拒絕服務(wù)(Denial of Service,DoS)攻擊能使計算機(jī)或網(wǎng)絡(luò)無法提供正常的服務(wù)。
什么是DoS攻擊?DoS攻擊是指故意攻擊網(wǎng)絡(luò)協(xié)議實現(xiàn)的缺陷或直接通過野蠻手段殘忍地耗盡被攻擊者的資源,目的是讓目標(biāo)計算機(jī)或網(wǎng)絡(luò)無法提供正常的服務(wù)或資源訪問,使目標(biāo)系統(tǒng)服務(wù)系統(tǒng)停止響應(yīng),甚至崩潰,而此攻擊無須侵入目標(biāo)服務(wù)器或目標(biāo)網(wǎng)絡(luò)設(shè)備。
這些服務(wù)包括網(wǎng)絡(luò)帶寬、文件系統(tǒng)空間容量、開放的進(jìn)程或者允許的連接。這種攻擊會導(dǎo)致資源匱乏,無論計算機(jī)的處理速度有多快、內(nèi)存容量有多大、網(wǎng)絡(luò)帶寬有多寬,都無法避免這種攻擊帶來的后果。最常見的DoS攻擊有計算機(jī)網(wǎng)絡(luò)帶寬攻擊和連通性攻擊。分布式拒絕服務(wù)(Distributed Denial of Service,DDoS)攻擊的原理是攻擊者通過在網(wǎng)絡(luò)上控制的很多機(jī)器一起對目標(biāo)系統(tǒng)發(fā)動DoS攻擊。DDoS攻擊是分布式的,改變了傳統(tǒng)的點對點攻擊模式,使攻擊沒有規(guī)律可循。
在進(jìn)行攻擊時,DDoS通常使用的也是常見的協(xié)議和服務(wù),這樣只從協(xié)議和服務(wù)的類型上是很難對攻擊進(jìn)行區(qū)分的。在進(jìn)行攻擊時,數(shù)據(jù)包都會經(jīng)過偽裝,源IP地址也是偽造的,因此很難對DDoS攻擊進(jìn)行地址確定,查找起來極其困難。