DoS 和 DDoS 攻击
拒绝服务 (DoS) 攻击旨在使系统的资源不堪重负,使其无法响应合法的服务请求。分布式拒绝服务(DDoS)攻击的类似之处在于,它还试图耗尽系统的资源。DDoS攻击是由攻击者控制的大量受恶意软件感染的主机发起的。这些被称为“拒绝服务”攻击,因为受害站点无法向想要访问它的人提供服务。
通过 DoS 攻击,目标站点会被非法请求淹没。由于站点必须响应每个请求,因此其资源会被所有响应消耗。这使得网站无法像往常一样为用户提供服务,并且通常会导致网站完全关闭。
DoS和DDoS攻击与其他类型的网络攻击不同,后者使黑客能够获得对系统的访问权限或增加他们当前拥有的访问权限。通过这些类型的攻击,攻击者直接受益于他们的努力。另一方面,对于DoS和DDoS网络攻击,目标只是中断目标服务的有效性。如果攻击者被商业竞争对手雇用,他们可能会从他们的努力中获得经济利益。
DoS 攻击还可用于为其他类型的攻击创建漏洞。通过成功的DoS或DDoS攻击,系统通常必须脱机,这可能使其容易受到其他类型的攻击。防止 DoS 攻击的一种常见方法是使用防火墙来检测发送到您站点的请求是否合法。然后可以丢弃冒名顶替者请求,从而允许正常流量在不中断的情况动。2020 年 2 月,亚马逊网络服务 (AWS) 发生了此类重大互联网攻击的一个例子。