DDoS攻擊如今已經(jīng)成為一種主流的網(wǎng)絡(luò)攻擊方式,頻繁到很多企業(yè)網(wǎng)站遭受了DDoS攻擊都沒能察覺。電商、游戲等行業(yè)是DDoS攻擊最頻發(fā)的行業(yè),那么為什么DDoS攻擊這么“受歡迎”,需要從DDoS攻擊產(chǎn)業(yè)化背后的利益訴求來具體說明。
為什么要發(fā)起DDoS攻擊,這背后是什么驅(qū)使的呢?目前根據(jù)已經(jīng)發(fā)生的大大小小的DDoS攻擊可以總結(jié)為五種原因:黑客敲詐勒索、競爭利益沖突、聲東擊西掩護(hù)入侵、表達(dá)政治立場和炫耀性的攻擊練習(xí)。這其中黑客勒索和競爭利益沖突的惡性競爭是主要的攻擊原因。
通過DDoS攻擊的原理不難看出,DDoS攻擊的成本并不高,但是給受害企業(yè)造成的危害是巨大的。如今DDoS攻擊已經(jīng)逐漸產(chǎn)業(yè)化,在黑市上,僅需要200元到1200元即可發(fā)動一次DDoS攻擊,可想而知成本是多么低。
產(chǎn)業(yè)化的流程是由發(fā)起人向擔(dān)保人發(fā)起需求,擔(dān)保人向攻擊實(shí)施者發(fā)布命令,然后由攻擊的實(shí)施者對企業(yè)發(fā)起攻擊,在這當(dāng)中,擔(dān)保人是重要的角色,擔(dān)保人會接收DDoS攻擊的制作者所販賣的DDoS程序,然后向入侵計算機(jī)系統(tǒng)的中間商租用“肉雞”,再向高帶寬服務(wù)器的租賃者租用僵尸網(wǎng)絡(luò)。所以整個環(huán)節(jié)中擔(dān)保人是DDoS攻擊發(fā)起的核心。
DDoS攻擊往往頻發(fā)在企業(yè)關(guān)鍵的時間節(jié)點(diǎn),例如電商購物的購物節(jié),大型游戲的高熱時期等,造成業(yè)務(wù)網(wǎng)站訪問不穩(wěn)定或無法訪問的問題。給企業(yè)帶來的直接經(jīng)濟(jì)損失每天可達(dá)幾萬到幾十萬不等。更嚴(yán)重的是會造成企業(yè)品牌形象損失,公信力下降。
很多大型的DDoS攻擊甚至還造成了企業(yè)用戶的大量流失,業(yè)務(wù)一蹶不振。營收損失的同時帶來業(yè)務(wù)的終止。由此可以看出,DDoS攻擊對于攻擊者來說是“低成本,收益大”的攻擊方式,同時對于受攻擊者來說,無異于“滅頂之災(zāi)”。
所以DDoS攻擊才會在當(dāng)下成為一種企業(yè)之間惡性競爭的主要網(wǎng)絡(luò)攻擊手段。對于企業(yè)來說,要預(yù)防DDoS攻擊,一方面是順應(yīng)國家網(wǎng)絡(luò)安全法的等級保護(hù)保護(hù)制度,做好前期的網(wǎng)絡(luò)安全加固,將網(wǎng)絡(luò)安全視作和業(yè)務(wù)同等重要。然后在應(yīng)對DDoS攻擊時,選擇正確的方式,一味地擴(kuò)大資源或者臨時關(guān)閉服務(wù)反而正中攻擊者下懷,得不償失。