據目前的分析狀況來看,ddos攻擊的資源主要分為四種,分別是控制端資源、肉雞資源、反射攻擊資源、偽造流量源路由器等等。接下來,我們來分別了解一下。
1、控制端資源
這個就是指控制大量的僵尸主機節點向目標發起ddos攻擊的木馬或僵尸網絡控制端。如此攻擊方式一旦形成規模,就會造成十分嚴重的后果。
2、肉雞資源
其實我們的私人電腦也很有可能成為肉雞,被控制端利用,像目標發起ddos攻擊的僵尸主機節點
3、反射服務器資源
這是指能夠被黑客利用發起反射攻擊的服務器、主機等設施,他們提供的網絡服務中,如果存在某些網絡服務,不需要進行認證并且具有放大效果,又在互聯網上大量部署(如 DNS 服務器,NTP 服務器等),它們就可能成為被利用發起 DDoS 攻擊的網絡資源
4、偽造流量源路由器
分為跨域偽造流量源路由器和本地偽造流量源路由器??缬騻卧炝髁吭绰酚善鳎侵皋D發了大量任意偽造。本地偽造流量源路由器,是指轉發了大量偽造本區域 IP 攻擊流量的路由器。
無論是怎樣的攻擊方式,防御部署都是最為重要的。那么該如何防御如此多變的復雜的ddos攻擊呢?
1、服務器構架優化。如果負載均衡和分布式集群防御。負載均衡就是建立在現有的網路結構之上,它可以加強網絡數據的處理能力以及挺高其整體網絡的靈活性和可用性,對防御ddos攻擊比叫有效果。至于分布式集群防御就需要多設立幾個IP節點,并且要求每個節點的承受能力要在10G的ddos攻擊以上,這樣也十分利于減弱ddos攻擊。
2、選擇專業的ddos攻擊防御服務商。這點是大多數人的選擇,畢竟選擇專業的ddos攻擊防御平臺要比自行搭建防御平臺資金投入少,成本低。
相關推薦
美眾院通過法案:09年2月17日停播模擬電視補償金最高15億美元內容包括將美國微波模擬電視停播日期定為2009年2月17日的《2005年赤字削減法案(DeficitReductionActof2005)》,日前在美國眾院獲得通過。根據該法案,為了讓模擬電視用戶購買用于將數字電視信號轉換成模擬信號的設備,現已確定9億9000萬美元的補償金。其中一項條款規定,根據需要,最高可增至15億美元。為了讓用戶購買數—模轉換器,對于美國的觀眾,“在2008年1月1日至2009年1月31日這段時間里,每個家庭將可得到2張面值40美元的優惠券”。在原來的提案中,微波模擬電視的停播日期定為2006年12月31日
連日來,日本的報紙和電視都在報道樂天和TBS經營合并問題。關鍵詞就是“通信與廣播電視的融合”。作為進攻方的樂天通過在互聯網上發送TBS擁有的殺手級內容,將會獲得新客戶。雖說這是主要目標,但從連日來的報道來看,TBS對樂天的提案持反對態度,事態很難按樂天的估計發展。TBS等東京地區主要商業電視臺,自今年以來開始正式涉