什么叫拒絕服務攻擊?拒絕服務攻擊是指不斷對網絡服務系統進行干擾,改變其正常的作業流程,執行無關程序使系統響應減慢甚至癱瘓,影響正常用戶的使用。對于企業來說遇到這樣的攻擊傷害性是很大的,做好相應的防護措施很關鍵。
什么叫拒絕服務攻擊?
拒絕服務攻擊(英語:denial-of-service attack,簡稱DoS攻擊)亦稱洪水攻擊,是一種網絡攻擊手法,其目的在于使目標電腦的網絡或系統資源耗盡,使服務暫時中斷或停止,導致其正常用戶無法訪問。
當黑客使用網絡上兩個或以上被攻陷的電腦作為“僵尸”向特定的目標發動“拒絕服務”式攻擊時,稱為分布式拒絕服務攻擊(distributed denial-of-service attack,簡稱DDoS攻擊)。據2014年統計,被確認為大規模DDoS的攻擊已達平均每小時28次。DDoS發起者一般針對重要服務和知名網站進行攻擊,如銀行、信用卡支付網關、甚至根域名服務器等。
DoS也常見于部分網絡游戲,被心懷不滿的玩家或是競爭對手廣泛使用。DoS也常被用于抗議,自由軟件基金會創辦人理查德·斯托曼曾表示,DoS是“網絡街頭抗議”的一種形式。
黑客使用 DoS 攻擊來阻止對計算機網絡資源的合法使用。DoS 攻擊的特點是試圖淹沒網絡、試圖中斷兩臺計算機之間的連接、試圖阻止個人訪問服務或試圖中斷對特定系統或個人的服務。那些在 DoS 攻擊的接收端的人可能會失去寶貴的資源,例如他們的電子郵件服務、互聯網訪問或他們的Web 服務器。某些 DoS 攻擊可能會耗盡您的所有帶寬,甚至耗盡所有系統資源,例如服務器內存。我們在過去幾年中看到的一些最壞情況是網站,由于成功的 DoS 攻擊而被數百萬人使用,被迫停止運營。
DoS 攻擊很可能看起來是系統或網絡上的合法流量,但不同之處在于流量的數量和頻率將增加到無法管理的水平。例如,對 Web 服務器的攻擊不會是正常的訪問者激增,而是在附近的大量點擊,因此服務器無法跟上龐大的頁面請求量。在郵件服務器上,可以在短時間內將數十萬條消息發送到服務器,而服務器通常在同一時間段內只能處理不到一千條消息。目標服務器很可能會因 DoS 攻擊而停止,因為它已用完交換空間、進程空間或網絡連接。
拒絕服務攻擊的后果是?
導致系統崩潰:當一個系統遭受到大規模的拒絕服務攻擊時,服務器可能會超載,并因此崩潰。這將導致系統停機,無法正常工作。
占用網絡帶寬:拒絕服務攻擊通常涉及向目標系統發送大量惡意流量。這將占用目標系統的網絡帶寬,使得其他合法用戶無法正常使用網絡。
大量數據丟失:如果攻擊者能夠成功地使目標系統崩潰,那么在崩潰期間發生的所有事情都可能會丟失,包括數據庫中存儲的關鍵數據和其他重要文件。
影響業務連續性:拒絕服務攻擊可以影響企業的業務連續性,導致客戶在無法訪問服務時流失,并給企業造成巨大的經濟損失。
損害聲譽:拒絕服務攻擊不僅會影響系統的運行,還會對企業的聲譽造成巨大的損害。這可能會導致客戶失去信任,使其他潛在客戶對企業產生懷疑。
什么叫拒絕服務攻擊,總的來說拒絕服務攻擊可能會對企業造成巨大的經濟和聲譽損失,并嚴重影響其業務連續性。這種類型的攻擊本質上旨在通過用無用的流量淹沒網絡來使網絡癱瘓。因此,必須采取適當措施保護服務器和網絡免受拒絕服務攻擊。