DDOS攻擊手法多樣 DNS處境更加危險(xiǎn)

責(zé)任編輯:editor004

2013-12-23 17:10:00

摘自:華軍軟件園

網(wǎng)絡(luò)從一開始的虛擬產(chǎn)物發(fā)展到今天可以說是無所不能,社交、商務(wù)、政治等等,滲透了人們生活的每一個(gè)角落,人們已經(jīng)無法想象沒有網(wǎng)絡(luò)的世界。

網(wǎng)絡(luò)從一開始的虛擬產(chǎn)物發(fā)展到今天可以說是無所不能,社交、商務(wù)、政治等等,滲透了人們生活的每一個(gè)角落,人們已經(jīng)無法想象沒有網(wǎng)絡(luò)的世界。而網(wǎng)絡(luò)的重要性也給網(wǎng)絡(luò)罪犯一個(gè)絕佳的理由進(jìn)行惡意的網(wǎng)站攻擊。而目前網(wǎng)絡(luò)黑客翻新了ddos攻擊的手法,開始利 用域名系統(tǒng)服務(wù)器來發(fā)動(dòng)攻擊,擾亂網(wǎng)絡(luò)世界。

據(jù)全球最大的數(shù)字證書頒發(fā)機(jī)構(gòu)verisign相關(guān)人員表示,今年初發(fā)現(xiàn)該公司系統(tǒng)承受的攻擊規(guī)模甚于以往,而且來源不是被綁架的殭尸電腦,而是出自于域名解析系統(tǒng)服務(wù)器,也就是dns。dns已成為ddos攻擊重要的一環(huán)。門檻的降低讓網(wǎng)絡(luò)黑客可憑更少的資源,發(fā)動(dòng)更具破壞力的攻擊。

一旦成為ddos攻擊的對(duì)象,目標(biāo)系統(tǒng)就會(huì)被網(wǎng)絡(luò)上四面八方的系統(tǒng)所傳來的巨量信息給淹沒,而網(wǎng)站無法處理過量的信息崩潰而無法訪問。ddos攻擊的目的就是利用大量垃圾信息妨礙系統(tǒng)正常的信息處理,借此讓攻擊目標(biāo)無法再提供訪問服務(wù)。

以往ddos攻擊是一些網(wǎng)絡(luò)狂熱分子閑得無聊時(shí)的杰作,圖得只是看網(wǎng)站掛掉的那種快感。但如今,ddos攻擊常被黑客拿來當(dāng)作勒索網(wǎng)絡(luò)公司的武器,而游戲網(wǎng)站、商務(wù)網(wǎng)站等尤其首當(dāng)其沖。

黑客用dns服務(wù)器來發(fā)動(dòng)攻擊有多重好處,可隱匿自己的系統(tǒng),讓受害者難以追查攻擊的原始來源,更可讓攻擊效果加倍。據(jù)群英網(wǎng)絡(luò)專業(yè)防御技術(shù)人員稱,單一的dns查詢,可啟動(dòng)比原始查詢大73倍的回應(yīng),也就是僅啟用1g的查詢就能帶來73g的攻擊流量,這是多么可怕的一個(gè)數(shù)字。

就目前而言,對(duì)這種現(xiàn)狀沒有特別有效的方法,你甚至沒有辦法查出始作俑者。而唯一的辦法就是利用強(qiáng)大的機(jī)房硬件設(shè)備,抗住這些流量,換言之,就是攻擊者有200g的攻擊流量,你就必須有200g以上的信息處理量。

高防dns應(yīng)運(yùn)而生。高防dns要能夠抗住高流量攻擊,就必須有足夠的信息處理能力,而這是由它的服務(wù)器所決定的,所以就算是高防dns也必須有高防機(jī)房做保證。群英網(wǎng)絡(luò)在2003年便提出高防機(jī)房的概念,并成為國內(nèi)首家提供ddos高防服務(wù)器租用的專業(yè)idc公司,直至2011年止即建立了1100gb的防護(hù)體系。而群英網(wǎng)絡(luò)旗下的高防dns——qydns,從2006年開始提供高防解析服務(wù),利用自身高防機(jī)房的優(yōu)勢(shì),為眾多網(wǎng)站的安全保駕護(hù)航,使受攻擊網(wǎng)站成功脫離ddos攻擊。

據(jù)全球網(wǎng)絡(luò)專家預(yù)言,未來網(wǎng)絡(luò)攻擊將愈演愈烈,容易受攻擊的網(wǎng)站也會(huì)從游戲、電子商務(wù)等網(wǎng)站拓展到各種網(wǎng)站類型,網(wǎng)絡(luò)攻擊防不勝防。因此,為自己的網(wǎng)站選擇高防dns、服務(wù)器,防患于未然很重要。讓我們保護(hù)好自己的網(wǎng)站,保護(hù)好自己的利益和客戶利益。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)