DDoS攻擊簡單的目標是通過流量壓倒您的服務器,這是它的全部內容。如果你在Facebook上有10000個好友,并要求他們在給定時間訪問盡可能多的網站,那么你將負責基本的拒絕服務攻擊嘗試。不同類型的DDoS之間的所有更改都是所用技術和目標網絡基礎設施的一部分。
如果網絡路由器有10Gbps端口(允許每秒10GB),并且攻擊以您的方式發送11gbps流量,則您的網站將停止并放棄。
這種方法有一個缺點和好處。優點是沒有真正的安全威脅,也沒有人試圖竊取你的密碼、黑客數據庫。DDoS通常持續幾天,然后一切恢復正常。
不幸的是,這也是一個缺點。由于沒有任何東西受到主動攻擊,而且所有服務器組件都已用于其預期目標(來回推送數據),因此很難繞過攻擊。
事實上,解決這些問題的辦法就是參加軍備競賽。如果一個網絡可以在站點后面比攻擊者投入更多的資源,那么站點將保持不變,否則它將下降。
如果你家里有一個小服務器,你就不會成功。即使使用快的技術,數據攻擊者也可以使用DNS放大器,IP欺騙和分布式資源網絡將大大超過您的數量。
更大的問題是,甚至主機在資源區域也有問題。保護特定站點(或IP)的方法是在攻擊者和站點之間添加一個附加層。如果層本身分布在一個大型網絡上,保護該層的方法就是有效的。
其思想是,該層將攻擊分散到站點上的整個網絡中。這在理論上有點像社會保障的運作方式。每個人的醫療保健都很昂貴。然而,并不是每個人都需要它。只要每個人付一小筆錢,真正需要治療的人就應該能免費得到治療。
另一方面,如果只有100個收款人,每個人需要支付3萬元,這是一個巨大的數額,特別是考慮到你不是那個得到治療的人。這就是為什么小公司不能自己處理DDoS攻擊。
是的,至少我沒有解釋整個情況以及這些機制是如何工作的。例如,有一個名為Smurf的DDoS攻擊。Smurf攻擊可能有效,但有一個組件正在欺騙攻擊的IP地址以匹配受害者。
這很容易防止,因為您可以禁用轉發發送到網絡廣播地址的請求。由于這是一種DDoS防護措施,可以說只有在發生大規模攻擊時才能保證防護。
如前所述,可能的方法是使用大型網絡,這可能會產生額外的費用。阿里云是一家擁有超級網絡和DDoS防護的公司。
你應該做什么取決于你依靠你的網站賺多少錢。從安全的角度來看,DDoS攻擊并不危險,壞的情況是你的網站將在幾天內離線。
如果這是一個頭痛和不便,但不是**末日,我認為它可以忽略不計。如果你沒有,我建議你主持。您不能使用共享主機帳戶進行保護,許多高質量的公司都提供廉價的VPS解決方案。
DDoS很煩人,因為它沒有意義。沒有數據被盜,從攻擊者的角度來看,也沒有數據。有人執行DDoS攻擊的原因是有人付錢讓他們這樣做以阻止競爭對手。有效的DDoS攻擊需要投入資源,否則將從簡單的保護措施中恢復。
如何有效防御DDoS:
當有人攻擊你的網站時,他們主要攻擊你的網站服務器IP。只要你的網站服務器真正的IP沒有掛斷,你的網站還是可以訪問的,對吧?
所謂網站純靜態并不意味著你的網站做了偽靜態,偽靜態的表面是HTML格式的,但它實際上是動態的。網站純靜態分為部分純靜態和全部純靜態。
以一個只由PHP+MySQL開發的網站為例:PHP代碼需要解析!網站內容需要PHP連接MySQL數據庫,并添加、刪除、修改和檢查。這些東西需要消耗服務器資源;
有很多方法可以實現網站靜態化,根據自己的情況做相應的解決方案!
1、DDOS攻擊并不可怕。目前,絕大多數DDOS攻擊都是基于服務器資源的。至少有7%或8%的DDOS攻擊是這樣的。只有少數DDOS攻擊是通過控制他人的計算機和移動電話進行的。稍有經驗的人都知道,除了廠商之外,很難獲得服務器的許可!然而,在互聯網上有一個買賣網絡地獄的黑色產業鏈。有了網絡地獄,你可以做任何你想做的事,不是嗎?
2、DDoS攻擊沒有那么大。相反,這是一種DDoS攻擊,是有害的。從積極的角度來看,它是一個高并發性和大流量的解決方案
DDoS防御仍處于初級階段,隨著時間的推移會越來越好,但攻擊者的效率也會越來越高。研究這一領域的互聯網是昂貴的,而且可以提供的保護也是昂貴的