当前位置:网站首页>DDOS攻击真的是无解吗?不!
DDOS攻击真的是无解吗?不!
2022-08-05 00:53:00 【中云时代-防御可测试-小余】
在安全圈里,DDoS可谓家喻户晓。从DDoS诞生开始,无数网络安全工程师就对它深恶痛绝,像Google、亚马逊等技术实力强劲的巨头公司,也无法避免遭受DDoS攻击。
可以这么说,DDoS是目前最强大、最难防御的攻击之一,属于世界级难题,没有解决办法,只能缓解。
我们不禁好奇,为什么DDoS攻击是无解的?是技术水平不够,还是其他什么原因?
无解的DDoS
DDoS的原理其实不复杂,就是利用大量肉鸡,仿照真实用户行为,使目标服务器资源消耗殆尽,最终无法为用户提供服务。
就好像一家火锅店来了一群地痞流氓,光占座不叫餐,导致正常顾客没座位,点不了餐,火锅店无法正常开店。
我们举一个例子,就可以了解为什么DDoS无法解决。
CC攻击是DDoS的一种类型,攻击者会借助代理服务器生成受害主机的合法请求。
相信大家都有过这样的经历,当某一个网站或者app在做秒杀、限时活动、抢购活动时,访问量突增,导致页面打开速度变慢,如果人数超出服务器负载,页面可能就完全打不开了。
攻击者发动CC攻击的结果,与上面的例子一模一样。对于防御方来说,很难分辨谁是真实用户,谁是攻击者的肉鸡,敌人是谁都不知道,更别说发起进攻了。
成本是硬伤
虽然无法解决DDoS攻击,但可以采用一些技术手段,来缓解或者提高攻击的门槛。
防御方的成本主要来自购买游戏盾、高防IP等云防护产品、采用的技术手段支出的人工成本、购买硬件设备的成本等等。
同样,攻击者发动DDoS攻击,也需要付出相应的成本,比如时间成本、购买肉鸡的成本、购买0day及其他漏洞的成本、编写或购买DDoS程序的成本、甚至还可能是委托第三方发动DDoS所需要的费用等等。
边栏推荐
- PCIe 核配置
- (十七)51单片机——AD/DA转换
- Countdown to 1 day!From August 2nd to 4th, I will talk with you about open source and employment!
- canvas Gaussian blur effect
- 活动推荐 | 快手StreamLake品牌发布会,8月10日一起见证!
- 金九银十面试跳槽季;你准备好了吗?
- 工具类总结
- Inter-process communication and inter-thread communication
- 【机器学习】21天挑战赛学习笔记(二)
- CNI(Container Network Plugin)
猜你喜欢

OPENWIFI实践1:下载并编译SDRPi的HDL源码

Jin Jiu Yin Shi Interview and Job-hopping Season; Are You Ready?

QSunSync Qiniu cloud file synchronization tool, batch upload

多线程涉及的其它知识(死锁(等待唤醒机制),内存可见性问题以及定时器)

B站7月榜单丨飞瓜数据B站UP主排行榜发布!

从一次数据库误操作开始了解MySQL日志【bin log、redo log、undo log】

Lattice PCIe 学习 1

(十七)51单片机——AD/DA转换

JVM类加载简介

软件测试技术之最有效的七大性能测试技术
随机推荐
GCC: Shield dependencies between dynamic libraries
Theory of Software Fundamentals
"No title"
5.PCIe官方示例
ora-01105 ora-03175
码率vs.分辨率,哪一个更重要?
蓝牙Mesh系统开发四 ble mesh网关节点管理
E - Many Operations (bitwise consideration + dp thought to record the result after the operation
动态规划/背包问题总结/小结——01背包、完全背包
ORA-00257
行业现状?互联网公司为什么宁愿花20k招人,也不愿涨薪留住老员工~
Software testing interview questions: What are the seven-layer network protocols?
面试汇总:为何大厂面试官总问 Framework 的底层原理?
僵尸进程和孤儿进程
2022 Hangzhou Electric Power Multi-School Session 3 Question B Boss Rush
快速批量修改VOC格式数据集标签的文件名,即快速批量修改.xml文件名
matlab 采用描点法进行数据模拟和仿真
安装oracle11的时候为什么会报这个问题
Knowledge Points for Network Planning Designers' Morning Questions in November 2021 (Part 2)
5. PCIe official example