为什么你老被DDoS,这里有N种科学解释

  导语:

过来人说,创业是知识的学习的无底洞,不仅要对业务了熟于心,还要做好深夜2点被同事电话催醒说有几十个G的流量正在冲击你的服务器、只询问一件事“几点啦?”的准备。

近几年,互联网创业潮这么热,所有行业都在做互联网+,每天都有N家公司诞生,也有N家公司消失,消失的方式多种多样,有一种死法最惨烈,导语里说的就是这种遭遇网络攻击的情形:DDoS攻击(分布式拒绝服务),能使被攻击者的网站服务瘫痪,甚至让数据丢失。

平均一次DDoS攻击可以耗费一家企业52000美元到444000美元的成本,主要取决于企业的规模。损失包括关键业务信息丢失、无法实施企业运营、业务机会和合同的损失、公司信用度的负面影响。

经常用小白问, DDoS原理是什么,为什么我会被DDoS攻击,作为业内人士,今天爆些料,让后来者尽可能避开坑。

首先,什么是DDoS攻击?形象解释下,某饭店可以容纳100人同时就餐,某日有个商家恶意竞争,雇佣了200人来这个饭店坐着不吃不喝,导致饭店满满当当无法正常营业。至于DDoS攻击的种类就不详说了,有CC、SYN Flood等。

如果你被DDoS攻击了,一般有下面几个原因:

1、 你在行业里形成了竞争力,你的对手想要搞你

这是最常见的原因,通常一个稳定的行业里,来了个新人,如果不好好跟老大们拜拜码头,那么大boss和小boss就会来搞你,如果你是互联网行业的新人,天天叫嚣要“颠覆行业”,那么某些大佬为了维持格局稳定,尤其是维持某知名搜索网站的竞价排名,会联合起来D新来的。在游戏行业,这种行为比较多见。

2、 眼红你的灰色收入,看准了你的软肋

无论是国内还是全球维度来看,灰色产业都是利润率最高的,钱多自然有人眼红,做不了这个生意也会想着分一杯羹,色情、博彩、私服等产业经常会遭遇敲诈勒索,DDoS攻击就是最有效的勒索工具之一。

3、数据中心遭殃,你也会被躺枪

对于一个数据中心来说,大流量DDoS攻击常常带来的一个额外的不良结果是“连带效应” (collateral effect),即黑客对A用户的攻击会影响到B甚至更多用户的业务,很多网站业务受到影响而无法提供正常业务;尽管黑客实际上攻击的对象并非是这些网站。对于这种不幸遭到“连带”的情况,有一种更为通俗的称谓——“躺枪”。

4、技术炫耀、攻击测试、表达观点

黑客的世界我们不懂,就不展开了,希望他们吃的好点。

如果上述几个原因都不是,那么你就要想想是不是平日里惹到谁了,寻私仇也有选择这种剑走偏锋的方式的。

因为DDoS用的都是肉鸡(被黑了的电脑),都是真电脑,很难区分攻击和访问用户,溯源难度非常大,所以DDoS攻击是最原始、最贵、但是也最有效的攻击。

DDoS固然可耻,但也不是没有应对办法,创业之初这些问题都要想在前面,无论是业务还是安全,都要雨露均沾。

国内外大部分云服务商都提供了DDoS防御服务,以阿里云为例,阿里云为所有客户提供最高5G的免费DDoS基础防护能力。在这个范围内,阿里云就帮你挡掉了,超过这个范围可以购买高防IP等安全服务。

其实,DDoS并不是下山猛虎,在越来越安全的云计算环境下,DDoS的成本和法律风险越来越高。DDoS攻击本身就是个烧钱行为,攻击达不到效果,所有的流量都被清洗掉了,攻击者继续攻击的意愿也会越来越低,渐渐就放弃了。

对于一些具备溯源能力的大厂,打击黑产的力度非常大,去年,阿里云就帮无锡警方抓了一批网络黑客攻击者。创业路上也布满了荆棘,不法分子时时刻刻盯着你,要学会保护自己。

对于被攻击后应该保持的心态,有位网友说的好:“DDoS确定是竞争对手所为,但我不想DDoS回去。不能助长这些黑产,也不能像别人一样Low。”

共勉。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-11-10 07:38:07

为什么你老被DDoS,这里有N种科学解释的相关文章

云安全:利用网格云对抗应用层DDoS

应用层的DDoS(拒绝服务攻击)威胁对于数据中心运营商来说是更加的危险.因为IPS设备和防火墙的状态检测设计遇到这种新的攻击手法会大量增加的状态要求会变得更加脆弱,使得设备本身更容易被攻击.此外,现行基于边界网络的防护措施如果想要利用云计算来解决DDoS攻击,利用服务提供商的DDoS基础设施或布署在受害者基础设施上游的专用DDoS攻击防护措施,都还有段很大的差距. 现行的解决方案无法好好利用在网络上散布的运算能力,也无法协调上游设备在流量饱和前将它偏转掉.没有一个现成的解决方案可以同时运作在边界

