当前位置:网站首页>DDoS攻击为什么是无解的
DDoS攻击为什么是无解的
2022-08-08 11:44:00 【中云时代-防御可测试-小余】
在安全圈里,DDoS可谓家喻户晓。从DDoS诞生开始,无数网络安全工程师就对它深恶痛绝,像Google、亚马逊等技术实力强劲的巨头公司,也无法避免遭受DDoS攻击。
可以这么说,DDoS是目前最强大、最难防御的攻击之一,属于世界级难题,没有解决办法,只能缓解。
我们不禁好奇,为什么DDoS攻击是无解的?是技术水平不够,还是其他什么原因?
无解的DDoS
DDoS的原理其实不复杂,就是利用大量肉鸡,仿照真实用户行为,使目标服务器资源消耗殆尽,最终无法为用户提供服务。
就好像一家火锅店来了一群地痞流氓,光占座不叫餐,导致正常顾客没座位,点不了餐,火锅店无法正常开店。
我们举一个例子,就可以了解为什么DDoS无法解决。
CC攻击是DDoS的一种类型,攻击者会借助代理服务器生成受害主机的合法请求。
相信大家都有过这样的经历,当某一个网站或者app在做秒杀、限时活动、抢购活动时,访问量突增,导致页面打开速度变慢,如果人数超出服务器负载,页面可能就完全打不开了。
攻击者发动CC攻击的结果,与上面的例子一模一样。对于防御方来说,很难分辨谁是真实用户,谁是攻击者的肉鸡,敌人是谁都不知道,更别说发起进攻了。
成本是硬伤
虽然无法解决DDoS攻击,但可以采用一些技术手段,来缓解或者提高攻击的门槛。
防御方的成本主要来自购买游戏盾、高防IP等云防护产品、采用的技术手段支出的人工成本、购买硬件设备的成本等等。
同样,攻击者发动DDoS攻击,也需要付出相应的成本,比如时间成本、购买肉鸡的成本、购买0day及其他漏洞的成本、编写或购买DDoS程序的成本、甚至还可能是委托第三方发动DDoS所需要的费用等等。
边栏推荐
- 在SAP分析云里根据业务数据绘制词云(Word Cloud)
- 【AI系统前沿动态第45期】Hinton:深度学习的下一个大事件;一块GPU训练TB级推荐模型不是梦;AI-GPU显存优化发展史
- 老手也常误用!详解 Go channel 内存泄漏问题
- 使用ApacheBench来对美多商城的秒杀功能进行高并发压力测试
- Supervisor 后台进程管理
- 五、树结构
- .NET Community Toolkit 8.0.0 版本发布
- 软件测试之测试代表用户
- Jingdong, zhang, director of the cloud wireless products division treasure jingdong cloud wireless treasure close relationship with the open source | the great god, open source BUFF gain strategy revi
- 消防安全知识培训讲座
猜你喜欢

#yyds Dry Goods Inventory#【Yugong Series】August 2022 Go Teaching Course 005-Variable

NLP和CV中的Local和Global建模

学习与尝试 --> 事件风暴

目标检测中的Classificition Loss

300万招标!青岛市医疗保障局主机数据库中间件运行维护服务项目

Mysql的分布式事务原理理解

Pattern Recognition Study Notes: Chapter 6 Other Classification Methods (Continuously updated...)

shell 创建LVM逻辑据卷

【Force】Add two numbers

深度学习网络结构图绘制工具及方法
随机推荐
报错 | RegExp2 is not defined
【Force】Add two numbers
【地平线旭日X3派试用体验】WIFI连接,SSH登录,TogetherROS安装(第二节)
oracle存储过程中表名变量的异常
shell之常用小工具
二、线性结构
Supervisor 后台进程管理
day01 -Web API介绍—DOM 介绍—获取元素—事件基础—操作元素—排他操作—自定义属性操作—节点操作—案例:动态生成表格—创建元素的三种方式(经典面试题)
轻量级接口自动化框架(jmeter+ant+jenkins)
你的 golang 程序正在悄悄内存泄漏
Pattern Recognition Study Notes: Chapter 6 Other Classification Methods (Continuously updated...)
openssl 创建证书
网盘目录搜索系统源码+搭建教程
【kali-权限提升】(4.2.4)社会工程学工具包:远控木马使用、设置、利用
一文读懂配置管理(CM)
Postman使用简单演示
day02 -DOM - advanced events (register events, event listeners, delete events, DOM event flow, event objects, prevent default behavior, prevent event bubbling, event delegation) - commonly used mouse
MYSQL 的 MASTER到MASTER的主主循环同步
目标检测中的Bounding Box Regression Loss
模式识别 学习笔记:第六章 其他分类方法 (持续更新中。。。)