拒絕服務(Denial of Service,DoS)攻擊能使計算機或網(wǎng)絡無法提供正常的服務。
什么是DoS攻擊?DoS攻擊是指故意攻擊網(wǎng)絡協(xié)議實現(xiàn)的缺陷或直接通過野蠻手段殘忍地耗盡被攻擊者的資源,目的是讓目標計算機或網(wǎng)絡無法提供正常的服務或資源訪問,使目標系統(tǒng)服務系統(tǒng)停止響應,甚至崩潰,而此攻擊無須侵入目標服務器或目標網(wǎng)絡設備。
這些服務包括網(wǎng)絡帶寬、文件系統(tǒng)空間容量、開放的進程或者允許的連接。這種攻擊會導致資源匱乏,無論計算機的處理速度有多快、內(nèi)存容量有多大、網(wǎng)絡帶寬有多寬,都無法避免這種攻擊帶來的后果。最常見的DoS攻擊有計算機網(wǎng)絡帶寬攻擊和連通性攻擊。分布式拒絕服務(Distributed Denial of Service,DDoS)攻擊的原理是攻擊者通過在網(wǎng)絡上控制的很多機器一起對目標系統(tǒng)發(fā)動DoS攻擊。DDoS攻擊是分布式的,改變了傳統(tǒng)的點對點攻擊模式,使攻擊沒有規(guī)律可循。
在進行攻擊時,DDoS通常使用的也是常見的協(xié)議和服務,這樣只從協(xié)議和服務的類型上是很難對攻擊進行區(qū)分的。在進行攻擊時,數(shù)據(jù)包都會經(jīng)過偽裝,源IP地址也是偽造的,因此很難對DDoS攻擊進行地址確定,查找起來極其困難。