据目前的分析状况来看,ddos攻击的资源主要分为四种,分别是控制端资源、肉鸡资源、反射攻击资源、伪造流量源路由器等等。接下来,我们来分别了解一下。
1、控制端资源
这个就是指控制大量的僵尸主机节点向目标发起ddos攻击的木马或僵尸网络控制端。如此攻击方式一旦形成规模,就会造成十分严重的后果。
2、肉鸡资源
其实我们的私人电脑也很有可能成为肉鸡,被控制端利用,像目标发起ddos攻击的僵尸主机节点
3、反射服务器资源
这是指能够被黑客利用发起反射攻击的服务器、主机等设施,他们提供的网络服务中,如果存在某些网络服务,不需要进行认证并且具有放大效果,又在互联网上大量部署(如 DNS 服务器,NTP 服务器等),它们就可能成为被利用发起 DDoS 攻击的网络资源
4、伪造流量源路由器
分为跨域伪造流量源路由器和本地伪造流量源路由器。跨域伪造流量源路由器,是指转发了大量任意伪造。本地伪造流量源路由器,是指转发了大量伪造本区域 IP 攻击流量的路由器。
无论是怎样的攻击方式,防御部署都是最为重要的。那么该如何防御如此多变的复杂的ddos攻击呢?
1、服务器构架优化。如果负载均衡和分布式集群防御。负载均衡就是建立在现有的网路结构之上,它可以加强网络数据的处理能力以及挺高其整体网络的灵活性和可用性,对防御ddos攻击比叫有效果。至于分布式集群防御就需要多设立几个IP节点,并且要求每个节点的承受能力要在10G的ddos攻击以上,这样也十分利于减弱ddos攻击。
2、选择专业的ddos攻击防御服务商。这点是大多数人的选择,毕竟选择专业的ddos攻击防御平台要比自行搭建防御平台资金投入少,成本低。
相关推荐
美众院通过法案:09年2月17日停播模拟电视补偿金最高15亿美元内容包括将美国微波模拟电视停播日期定为2009年2月17日的《2005年赤字削减法案(DeficitReductionActof2005)》,日前在美国众院获得通过。根据该法案,为了让模拟电视用户购买用于将数字电视信号转换成模拟信号的设备,现已确定9亿9000万美元的补偿金。其中一项条款规定,根据需要,最高可增至15亿美元。为了让用户购买数—模转换器,对于美国的观众,“在2008年1月1日至2009年1月31日这段时间里,每个家庭将可得到2张面值40美元的优惠券”。在原来的提案中,微波模拟电视的停播日期定为2006年12月31日
连日来,日本的报纸和电视都在报道乐天和TBS经营合并问题。关键词就是“通信与广播电视的融合”。作为进攻方的乐天通过在互联网上发送TBS拥有的杀手级内容,将会获得新客户。虽说这是主要目标,但从连日来的报道来看,TBS对乐天的提案持反对态度,事态很难按乐天的估计发展。TBS等东京地区主要商业电视台,自今年以来开始正式涉