分佈式拒絕服務 (DDoS)
DDoS 攻擊是一種網絡攻擊形式,犯罪者通過大量虛假或垃圾請求超載來破壞或崩潰網站、網絡或其他在線服務。
DDoS 攻擊是一種網絡攻擊形式,犯罪者通過大量虛假或垃圾請求超載來破壞或崩潰網站、網絡或其他在線服務。
DDoS 攻擊有多種動機。 對於網絡犯罪分子來說,這些通常包括通過將 DDoS 攻擊作為服務出售來賺錢、勒索潛在目標以支付贖金、黑客行為和獲得競爭優勢。
眾所周知,複雜的威脅組織主要使用 DDoS 攻擊作為其他更嚴重活動(如網絡間諜和網絡破壞)的一部分或分散注意力。
DDoS 攻擊的實施者使用分佈式的受感染設備網絡通過針對建立連接所需的一個或多個組件來破壞系統(請參閱 OSI 模型) 到網絡資源。
顧名思義,區別主要在於攻擊機器的數量。 在 DoS 的情況下,攻擊通常使用腳本或工具,源自單個設備並以特定服務器或端點為目標。 相比之下,DDoS 攻擊是由攻擊者控制的受感染設備的大型網絡(也稱為殭屍網絡)執行的,可用於使選定的設備、應用程序、網站、服務甚至受害者的整個網絡過載。
DDoS 攻擊最明顯的跡像是性能不佳或目標系統或服務不可用。 對於網站,這可能會導致加載時間過長或組織內外的人員無法訪問。 還有一些公開可用的服務監控 DDoS 攻擊,例如 downforeveryoneorjustme.com 或 downdetector.com
對於沒有合適資源(例如硬件或足夠帶寬)的組織來說,很難緩解 DDoS 攻擊。但是,即使是中小型公司也可以採取一些措施來加強保護:
通過降低與 DDoS 攻擊相關風險的能力獲得有效保護。 ESET 多層端點安全解決方案使用複雜的網絡攻擊防護技術以及高級過濾和數據包檢查來防止中斷。