現(xiàn)如今,DDoS防護(hù)重要性已經(jīng)慢慢體現(xiàn)出來(lái)了,在信息技術(shù)的發(fā)展為人們帶來(lái)了諸多便利的同時(shí),也帶來(lái)了威脅,而其中DDoS就是最具破壞力的攻擊方式。經(jīng)過(guò)這些年的不斷發(fā)展,它已經(jīng)成為不同組織和個(gè)人的攻擊方式首選,用于網(wǎng)絡(luò)中的勒索、報(bào)復(fù),甚至網(wǎng)絡(luò)戰(zhàn)爭(zhēng)。
我們?cè)谡f(shuō)發(fā)展之前,先得對(duì)分布式拒絕服務(wù)(DDoS)的基本概念有個(gè)大體了解。什么叫叫“拒絕服務(wù)”攻擊呢?其實(shí)可以簡(jiǎn)單理解,就是讓一個(gè)公開(kāi)網(wǎng)站無(wú)法訪問(wèn)。要達(dá)到這個(gè)目的的方法也不難,就是不斷地提出服務(wù)請(qǐng)求,讓合法用戶(hù)的請(qǐng)求無(wú)法及時(shí)處理。那什么叫“分布式”呢?其實(shí)隨著網(wǎng)絡(luò)發(fā)展,很多大型企業(yè)具備較強(qiáng)的服務(wù)提供能力,所以應(yīng)付單個(gè)請(qǐng)求的攻擊已經(jīng)不是問(wèn)題。道高一尺,魔高一丈,于是乎攻擊者就組織很多同伙,同時(shí)提出服務(wù)請(qǐng)求,直到服務(wù)無(wú)法訪問(wèn),這就叫“分布式”。但是在現(xiàn)實(shí)中,一般的攻擊者無(wú)法組織各地伙伴協(xié)同“作戰(zhàn)”,所以會(huì)使用“僵尸網(wǎng)絡(luò)”來(lái)控制N多計(jì)算機(jī)進(jìn)行攻擊。那么問(wèn)題又來(lái)了,什么叫“僵尸網(wǎng)絡(luò)”呢?“僵尸網(wǎng)絡(luò)”就是數(shù)量龐大的僵尸程序(Bot)通過(guò)一定方式組合,出于惡意目的,采用一對(duì)多的方式進(jìn)行控制的大型網(wǎng)絡(luò),也可以說(shuō)是一種復(fù)合性攻擊方式。因?yàn)榻┦鳈C(jī)的數(shù)量很大而且分布廣泛,所以危害程度和相應(yīng)的做DDoS防護(hù)難度都很大。僵尸網(wǎng)絡(luò)具備高可控性,控制者可以在發(fā)布指令之后,就斷開(kāi)與僵尸網(wǎng)絡(luò)的連接,而控制指令會(huì)自動(dòng)在僵尸程序間傳播執(zhí)行。這就像個(gè)生態(tài)系統(tǒng)一樣,對(duì)于做DDoS防護(hù)的安全研究人員來(lái)說(shuō),通過(guò)捕獲一個(gè)節(jié)點(diǎn)可以發(fā)現(xiàn)此僵尸網(wǎng)絡(luò)的許多僵尸主機(jī),但很難窺其全貌,而且即便封殺一些僵尸主機(jī),也不會(huì)影響整個(gè)僵尸網(wǎng)絡(luò)的生存。
既然大概了解DDoS是啥了,咱們就說(shuō)說(shuō)它的歷史發(fā)展吧。最早的時(shí)候,黑客們都是大都是為了炫耀個(gè)人技能,所以攻擊目標(biāo)選擇都很隨意,娛樂(lè)性比較強(qiáng),也沒(méi)有什么人做相應(yīng)的DDoS防護(hù)措施。后來(lái),有一些宗教組織和商業(yè)組織發(fā)現(xiàn)了這個(gè)攻擊的效果,就以勒索、報(bào)復(fù)等方式為目的,對(duì)特定目標(biāo)進(jìn)行攻擊,并開(kāi)發(fā)一些相應(yīng)的工具,保證攻擊成本降低。當(dāng)國(guó)家級(jí)政治勢(shì)力意識(shí)到這個(gè)價(jià)值的時(shí)候,DDoS就開(kāi)始被武器化了,很容易就被用于精確目標(biāo)的網(wǎng)絡(luò)戰(zhàn)爭(zhēng)中。
所以當(dāng)DDoS發(fā)展到當(dāng)下,對(duì)應(yīng)的DDoS防護(hù)已經(jīng)迫不容緩了,是每一個(gè)互聯(lián)網(wǎng)企業(yè)所必須做好的網(wǎng)絡(luò)安全防御工作,其重要性不言而喻。
|