0Pricing
Cloud & IT Cert Prep · 课时

拒绝服务攻击

了解大量流量如何使服务离线

拒绝服务攻击 是 CoddyKit 上的免费 Cloud & IT Cert Prep 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cloud & IT Cert Prep 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cloud & IT Cert Prep 课程共包含 4 节课。

什么是拒绝服务攻击

拒绝服务攻击(DoS,拒绝服务)试图通过压垮服务,使合法用户无法使用该服务。与窃取数据的攻击不同,拒绝服务攻击针对的是可用性,即 CIA 三元组的第三大支柱。

攻击者向服务器或网络发送超出其处理能力的流量或请求,耗尽其资源,直到真实用户无法访问。

拒绝服务攻击与分布式拒绝服务攻击

普通的拒绝服务攻击来自单一来源。分布式拒绝服务攻击(DDoS,分布式拒绝服务)同时来自许多来源,通常有数千个,因此更难阻止。

阻止一个攻击者的 IP 很容易;而阻止来自数万个分散地址的流量才是真正的挑战,其中许多地址属于被无辜劫持的设备,这也使分布式拒绝服务攻击十分危险。

僵尸网络

分布式拒绝服务攻击通常由僵尸网络发动:这是由攻击者远程控制的一组感染恶意软件的计算机和物联网设备。每台受感染的设备,即僵尸设备,都会按照指令发送攻击流量。

设备所有者通常完全不知道自己的设备正在参与攻击。不安全的物联网设备(例如摄像头)已经构建出规模庞大的僵尸网络,能够产生巨大的攻击流量。

流量型攻击

流量型攻击会用海量流量淹没目标,耗尽其互联网带宽。如果通信管道充满垃圾流量,合法流量就无法通过。

示例包括 UDP 洪水攻击和 ICMP(ping)洪水攻击。防御方法是准备足够的容量,或由上游清洗服务在洪水占满链路前将其吸收或过滤。

协议攻击

协议攻击会利用协议的工作方式,耗尽服务器或设备的资源。一个典型例子是 SYN 洪水攻击:攻击者发起大量 TCP 连接(发送 SYN 数据包),却从不完成连接,从而填满服务器的连接表。

服务器会一直等待永远无法完成的握手,直到无法接受新的连接,导致真实用户无法使用服务。

应用层攻击

应用层攻击针对软件本身,发送看似合法但处理成本很高的请求,例如复杂搜索或反复加载页面。这类攻击使用的带宽少得多,因此更加隐蔽。

由于每个请求看起来都很正常,要将攻击流量与真实用户流量区分开来非常困难,因此在不过度影响合法访问者的情况下检测和过滤此类攻击尤其棘手。

放大攻击

放大攻击会成倍增加攻击者的攻击能力。攻击者使用伪造的源地址(即受害者的地址)向服务器发送小型请求,而服务器会返回大得多的响应,例如配置错误的 DNS 或 NTP 服务器。

一个很小的请求就能触发发往受害者的大型回复,因此攻击者可以将流量放大许多倍,同时借助欺骗隐藏自己。

检测拒绝服务攻击

拒绝服务攻击的迹象包括流量突然激增、服务变慢或超时、资源使用率异常升高,以及来自多个地址的大量连接。监控和基线有助于快速发现异常的流量激增。

快速检测非常重要:越早识别出攻击而非正常的流量高峰,就能越早开始缓解,并限制服务中断时间。

防御拒绝服务攻击

防御措施需要分层部署:

  • 速率限制限制每个来源的请求数。
  • 防火墙和 IPS过滤已知的攻击模式。
  • 云端分布式拒绝服务清洗服务在上游吸收大规模洪水流量。
  • 内容分发网络(CDN)将负载分散到许多服务器上。

互联网中的反欺骗过滤也能从源头减少放大攻击。

拒绝服务攻击为何难以阻止

拒绝服务攻击尤其难以防御,因为攻击流量可能看起来与合法流量一样,并且来自数不清的来源。您不能简单地阻止所有流量,否则就会自行拒绝服务。

最具韧性的防御措施包括充足的容量、上游清洗、有效的过滤和事件应对计划,同时要接受绝对防止攻击并不可能,将韧性作为现实目标。

融会贯通

拒绝服务攻击通过压垮目标来攻击可用性;分布式拒绝服务攻击则通过僵尸网络从多个来源发动攻击。类型包括流量型、协议型(例如 SYN 洪水)、应用层和放大型攻击。防御措施包括速率限制、防火墙、内容分发网络和云端清洗,以及用于遏制放大攻击的反欺骗措施。

快速检查

测试您对拒绝服务攻击的了解。

回顾

拒绝服务攻击通过压垮服务来阻止其可用性;分布式拒绝服务攻击则利用来自僵尸网络的多个来源发动攻击。攻击类型包括流量型洪水、类似 SYN 洪水的协议攻击、隐蔽的应用层攻击,以及通过欺骗实施的放大攻击。防御措施分层采用速率限制、防火墙、内容分发网络和云端分布式拒绝服务清洗。

常见问题解答

「拒绝服务攻击」课时是免费的吗?

是的 — 「拒绝服务攻击」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cloud & IT Cert Prep 课程的其余内容,请升级到 CoddyKit PRO。 Cloud & IT Cert Prep 课程共包含 4 节课。

「拒绝服务攻击」这节课中我会学到什么?

了解大量流量如何使服务离线 你通过在浏览器中直接运行的动手代码来练习 Cloud & IT Cert Prep,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cloud & IT Cert Prep 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cloud & IT Cert Prep 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。

「拒绝服务攻击」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cloud & IT Cert Prep 课中编写并运行代码吗?

能。每节 Cloud & IT Cert Prep 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 欺骗和路径中攻击
  2. 拒绝服务攻击
  3. 社会工程和网络钓鱼
  4. 构建实用的缓解措施
← 返回 Cloud & IT Cert Prep