- 首頁
- 行業(yè)新聞
- 新聞詳情
這么多年了!DDoS攻擊為什么還不過時(shí)?
發(fā)布日期:
2023-11-21 16:06:46
本文鏈接
http://m.etbxb.com//news/911.html
本文關(guān)鍵詞
前段時(shí)間,open AI,
就是那家做ChatGPT的公司被DDoS攻擊了,
事實(shí)證明,OpenAI樹大招用戶,也招黑客!
這次攻擊呢導(dǎo)致ChatGPT12小時(shí)斷網(wǎng)了4次,
很多用戶連接失敗。
正在大家還以為是
OpenAI開發(fā)者大會(huì)效果太炸裂,
是瘋狂涌入的用戶們把ChatGPT搞崩了時(shí),
卻有外媒的報(bào)導(dǎo),
他們?cè)跐摲暮诳腿豪锟吹剑?/span>
有黑客組織「Anonymous Sudan」
宣稱對(duì)這些針對(duì)AI公司的攻擊負(fù)責(zé)。
而且他們還非常挑釁地宣布,
他們只是想測(cè)試一下攻擊而已,
想看看OpenAI會(huì)不會(huì)承認(rèn)
他們的宕機(jī)是來源于DDoS攻擊。
而據(jù)說「Anonymous Sudan」這個(gè)組織,
從今年一月份就開始活躍,
還不到一年時(shí)間,
就把丹麥、瑞典、美國、澳大利亞的
政府企業(yè)媒體航空都攻擊了一遍,
就連微軟、推特也都沒有逃過其的攻擊。
這個(gè)時(shí)候就想發(fā)問了!
DDoS這個(gè)發(fā)展了二十多年的技術(shù),
這么多年了!怎么還沒有過時(shí)?!
2023年了已經(jīng),
居然還能打得頂級(jí)互聯(lián)網(wǎng)公司措手不及!
DDoS(Distributed Denial of Service)
即是分布式拒絕服務(wù);
DDoS的前身DoS(Denial of Service),
即拒絕服務(wù)。
它的原理是用一臺(tái)設(shè)備
不斷向服務(wù)器發(fā)送大量請(qǐng)求,
只要服務(wù)器處理請(qǐng)求的速度
小于攻擊者發(fā)送請(qǐng)求的速度,
這樣就可以占有所有服務(wù)器資源,
讓正常訪問者無法訪問服務(wù)器。
但是如果攻擊速度
小于服務(wù)器處理請(qǐng)求的速度,
那么服器就不會(huì)有任何問題,
最多就是被消耗一些資源。
另外,一個(gè)源頭進(jìn)行攻擊的話,
又很容易被溯源
那只要拒絕這個(gè)IP地址的所有鏈接,
那不就可以擺脫攻擊了嗎!
那么DDoS來啦!
他則是在DoS的基礎(chǔ)上,將一個(gè)攻擊者,
變成了一群攻擊者!
而且這個(gè)壞人還藏在群眾里!
攻擊者控制僵尸網(wǎng)絡(luò)中的
大量僵尸主機(jī)(肉雞)向攻擊目標(biāo)
發(fā)送大流量數(shù)據(jù),
耗盡攻擊目標(biāo)的系統(tǒng)資源,
導(dǎo)致其無法響應(yīng)正常的服務(wù)請(qǐng)求。
有點(diǎn)懵?
那換個(gè)說法!
假如,行業(yè)內(nèi)卷嚴(yán)重,
很多商家會(huì)進(jìn)行“非正當(dāng)競(jìng)爭(zhēng)”
讓自己“白道黑道都有關(guān)系”。
如果一家餐廳希望競(jìng)爭(zhēng)對(duì)手無法正常營業(yè),
他們可能會(huì)?
首先他會(huì)雇傭一個(gè)惡霸,
惡霸會(huì)找來一群小混混,
讓他們扮作普通客戶
一直占用對(duì)手餐廳的座位賴著不走,
這樣真正的客戶就無法就餐了;
或者讓混混們總是和對(duì)手餐廳的服務(wù)員閑扯,
讓服務(wù)員不能正常服務(wù)客戶;
也可以為對(duì)手餐廳的老板提供虛假信息,
讓他們上上下下忙成一團(tuán)之后
卻發(fā)現(xiàn)是一場(chǎng)空,
卻最終忽略了真正的客戶。
這里的惡霸就是攻擊者,
小混混就是僵尸設(shè)備,
對(duì)方餐廳就是攻擊目標(biāo),
采取的種種手段就是DDoS攻擊,
最終的結(jié)果是對(duì)方餐廳損失慘重,
甚至關(guān)門大吉。
這么一聽!簡(jiǎn)直氣死了!
關(guān)鍵是這些僵尸設(shè)備混跡在正常用戶中,
很難找出,即使找出,也沒辦法確認(rèn)攻擊者!
因?yàn)榭刂平┦O(shè)備的,可能還是僵尸設(shè)備!
層級(jí)越多,溯源肯定也就越難!
如此看來,DDos會(huì)永遠(yuǎn)存在,
或許技術(shù)不同代碼不同,
但DDos的行為模式永遠(yuǎn)都會(huì)存在,
只會(huì)持續(xù)更新迭代,而永不會(huì)過時(shí)。
我們知道,
一直到現(xiàn)在也有很多自己做服務(wù)器的朋友
還在深受DDoS攻擊的苦,
那防止攻擊的方式也有很多,
可以通過軟件防火墻、硬件防火墻、
租用云提供商的高防節(jié)點(diǎn),
或者是使用專門的DDoS防火墻來清洗流量。
不過第三方的流量清洗可能也比較貴,
很多中大型企業(yè)都會(huì)購買自己的防火墻設(shè)備
來提供長(zhǎng)久的保護(hù)。
防火墻一般設(shè)置在企業(yè)網(wǎng)絡(luò)出口,
一臺(tái)設(shè)備就能防止絕大多數(shù)網(wǎng)絡(luò)攻擊,
同時(shí)還能配置各種廣域網(wǎng)協(xié)議和各類VPN,
這種幾十萬甚至上百萬的設(shè)備,
當(dāng)然是需要專業(yè)的、
有資質(zhì)的服務(wù)商才能搞定咯!
優(yōu)選機(jī)房