我們知道,只要電腦接入互聯(lián)網(wǎng)后是很容易受到網(wǎng)絡(luò)上其它計(jì)算機(jī)發(fā)起的攻擊的,在這些攻擊中,DDoS流量攻擊最為常見而且也難防患。特別像是站長及機(jī)房用戶應(yīng)該對于DDoS并不陌生,一旦你的服務(wù)器被DDoS攻擊后那機(jī)房基本上會把你的IP給暫時(shí)禁掉(斷網(wǎng)處理)。那對于家庭寬帶用戶是否存在DDoS風(fēng)險(xiǎn)呢?如果被DDoS,那公網(wǎng)IP會被運(yùn)營商收回嗎?
什么是DDoS流量攻擊?
其實(shí)DDoS流量攻擊是指“分布式拒絕服務(wù)”攻擊,攻擊者利用大量分布(分散)在各地的合法計(jì)算機(jī)對目標(biāo)計(jì)算機(jī)發(fā)起請求,直至目標(biāo)計(jì)算機(jī)的上行寬帶被占滿無法繼續(xù)對外提供服務(wù)(迫使服務(wù)中斷)。因?yàn)镈DoS攻擊帶來的流量是正常的流量,所以決定了DDoS攻擊很難防患。
家庭寬帶用戶受DDoS攻擊的可能性很小
在理論上,只要知道公網(wǎng)上某臺計(jì)算機(jī)的IP就能對其發(fā)起DDoS攻擊,但在現(xiàn)實(shí)生活中,家庭寬帶用戶受到DDoS攻擊的可能性很小。而企業(yè)帶寬用戶由于其IP分配的是靜態(tài)IP,所以更容易受到DDoS攻擊。
為什么說家庭寬帶用戶受到DDoS攻擊的可能性很小呢?原因有以下幾點(diǎn):
1、家庭寬帶用戶使用的基本上都是下行帶寬,而上行帶寬是受到運(yùn)營商限制的
如果一臺電腦接入了互聯(lián)網(wǎng),當(dāng)我們通過此電腦下載文件時(shí)用的是下行帶寬;如果別人請求我們電腦,我們電腦就要發(fā)送數(shù)據(jù)給對方,這時(shí)用的就是上行帶寬。
對于家庭用戶而言,我們接入互聯(lián)網(wǎng)基本上都是請求網(wǎng)絡(luò)上的其它服務(wù)器以獲取資源,所以99.99%的情況下都是使用下行寬帶的,而上行帶寬是受到運(yùn)營商流量限制的。這種背景下別人想對家庭寬帶用戶進(jìn)行DDoS攻擊是不切實(shí)際的。
2、各大運(yùn)營商都有自己的上層防火墻,流量異常時(shí)會自動清洗流量
各大運(yùn)營商其實(shí)都有自己的幾級防火墻,會把控整體的流量,一旦某個(gè)節(jié)點(diǎn)流量異常時(shí)也會有相應(yīng)的處理機(jī)制(如流量清洗),可以有防防患DDoS攻擊。所以對于家庭用戶根本不用擔(dān)心太多,運(yùn)營商其實(shí)已經(jīng)為你默默做了很多防護(hù)工作。
3、家庭寬帶用戶分配的IP是動態(tài)的,DDoS攻擊不具價(jià)值
家庭寬帶用戶最顯著的特點(diǎn)就是,當(dāng)你重新?lián)芴柹暇W(wǎng)后,你的IP就會發(fā)生變化,這樣一來攻擊者無法鎖定到你。
家庭寬帶用戶所分配的公網(wǎng)IP是隨時(shí)變化的
家庭寬帶用戶所分配的IP是會變化的,你可以把整個(gè)IP想像成一個(gè)“池子”,每次有用戶撥號時(shí),會從這個(gè)IP“池子”里隨機(jī)取得一個(gè)公網(wǎng)IP給你使用,當(dāng)你的撥號中斷時(shí)你使用的IP就會被回收等待下一次分配給其它用戶。
所以不用擔(dān)心,即使你真的受到DDoS攻擊,你只要重新?lián)芴柛鼡Q一下公網(wǎng)IP就能解決問題了。