安全
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
34 0
|
2月前
|
存储 人工智能 安全
DDoS攻击激增,分享高效可靠的DDoS防御方案
DDoS攻击激增,分享高效可靠的DDoS防御方案
56 0
|
15天前
|
存储 安全 应用服务中间件
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
29 0
|
1月前
|
Linux 网络安全 Windows
如何通过隐藏服务器真实IP来防御DDOS攻击
如何通过隐藏服务器真实IP来防御DDOS攻击
|
1月前
|
运维 安全 网络安全
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
35 0
|
6月前
|
缓存 监控 安全
Django防止DDOS攻击的措施
Django防止DDOS攻击的措施
|
2月前
|
安全 应用服务中间件 网络安全
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
公元2024年2月24日18时许,笔者的个人网站突然遭遇不明身份者的DDOS攻击,且攻击流量已超过阿里云DDos基础防护的黑洞阈值,服务器的所有公网访问已被屏蔽,由于之前早已通过Nginx屏蔽了所有国外IP,在咨询了阿里云客服之后,阿里网安的老同事帮助分析日志并进行了溯源,客服建议笔者选择立刻报警处理! 我国《刑法》二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下三年以上有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
|
4月前
|
监控 安全 网络安全
深度解析:DDoS攻击与先进防御策略
DDoS 介绍 DDoS(分布式拒绝服务)攻击是一种恶意网络活动,旨在通过同时向目标系统发送大量请求或流量,使其无法正常运行或提供服务。攻击者通常利用网络上的多个计算机和设备,形成一个"僵尸网络"或"僵尸军团",并协调这些设备以集中地向目标发动攻击。 DDoS 攻击理论 目标系统(Target System):DDoS攻击的目标是一个网络服务、网站、服务器或应用程序,攻击旨在使其无法正常运行,从而造成服务中断。 攻击者(Attackers):攻击者是发起DDoS攻击的个人、组织或恶意软件的开发者。他们试图通过制造大量的流量来超过目标系统的处理能力。
114 0
|
4月前
|
云安全 负载均衡 监控
遇到攻击怎么办,有什么办法解决网络层和应用层的DDoS攻击
解决网络层和应用层的DDoS攻击,应对网络安全的挑战,保护数字化信息时代的网络安全提供有效的安全解决方案。
|
5月前
|
云安全 负载均衡 安全
掌握抗DDoS攻击,守护网络服务无懈可击!
抗DDoS攻击是一种防御措施,旨在保护网络服务免受分布式拒绝服务(DDoS)攻击的影响。DDoS攻击是一种常见的网络攻击,通过发送大量无用的请求来耗尽网络资源,从而使得合法用户无法访问受攻击的网络服务。
57 0