
網(wǎng)絡攻擊一直都是企業(yè)關心的問題,特別是現(xiàn)在的攻擊變得更加密切起來,保護數(shù)據(jù)安全也成為了企業(yè)的重中之重。面對網(wǎng)絡黑客的攻擊,許多企業(yè)目前還是以防御為主,建立相關的防御系統(tǒng)可以在很大程度上對企業(yè)的數(shù)據(jù)進行保護。網(wǎng)絡攻擊這個詞,現(xiàn)在已經(jīng)被很多人所了解了,我們聽到網(wǎng)絡攻擊時,一般還會伴隨著數(shù)據(jù)泄露、遠程代碼控制這種事件?,F(xiàn)在的攻擊在增長,小編下面就來和大家簡單的介紹一下DDoS攻擊是什么?如何應對這種攻擊。
DDoS攻擊是什么?
DDoS攻擊也被稱為分布式拒絕服務攻擊,英文名稱是Distributed Denial of Service,DDoS是簡稱。這種攻擊主要是多個網(wǎng)絡黑客在不同的位置,對同一個攻擊目標或者是多個攻擊目標進行攻擊,也可以說是一個網(wǎng)絡黑客操控了不同位置的多臺機器,并且發(fā)動這些機器同時對攻擊目標進行攻擊。因為這種攻擊的方式是分布在不同的地點的,并且這種攻擊的成本低、時間長,造成的危害是比較大的。DDoS攻擊是比較讓企業(yè)頭痛的事情,防御這種攻擊的成本需求是比較高的。
新型DDoS攻擊帶來的威脅
網(wǎng)絡攻擊的技術是在不斷的發(fā)展的,DDoS攻擊也是一樣的,隨著不斷的發(fā)展,現(xiàn)在的新型DDoS攻擊也讓我們可以看見這類型攻擊的發(fā)展方向。
1、PhoneHome。這是目前的一種新型放大DDoS向量,網(wǎng)絡安全員經(jīng)過研究發(fā)現(xiàn),這種攻擊已經(jīng)在野觀察到發(fā)起多次攻擊,其中在相關的數(shù)據(jù)中,最有代表記錄的就是潛在放大比4,294,967,296:1。這種攻擊可以以單個微小的入站數(shù)據(jù)包,發(fā)起巨大的攻擊。
2、TCP中間盒反射。這是新型的放大向量利用中間盒,也就是通過利用企業(yè)或者是國家防火墻來反射針對攻擊目標的流量。經(jīng)過網(wǎng)絡安全員的研究發(fā)現(xiàn),這種反射器的中間盒可以說是無處不在,目前相關的就超過1880萬個 IP。
那么企業(yè)要怎么應對這種類型的攻擊,首先,我們需要對相關的源服務器防御進行提高,這樣可以更好的應對DDoS攻擊。然后對我們的網(wǎng)站進行隱藏,大部分的網(wǎng)絡攻擊是通過服務器的IP以及網(wǎng)站域名為攻擊目標發(fā)起的,我們就可以利用這一點,把隱藏源站的方式來對服務器實施保護。這種網(wǎng)絡攻擊是經(jīng)常發(fā)生的,作為企業(yè),我們需要提高相關的警惕心理。