Những cuộc tấn công DDoS rộng rãi là gì?
các vectơ tấn công DDoS khác nhau nhắm vào các thành phần khác nhau của kết nối mạng. Để hiểu cách các cuộc tấn công DDoS khác nhau hoạt động, cần phải biết phương pháp kết nối mạng được thực hành. 1 Kết nối mạng trên Internet bao gồm phổ biến thành phần khác nhau hoặc các lớp (layers) khác nhau. Giống như xây dựng 1 ngôi nhà trong khoảng mặt đất lên, mỗi bước trong mô hình mang một mục đích khác nhau. Mô phỏng OSI (phí bên dưới), là một khung định nghĩa được tiêu dùng để trình bày kết nối mạng trong 7 lớp biệt lập
Tiến công lớp ứng dụng
Tiêu chí của cuộc tấn công:
thỉnh thoảng được gọi là 1 cuộc tiến công DDoS lớp 7 (liên quan đến lớp thứ 7 của mô phỏng OSI), tiêu chí của những cuộc tiến công này là khiến cho cạn kiệt tài nguyên của tiêu chí. Các cuộc tấn công nhắm vào lớp nơi những trang web được tạo trên máy chủ và được phân phối theo bắt buộc HTTP. 1 Đề xuất HTTP độc nhất vô nhị, đơn thuần lúc thực hiện ở phía máy khách và có thể tốn kém cho máy chủ mục tiêu đáp ứng vì máy chủ thường phải chuyên chở rộng rãi tệp và chạy những truy vấn cơ sở vật chất dữ liệu để tạo trang web. Những cuộc tiến công lớp 7 rất khó để bảo vệ vì lưu lượng có thể khó gắn cờ là độc hại.
Tấn công giao thức
tiêu chí của cuộc tấn công:
những cuộc tấn công giao thức, còn được gọi là những cuộc tấn công cạn kiệt hiện trạng, gây ra sự đứt quãng nhà cung cấp bằng cách thức tiêu thụ số đông dung lượng bảng tình trạng mang sẵn của các máy chủ vận dụng web hoặc tài nguyên trung gian như tường lửa và cân bằng tải. Những cuộc tấn công giao thức dùng những điểm yếu trong lớp 3 và lớp 4 của ngăn xếp giao thức để khiến mục tiêu chẳng thể truy hỏi cập được.
Tấn công Volumetric
mục tiêu của cuộc tấn công:
loại thể tấn công này quyết tâm tạo ra tắc nghẽn bằng phương pháp tiêu thụ rất nhiều băng thông mang sẵn giữa chỉ tiêu và Internet lớn hơn. Một lượng lớn dữ liệu được gửi tới chỉ tiêu bằng cách tiêu dùng một hình thức khuếch đại hoặc 1 phương tiện khác để tạo lưu lượng to, chẳng hạn như các bắt buộc từ botnet.
Quá trình để giảm thiểu một cuộc tấn công DDoS là gì?
Mối quan tâm chính trong việc giảm thiểu một cuộc tấn công DDoS là giải pháp DDoS protection phân biệt giữa tấn công và lưu lượng truy cập bình thường. Ví dụ: nếu bản phát hành sản phẩm có trang web của công ty, tràn ngập những khách hàng háo hức, việc cắt đứt tất cả lưu lượng truy cập là một sai lầm. Nếu công ty đó đột nhiên có sự gia tăng lưu lượng truy cập từ các kẻ xấu được biết đến, những nỗ lực để giảm bớt một cuộc tấn công có lẽ là cần thiết. Khó khăn nằm ở việc phân biệt khách hàng thực sự và lưu lượng tấn công.
>>> Xem thêm tại vietnetco.vn