网站拒绝访问_你的网站被为什么会被DDoS攻击 如何防御DDoS

news/2024/5/10 12:26:29/文章来源:https://blog.csdn.net/weixin_39963534/article/details/111574305

互联网安全威胁无处不在,随着网络安全问题的不断演化,DDoS攻击情况愈演愈烈,侵害了很多网站的利益,甚至威胁了很多网站的生存。

DDoS攻击日趋增强

据卡巴斯基2018 Q3全球DDoS攻击分析报告指出,在DDoS攻击方面,2018年第三季度相对平静。所谓“相对”,是因为主要资源上没有出现很多高级别或者连续多日的DDoS攻击。然而,犯罪分子攻击能力日趋增强,而攻击的总数却丝毫没有显示出下降的迹象。从攻击地理来说,中国仍然占据上限,其份额从59.03%飙升至77.67%。美国重新获得第二个位置,尽管它已经增长了0.11个百分点,达到12.57%。

ccc283afe29dc5f2fde1dfd828fd02ad.png

(图片来源:卡巴斯基)

什么是DDoS攻击?

DDoS攻击,又叫分布式拒绝服务攻击,指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。

举个例子快速了解DDoS攻击:

一个店铺同一时间只能接待50个顾客,这时候竞争对手安排了50个人进来,他们进来以后占据着位置,赖着不走,并且提出一些乱七八糟的需求,让服务人员乱作一团,也让真正有需求的顾客无法进来,最终导致店铺损失惨重。

这就是 DDoS 攻击,它在短时间内发起大量请求,占据消耗服务器的资源,无法响应正常的访问,造成网站瘫痪。

dbc61d54847a5a11c6f61fc237187fb7.png

为什么你的网站会被DDoS攻击?

正所谓无利不起早,没有无缘无故的DDoS攻击,毕竟DDoS攻击成本也是非常高的,只有收益大于成本,攻击行为才有意义。当收益足够大时,黑客就敢于冒更大的风险。

DDoS攻击-敲诈勒索

DDoS攻击者选取目标网站,事前发送勒索信息,索取“保护费”,不然将进行DDoS攻击,对其业务进行摧毁性打击。也有发动了DDoS攻击以后,然后再发送勒索信,如果受害者不按照要求支付,就会继续遭受攻击。

比如:韩国多家银行在2017年就遭到DDoS攻击威胁,著名的黑客组织“无敌舰队组织”向韩国7家银行进行勒索,要求7家银行以支付比特币的形式缴纳赎金,否则将发起DDoS攻击。“无敌舰队组织”向他们提出要求,最迟要在周一支付约30万美元的赎金,否则将正式发起DDoS攻击。

bf54b9f8bdb096845ac01469627bacd5.png

DDoS攻击-恶意竞争

DDoS攻击现在已不再只针对一些大型网站,一些初创型网站刚刚冒头,日均ip和流量正逐渐提高,很可能会遭遇一些不正当的竞争,对手雇佣黑客对你的网站进行DDoS攻击。尤其是在游戏、电商、金融行业,逐步占领市场也好,一家独大也好,在经历过几次DDoS攻击,出现无法登陆、掉线等情况,用户自然就会流失,网站也会日益衰败。

a33cbb48f1d779668f03516b04656893.png

游戏行业成为DDoS重灾区!

随着游戏行业的大力发展,游戏行业的DDoS攻击的成本较低,游戏行业已经成为黑客眼中的肥肉。原因在于:

1. 游戏行业火爆,用户量大,同行竞争激烈;

2. 游戏行业对于用户体验要求高,需要不中断连续运转;

3. 游戏行业生命周期短,一旦被攻击可能导致用户大量流失;

4. 游戏行业的开发者资金更加充足。

根据卡巴斯基实验室客户数据显示DDoS攻击电子竞技运营商和网站的目的是拒绝访问,这种攻击正变得越来越普遍。

86525df3cad92f62e701bf9a4661ead7.png

如何发现网站正被DDoS攻击?

网站流量访客异常增加,网络带宽资源占用率飙升接近饱和,网站服务器接收到大量无效请求,服务器CPU资源被大量占用,造成网站运行缓慢,连接打不开,甚至服务器直接宕机瘫痪。还有一种情况就是域名ping出不来IP,这种情况出现在攻击针对的目标为网站的DNS域名服务器。

554bc688ca0b1ab9867aeb6aa5ee6ed1.png

DDoS都有哪些攻击方式?

DDoS常见的攻击有SYN Flood攻击ACK Flood攻击、UDP Flood攻击、DNS Flood攻击、CC攻击等。这些攻击方式可分为以下几种:

1、通过使网络过载来干扰甚至阻断正常的网络通讯;

2、通过向服务器提交大量请求,使服务器超负荷;

3、阻断某一用户访问服务器;

4、阻断某服务与特定系统或个人的通讯。

像SYN攻击从早期的利用TCP三次握手原理,伪造的IP源,以小博大,难以追踪,堪称经典的攻击类型。大量的伪造源的SYN攻击包进入服务器后,系统会产生大量的SYN_RECV状态,最后耗尽系统的SYN Backlog,导致服务器无法处理后续的TCP请求,导致服务器瘫痪。

9a09dab8db60144ac6bbc44155b87ff9.png

DDoS攻击如何防御?

1、采用高性能的服务器,CPU处理能力更强;

2、开通更高的网络带宽,带宽决定抗攻击的能力;

3、把网站做成静态页面或者伪静态;

4、启用 SYN 攻击保护;

5、关闭不必要的服务,限制同时打开的Syn半连接数目;

6、开通Anti-DDoS流量清洗,DDoS高防服务;

7、安装专业防CC攻击的Web应用防火墙;

8、HTTP 恶意请求直接拦截;

9、备份网站,网站出了问题,正在全力抢修;

10、部署CDN,用户就近访问,提高速度。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_721582.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

bbt如何制作流程图_超级好用的5个免费在线版流程图制作网站

目录:zen flowchartZen Flowchart - Sign In​www.zenflowchart.comvisual paradigm onlineVisual Paradigm Online​online.visual-paradigm.comdraw ioFlowchart Maker & Online Diagram Software​app.diagrams.net迅捷画图迅捷画图-专业的在线作图网站,在线…

视频网站云服务器带宽选择,视频云服务器带宽要求

视频云服务器带宽要求 内容精选换一换当您发现云服务器的运行速度变慢或云服务器实例突然出现网络断开的情况,则可能是云服务器的带宽和CPU利用率过高导致。如果您已经通过云监控服务完成创建过告警任务,当CPU或带宽利用率高时,系统会自动发送…

网站页面左右_股票配资网站SEO案例 站群SEO优化案例

股票配资网站一直是超级盈利的网站类型,百度权重2就可以卖8W,首页的网站一条广告位几千/月,年入百万应该是入门级别了。有高利润自然就有高竞争,这些配资网站的站长都是怎么操作的,用了什么技术方法。我这SEO案例就来分…

python符号怎么打_「符号怎么打出来」```这个符号怎么打出来 - seo实验室

符号怎么打出来 2019独角兽企业重金招聘Python工程师标准>>>切换到英文输入法 在TAB键上面 转载于:https://my.oschina.net/u/3707523/blog/1553266 相关阅读 $符号在php中是表示变量的特征字符, 在js中它也有很多作用&…

如何制作透明背景图片_网站制作中页面背景该如何设计?

如今科技发展和设计趋势日月牙异,网页设计人员要时刻保持敏感,要对国际化的网站设计趋势时刻关注,如许才能让网站团体的感觉不至于那么过时。为了让网站显得当代化优雅,网站制作公司要在与客户充分沟通的基础上,理解客…

c常用算法程序集_推荐一个采用方便程序员在线动画学习常用算法的良心网站...

网址:https://algorithm-visualizer.org/进去之后的页面是程序员熟悉的码农风格:假设我想学习冒泡排序算法,在搜索栏里输入sort,在结果列表里选择bubble sort:点击之后,排序操作处于就绪状态,点…

devc 能优化吗_SEO排名优化外包更好吗?优化服务哪家好?