老域名在医疗网站优化中真的有作用吗

老域名到底有没有用是个老生长谈的问题,有人赞同有人反对.其实这是一个简单实践一下就会有答案的事. 老域名大概分这么两种,一是从注册一直续费至今的真正的老域名,这种域名一般价值不菲,尤其是10年以上的;二是初次注册较早,到期被抢注的域名,抢注老域名成本确实不高,比如22抢注一个才70元,A5域名交易版块一般品相的抢注域名带备案号的,七八十块钱的也一大把.当然品相极品,或者残留的反链极端霸道的除外.网络上阐述的老域名好处无非有这么几个,域名历史老百度收录早,有权重,有的还带有大量外链,那么这些所谓的

巧妙的化解分布式拒绝服务攻击(DDoS)

对于在线企业特别是电信运营商数据中心网络来说,分布式拒绝服务攻击(DDoS)的出现无疑是一场灾难,对于它的有效防护一直是网络应用中的一个难题. 一直以来DDoS是人们非常头疼的一个问题 ,它是一种很难用传统办法去防护的攻击手段,除了服务器外,带宽也是它的攻击目标.和交通堵塞一样,DDoS已经成为一种网络公害. 传统防护:有心无力 防止DDoS攻击,比较常用的有黑洞法.设置路由访问控制列表过滤和串联防火墙安全设备等几种 黑洞法:具体做法是当服务器遭受攻击之后,在网络当中设置访问控制,将所有的流量放

简评黑客的终极武器-DDoS

说到黑客的终极兵器,那就真的不得不说到DDoS了.可以某些用户对这个东西不是十分的知道,不过从事计算机安全的人员却往往是听到这个姓名, 其程度比闻风丧胆还要严峻.终究这个DDoS有什么地方那么恐惧呢,下面会为你作一些简略的阐明. 通常,DoS进犯的方针是你网络的TCP/IP内层布局,而这些进犯分为三种:一种是运用TCP/IP协议的缝隙;二种是运用给定的TCP/IP协议栈软件的缺点;第三种是不断测验的粗野进犯. 说起这个黑客软件的损坏力,那就不可以不说起网络安全界开山祖师CERT被进犯的作业了.5

“宝刀”未老——WordPress反弹攻击那点事儿

"反弹攻击"是DDoS攻击中一种特别灵性的攻击方式,抛开攻击本身的罪恶只谈技术的话,这种攻击的设计思路往往有着"四两拨千斤",又"深藏功与名"的效果. "四两拨千斤"说的其实是"放大"效果.攻击者往往用比较小的请求量就能发起比较大的攻击流量,比如传统攻击是攻击者需要真正打出10G的流量才能造成10G的攻击效果(实际可能还不到10G),但反弹攻击可能用1G的请求就能"反弹"出10G的实际攻

[安全]DDOS攻击又来 用户应该勇敢面对

最近,在国内安全界,又发生了一件不大不小的事情.说它不大,是因为这种安全事件已经不是一次,攻击手法不算新鲜.说它不小,是因为这次攻击事件由境外的黑客组织发起,不管是从当前还是未来的发展趋势看,我们都应该对此事提起高度重视. 就在上月下旬,乌云漏洞报告平台发出预警,名为"Armada Collective"的黑客团队利用DDOS攻击勒索企业,其作案目标或与恐怖组织ISIS有关,首选目标也是邮件服务供应商等目标.黑客组织在强调自身攻击能力的同时想企业索要比特币. 据悉,攻击不仅对邮件服务供

季羡林灵堂昨天中午开放半天内3500人悼季老

季羡林先生灵堂接受公众吊唁 张伟摄 本报今天消息 据<京华时报>报道:昨天中午,北大连夜布置的季羡 林灵堂正式开放,供社会人士吊唁这位刚刚过世的国学大师.仅昨天下午半日,就有超过3500人前来悼念. 季老的灵堂简单而肃穆,黑色的背板长16米.高5米,上面贴着"沉痛悼念季羡林先生"九个白色大字.字下摆放着花篮和花圈.中间的照片不是传统的证件照,而是选用1997年初春,季老在朗润园垂柳前的照片.照片中的季老身穿中山装,头戴一顶淡紫色毛线帽,面带微笑. 季老的儿子季承表示,这张照

云端卫士架构师讲DDoS攻击的智能防御之道

DDoS即分布式拒绝服务攻击,这是一场关乎资源的较量,攻击者通过自己控制的大量僵尸主机,向目标设施(服务器.运营商网络和基础架构等)发起洪水猛兽般的流量型攻击,或是连绵不绝的应用型攻击. 如果将受害者比做一个饭店,那么流量型攻击就如同堵住饭店的门口,导致正常客户无法进去用餐.常见的流量型攻击有UDP Flood,NTP Flood等.对应的应用型攻击就如同一群无赖,绑架了饭店里的服务员或厨师,导致正常客户无法正常用餐.常见的应用型攻击有DNS Request Flood, CC Flood等.

韩国七家银行遭勒索!DDoS攻击或引金融“大地震”

本文讲的是 :   韩国七家银行遭勒索!DDoS攻击或引金融"大地震" , [IT168 资讯]混迹网络安全圈的人都知道,DDoS攻击是一种常见的网络攻击形式,攻击者通过将巨大流量引向目标来达到压垮和瘫痪网站的目的.大家印象最深的应该当属2016年十月的Dyn事件,提供动态DNS服务的Dyn DNS遭到了大规模DDoS攻击,直接导致大半个美国网站瘫痪,这在美国网络历史上是绝无仅有的. 本周三,韩国多家银行就遭到DDoS攻击威胁,著名的黑客组织"无敌舰队组织"(Arm