DDoS
DDoS(Distributed Denial of Service,分散式阻斷服務攻擊)是一種網路攻擊方式,攻擊者通過控制一大群被感染的電腦(僵屍網路)向目標網站發送大量請求,超出網站處理能力從而使系統過載。
與 DoS 的差別
Features | DoS(Denial of Service) | DDoS(Distributed Denial of Service) |
---|---|---|
來源 | 通常來自單一的攻擊源 | 來自多個分散的攻擊源 |
規模 | 攻擊規模較小,攻擊強度有限 | 攻擊規模大,攻擊力量強 |
複雜性 | 較為簡單,可能只是重複發送大量請求 | 較為複雜,涉及多層次的網路架構攻擊 |
類型 | 常見於網路遊戲,用以干擾或中斷遊戲服務,影響其他玩家的遊戲體驗 | 常針對需要穩定服務的領域,如金融業,對其進行攻擊造成經濟損失和信譽損害 |
如何防範 DDoS 攻擊?
增加可承受的容量
如同擴大商店的空間能夠容納更多客人一樣,對網站來說,增加帶寬能在一定程度上吸收更大流量的衝擊,但這種做法成本較高,且在非攻擊時期可能造成資源浪費,因此現代解決方案更傾向於使用雲端資源,可以根據流量需求動態擴展資源,這樣在遭受 DDoS 攻擊時,系統可以自動擴展以吸收流量,攻擊結束後可以再縮減資源,有效控制成本。