互联网时代,越来越信息化的社会给人们的生活带来了极大的便利,同时也给许多传统产业带来了巨大的挑战,“劫走”了他们大量的人流量。但是,在互联网移动平台中,想要让更多的消费者选择你,就必须得提高网站排…

访问网站出现500 -内部服务器错误,网站打开提示500 Internal Server Error 的原因

有些朋友上传好网站程序文件之后访问其网站,却发现提示“500 Internal Server Error”的错误。出现此问题的常见原因为:1,文件权限设置错误由于乐道主机的所有运行环境下的服务器均使用CGI模式运行PHP,所以服务器不允许执行任何777权限的文件…

面包屑导航软件测试,网站导航设计指南

原标题:网站导航设计指南来源:https://uxplanet.org/designing-navigation-labels-and-breadcrumbs-2a6220bb0cc6作者:Aakriti Chugh以下内容由Mockplus团队翻译整理,仅供学习交流,Mockplus是更快更简单的原型设计工具…

为javaweb的页面、html添加网站图标简单代码

某天做项目,觉得自己有这个tomcat启动html网页贼尴尬,再看一下其他百度、csdn有个好看的网站的图标,百度了一下很轻松就能添加网站图标。如图,这个就是网站图标。没添加图标之前,显示的是tomcat的网站图标,…

php静态网站搜索,JS实现静态页面搜索并高亮显示

这篇文章主要介绍了JS实现静态页面搜索并高亮显示功能,涉及javascript事件响应、字符遍历替换及页面元素属性动态变换等相关操作技巧,需要的朋友可以参考下本文实例讲述了JS实现静态页面搜索并高亮显示功能。分享给大家供大家参考,具体如下:JS搜索搜索这…

dw 如何设置网站服务器,如何使用 Dreamweaver 设置网站的本地版本

了解如何将您的网站的本地版本设置为 Dreamweaver 站点,以及使用“管理站点”对话框来设置多个站点并管理它们。尽管您可以在 Dreamweaver 中工作而不必创建本地站点根文件夹,但是我们建议为您创建的每个新网站定义一个 Dreamweaver 本地站点文件夹。创建…

网站访问检测 服务器返回错误,网站无法访问了是怎么回事?可能是它出了错...

出处:太平洋电脑网作者:卡夫卡你是否也遇到过这样的情况,就是当我们想访问一个网站时,页面显示的确是“无法访问此网站”,这是怎么回事?如果检查发现ping不通了,这可能就与DNS有关了。那么&…

多个网站共享一个mysql数据库_多网站共用一MySQL数据库有影响吗?

参考答案如下多网站共单选(2分) 黄鹤楼的地点在:单选(2分) 温庭筠《新添声杨柳枝辞》,用有影“添声”的含义是:据库请选出An old dog will learn no new tricks正确的汉语译文。( )多网单选(2分) 白居易写得最好的诗歌是:公示语“…

程序员常去的学习网站有哪些

想看更多算法题,可以扫描上方二维码关注我微信公众号“数据结构和算法”,截止到目前我已经在公众号中更新了500多道算法题,其中部分已经整理成了pdf文档,截止到目前总共有800多页(并且还会不断的增加)&…

php是不是进去互联网的基础,零基础搭建PHP本地环境并安装WordPress网站(图文指导)...

搭建PHP本地环境前言以前在大学课堂上学过一点JAVA, PHP. 因为那时是零基础,需要自己搭建APACH, MYSQL, PHPADMIN过程挺烦的,本地环境都不知道是啥,但是做出来结果却很高兴。出来后也做过网站,但是很久不弄就忘记了,我…

利用其他网站的搜索结果_网站的多样性对搜索引擎优化有何意义?

(原文来自:聚米网络https://www.jumitop.com/article--id-3223.html)uery Deserves Diversity (QDD) 多样性是指 “搜索结果排名应该偏好多样性的内容”。QDD 作用是要帮助用户到找想要的信息。多样性包括:搜索结果排名网页来源网…

工作10年,把这些平时收藏的网站告诉大家

想看更多算法题,可以扫描上方二维码关注我微信公众号“数据结构和算法”,截止到目前我已经在公众号中更新了500多道算法题,其中部分已经整理成了pdf文档,截止到目前总共有1000多页(并且还会不断的增加)&…

textedit怎么插入数据_设计师如何做数据分析?就在四个必须掌握的数据可视化网站...

作为一名设计师,在设计的前期阶段会接触一些数据信息,以便帮助我们更好地进行设计调研以及分析。对于这些数据,如何进行分析以及以可视化的方式呈现给用户~今天小编与大家一起扒一扒容易上手的免费数据可视化网站~一、…

运行html5需要安装什么插件吗,看视频需安装插件 视频网站PC端或部署Html5

速途网讯 8月30日消息,网友潘先生用火狐浏览器点播各大视频网站,发现普遍需要安装Flash播放器。而该网友用360浏览器观看视频时,却无需下载安装Flash播放器插件。同时用苹果手机观看视频时也无需下载插件,火狐浏览器频繁下载Flah播…