- 首頁(yè)
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊


網(wǎng)絡(luò)攻擊一直都是企業(yè)關(guān)心的問題,特別是現(xiàn)在的攻擊變得更加密切起來,保護(hù)數(shù)據(jù)安全也成為了企業(yè)的重中之重。面對(duì)網(wǎng)絡(luò)黑客的攻擊,許多企業(yè)目前還是以防御為主,建立相關(guān)的防御系統(tǒng)可以在很大程度上對(duì)企業(yè)的數(shù)據(jù)進(jìn)行保護(hù)。網(wǎng)絡(luò)攻擊這個(gè)詞,現(xiàn)在已經(jīng)被很多人所了解了,我們聽到網(wǎng)絡(luò)攻擊時(shí),一般還會(huì)伴隨著數(shù)據(jù)泄露、遠(yuǎn)程代碼控制這種事件?,F(xiàn)在的攻擊在增長(zhǎng),小編下面就來和大家簡(jiǎn)單的介紹一下DDoS攻擊是什么?如何應(yīng)對(duì)這種攻擊。
DDoS攻擊是什么?
DDoS攻擊也被稱為分布式拒絕服務(wù)攻擊,英文名稱是Distributed Denial of Service,DDoS是簡(jiǎn)稱。這種攻擊主要是多個(gè)網(wǎng)絡(luò)黑客在不同的位置,對(duì)同一個(gè)攻擊目標(biāo)或者是多個(gè)攻擊目標(biāo)進(jìn)行攻擊,也可以說是一個(gè)網(wǎng)絡(luò)黑客操控了不同位置的多臺(tái)機(jī)器,并且發(fā)動(dòng)這些機(jī)器同時(shí)對(duì)攻擊目標(biāo)進(jìn)行攻擊。因?yàn)檫@種攻擊的方式是分布在不同的地點(diǎn)的,并且這種攻擊的成本低、時(shí)間長(zhǎng),造成的危害是比較大的。DDoS攻擊是比較讓企業(yè)頭痛的事情,防御這種攻擊的成本需求是比較高的。
新型DDoS攻擊帶來的威脅
網(wǎng)絡(luò)攻擊的技術(shù)是在不斷的發(fā)展的,DDoS攻擊也是一樣的,隨著不斷的發(fā)展,現(xiàn)在的新型DDoS攻擊也讓我們可以看見這類型攻擊的發(fā)展方向。
1、PhoneHome。這是目前的一種新型放大DDoS向量,網(wǎng)絡(luò)安全員經(jīng)過研究發(fā)現(xiàn),這種攻擊已經(jīng)在野觀察到發(fā)起多次攻擊,其中在相關(guān)的數(shù)據(jù)中,最有代表記錄的就是潛在放大比4,294,967,296:1。這種攻擊可以以單個(gè)微小的入站數(shù)據(jù)包,發(fā)起巨大的攻擊。
2、TCP中間盒反射。這是新型的放大向量利用中間盒,也就是通過利用企業(yè)或者是國(guó)家防火墻來反射針對(duì)攻擊目標(biāo)的流量。經(jīng)過網(wǎng)絡(luò)安全員的研究發(fā)現(xiàn),這種反射器的中間盒可以說是無處不在,目前相關(guān)的就超過1880萬個(gè) IP。
那么企業(yè)要怎么應(yīng)對(duì)這種類型的攻擊,首先,我們需要對(duì)相關(guān)的源服務(wù)器防御進(jìn)行提高,這樣可以更好的應(yīng)對(duì)DDoS攻擊。然后對(duì)我們的網(wǎng)站進(jìn)行隱藏,大部分的網(wǎng)絡(luò)攻擊是通過服務(wù)器的IP以及網(wǎng)站域名為攻擊目標(biāo)發(fā)起的,我們就可以利用這一點(diǎn),把隱藏源站的方式來對(duì)服務(wù)器實(shí)施保護(hù)。這種網(wǎng)絡(luò)攻擊是經(jīng)常發(fā)生的,作為企業(yè),我們需要提高相關(guān)的警惕心理。