云计算网络中的DDoS攻击与应对策略
1. DDoS攻击概述
网络安全攻击的主要目标是渗透、破坏数据中心设备或更改配置信息,这会对服务提供商的正常运行时间、可用性、声誉、生产力、服务质量和收入产生不利影响。DDoS(分布式拒绝服务)攻击是其中一种常见且具有严重威胁的攻击方式。
2. DDoS攻击的相关研究与分类
不同的研究对DDoS攻击的关注点有所不同。有的聚焦于云基础设施和应用系统的DDoS攻击,有的则关注攻击后果、特定网络的攻击情况等。而DDoS攻击可以从多个维度进行分类:
- 按攻击自动化程度分类 :
- 手动攻击 :攻击者手动扫描网络、IP地址和机器的漏洞,入侵系统并部署代码,执行恶意有效负载以获得对用户系统的远程控制,等待攻击者指令发动攻击。
- 半自动攻击 :部署攻击脚本扫描并控制用户机器,下载有效负载并安装攻击代码。这些受控制的系统成为“僵尸”,由攻击者控制何时、如何攻击以及攻击目标。
- 自动攻击 :高度自动化,受感染的用户系统预先安装了攻击代码和软件,设定好攻击类型、持续时间和受害者IP地址。攻击者在部署有效负载后或攻击过程中只需极少干预。
- 按利用的漏洞分类 :
- 带宽耗尽攻击 :包括洪泛攻击和放大攻击。洪泛攻击中,“僵尸”发送大量流量堵塞目标带宽管道,导致受害者响应变慢,带宽饱和,合法用户无法访问。放大攻击则是“僵尸”通过广播向目标子网发送消息。
-
超级会员免费看
订阅专栏 解锁全文
6万+

被折叠的 条评论
为什么被折叠?



