对DDOS流量攻击的2种错误观念

DDoS攻击在人们中的了解主要来自新闻媒体的报道。然而,这些报道不经意地引入了一些错误的观念。例如,由于大型国际企业的DDoS攻击受到了媒体的关注,许多人认为中小型企业不太容易受到攻击。另外,新闻媒体经常强调总流量数据以显示攻击的严重程度,但实际上总流量的高低并不能完全说明攻击的危害程度。SINE安全公司列举了一些关于DDoS攻击的常见错误观念。

DDOS攻击是一种网络安全问题,很多人对它有一些误解。本文将解除两个常见的错误观念。


错误观念1:所有DDOS攻击都是消耗服务器带宽资源的攻击


很多人说到DDOS攻击时,都是以“总攻击流量是多少G甚至T”来描述攻击的强度。然而,这种以攻击总流量的网络带宽作为DDOS攻击危害水平的说法,让许多人误以为DDOS攻击全部都是消耗服务器带宽资源的攻击。实际上,除了服务器带宽资源外,DDOS攻击还有消耗服务器资源和软件资源的攻击方式,而总攻击流量高低仅仅取决于攻击危害水平的一个方面。在类似攻击中,大多数总攻击流量越大,其风险性也越大,但是在相同的总攻击流量情况下,不同的攻击方式造成的危害也不同。很多人认为SYNudp攻击是消耗服务器带宽资源的DDOS攻击之首,实际上并不是。这类udp攻击的关键危害取决于耗尽系统链接表资源。

错误观念二:DDOS攻击全部是UDP攻击


当人们提到DDOS攻击时,大多数人想到的是UDP、SYN、RST等UDP攻击。因此,他们认为DDOS攻击就是UDP攻击。事实上,UDP攻击只是DDOS攻击的一种。除了UDP攻击外,还有其他称为低速攻击的类型。UDP攻击是通过快速发送大量数据和post请求,以超载并耗尽目标的资源,而低速攻击则是通过慢慢不断地发送post请求,长时间占据并逐渐侵蚀目标资源。

分享: