拒絕服務(wù)(Denial of Service,DoS)攻擊能使計(jì)算機(jī)或網(wǎng)絡(luò)無(wú)法提供正常的服務(wù)。
什么是DoS攻擊?DoS攻擊是指故意攻擊網(wǎng)絡(luò)協(xié)議實(shí)現(xiàn)的缺陷或直接通過(guò)野蠻手段殘忍地耗盡被攻擊者的資源,目的是讓目標(biāo)計(jì)算機(jī)或網(wǎng)絡(luò)無(wú)法提供正常的服務(wù)或資源訪問(wèn),使目標(biāo)系統(tǒng)服務(wù)系統(tǒng)停止響應(yīng),甚至崩潰,而此攻擊無(wú)須侵入目標(biāo)服務(wù)器或目標(biāo)網(wǎng)絡(luò)設(shè)備。
這些服務(wù)包括網(wǎng)絡(luò)帶寬、文件系統(tǒng)空間容量、開(kāi)放的進(jìn)程或者允許的連接。這種攻擊會(huì)導(dǎo)致資源匱乏,無(wú)論計(jì)算機(jī)的處理速度有多快、內(nèi)存容量有多大、網(wǎng)絡(luò)帶寬有多寬,都無(wú)法避免這種攻擊帶來(lái)的后果。最常見(jiàn)的DoS攻擊有計(jì)算機(jī)網(wǎng)絡(luò)帶寬攻擊和連通性攻擊。分布式拒絕服務(wù)(Distributed Denial of Service,DDoS)攻擊的原理是攻擊者通過(guò)在網(wǎng)絡(luò)上控制的很多機(jī)器一起對(duì)目標(biāo)系統(tǒng)發(fā)動(dòng)DoS攻擊。DDoS攻擊是分布式的,改變了傳統(tǒng)的點(diǎn)對(duì)點(diǎn)攻擊模式,使攻擊沒(méi)有規(guī)律可循。
在進(jìn)行攻擊時(shí),DDoS通常使用的也是常見(jiàn)的協(xié)議和服務(wù),這樣只從協(xié)議和服務(wù)的類(lèi)型上是很難對(duì)攻擊進(jìn)行區(qū)分的。在進(jìn)行攻擊時(shí),數(shù)據(jù)包都會(huì)經(jīng)過(guò)偽裝,源IP地址也是偽造的,因此很難對(duì)DDoS攻擊進(jìn)行地址確定,查找起來(lái)極其困難。