對于DDoS攻擊,大部分人的認(rèn)知來源于新聞報道。新聞報道這種方式在普及DDoS危害性的同時,也會不自覺地引入一些誤區(qū)。下面小編就帶大家來看看關(guān)于DDoS常見的幾個誤區(qū)吧。
誤區(qū)一:DDoS攻擊都來自PC組成的僵尸網(wǎng)絡(luò)
“DDoS攻擊都是由僵尸網(wǎng)絡(luò)發(fā)起的”,這幾乎是一個安全領(lǐng)域的“常識”。然而,事實并非如此,至少并不完全是由PC組成的僵尸網(wǎng)絡(luò)發(fā)起的。
誤區(qū)二:DDoS攻擊都是消耗網(wǎng)絡(luò)帶寬資源的攻擊
事實上,除了網(wǎng)絡(luò)帶寬資源,DDoS攻擊還有消耗系統(tǒng)資源和應(yīng)用資源的攻擊方法,而攻擊流量的大小只是決定攻擊危害程度的一個方面。對于相同種類的攻擊,通常攻擊流量越大,其危害也越大;而如果在相同攻擊流量的情況下,不同的攻擊方法造成的危害和影響則不盡相同。

誤區(qū)三:DDoS攻擊都是洪水攻擊
洪水攻擊確實占據(jù)了DDoS攻擊方法中相當(dāng)大的比例,但不是所有的DDoS攻擊都是洪水攻擊。還有一些被稱為慢速攻擊(Low and Slow Attack)的攻擊方法。洪水攻擊就是通過快速發(fā)送大量數(shù)據(jù)和請求,達(dá)到迅速消耗大量資源的目的;而慢速攻擊則有所不同,它會緩慢而堅定地發(fā)送請求并長期占用,一點一滴地蠶食目標(biāo)的資源。
誤區(qū)四:普通人不會遭遇DDoS攻擊
如果你沒有自己在線網(wǎng)站或服務(wù),自然無須擔(dān)心,但如果你是一個網(wǎng)站的經(jīng)營者,哪怕收入不多,甚至是非營利性質(zhì)的,以下的想法也打錯特錯。
總之,網(wǎng)站的名氣和盈利狀況并不會影響攻擊行為本身。只要你的網(wǎng)站是可被攻擊的,那么它就可能遭遇DDoS,普通人同樣難以幸免。
誤區(qū)五:DDoS攻擊的目的就是單純破壞
破壞,只是DDoS攻擊的手段;最終的目的,永遠(yuǎn)是利益。
他們會用破壞的威力換區(qū)對等的利潤,會用破壞的威懾避免自身可能受到的損失,會用破壞的杠桿撬起勝負(fù)的天平。更有時候,只需提示一下破壞的可能性,他們就可以坐地收銀。
誤區(qū)六:防火墻和入侵檢測/防御系統(tǒng)能夠緩解DDoS攻擊
防火墻是最常用的安全產(chǎn)品,但是防火墻的設(shè)計原理中并沒有考慮針對DDoS攻擊的緩解。傳統(tǒng)的防火墻是以高強度的檢查作為代價來進(jìn)行防護(hù)的,檢查的強度越高,計算的代價越大。而DDoS攻擊中的海量流量會造成防火墻性能急劇下降,不能有效的完成包轉(zhuǎn)發(fā)的任務(wù)。

游戲盾DDoS高防服務(wù)就是采用CDN轉(zhuǎn)發(fā)的方式進(jìn)行DDoS高防部署。簡單的說,就是架設(shè)多個高防CDN節(jié)點以解決訪問并發(fā)量高的問題,減輕網(wǎng)站服務(wù)器的壓力,同時還可以隱藏網(wǎng)站源IP。游戲盾DDoS高防服務(wù)提供最高1.5T的DDoS清洗與CC防御能力,海內(nèi)、海外多骨干機房線路可選,支持防御峰值隨時升級、靈活調(diào)整,保障服務(wù)器正常穩(wěn)定運行。