第94章 攻击(2 / 2)

加入书签

简单说就是发送大量垃圾请求,消耗服务器的资源,使其他用户的正常请求无法得到服务器回应。而DDoS是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻击方式。在攻击过程中,目标服务器的CPU使用率将高于正常值,有时甚至会达到100%。这是一类危害性极大的攻击方式,情况严重的时候甚至会使一个网络瘫痪。

黑客通过漏洞控制大量计算机,并向这些计算机下达攻击指定服务器的行为。手段高明的黑客甚至可以同时遥控数以万计的计算机向目标服务器会发送垃圾信息,服务器被大量的请教淹没,从而无法给合法的用户提供服务,DDOS攻击就成功了。

沈斌知道办一家从事软件行业的公司,难免会遇到网站被攻击的情况。这点他也有心理准备。正是因为这样,所以当初在组建公司的时候他才会那么看重网站维护这块。

越是新颖,越是有前景的公司,遭受到攻击的可能性就越大。一方面这是竞争对手所为,另一方面也是因为树大招风的缘故。

从某个角度来说,现在的星空信科虽然还只是一家初建的公司,但实际上它已经具备一定影响力。就“极限压缩软件”和“星空还原”两款产品来说,已经十分璀璨夺目了。

但这回是谁策划的攻击呢?

竞争对手?追求刺激的黑客?还是其它什么人?

忽然他想到了今天早上与自己谈崩的吴雍,不会是他吧?

“我们现在还无法确定攻击者的集中来源。”

应采莲一边参与着网站的维护,一边朝沈斌说道。

洪水攻击是一种针对服务器的简单而高效的攻击方法。它的根本宗旨就是用垃圾信息拖垮服务器。

有些网站为了防止某些人通过不断刷新的方法恶意套取用户密码,总是喜欢用验证码来阻止他们的这种行为。而验证码在洪水攻击中却是没有效果的,因为对方的目的就是要消耗你的服务器资源,服务器给他们提供验证码进行验证服务,这本身就是在消耗服务器的资源。

而如何防御洪水攻击,是一件非常困难的事情。对付DDoS是一个系统工程,想仅仅依靠某种系统或产品防住DDoS是不现实的,可以肯定的是,完全杜绝DDoS目前还不可能。虽然可以通过提高宽带、增设硬件防火墙、升级服务器硬件等措施减弱DDoS的力度,但这些都意味着要投入大量的资金。

基于攻击和防御都有成本开销的缘故,目前能做的只有双方耗下去,通过适当的办法增强了抵御DDoS的能力,也就意味着加大了攻击者的攻击成本,那么绝大多数攻击者将无法继续下去而放弃,也就相当于成功的抵御了DDoS攻击。

“能查出他们的IP段吗?”

沈斌问道。

“不能,太分散了,对方这回动用的肉鸡相当多,各地IP段都有,无法进行有效的归纳。”应采莲马上说道。

沈斌就眉头一紧:“国外的IP占了多少?”

“百分之八十!”

“有这么多?”沈斌稍稍愣了下,按说星空信科目前开展业务主要是在国内,国外的业务还没这么大。随即他当机立断道:“立刻屏蔽所有国外IP。”

这么做的负面影响当然会有,但总好过服务器长期堵塞这样的结果。

应采莲这时候成为了忠实的执行者,在沈斌下达指令后,她十指飞舞,不一会儿就将所有国外的IP全部封堵死了。

林钧在一旁看着,若有所思地点头。

当断则断,杀伐决断,这才是一个优秀公司领导者应该具备的素质。壮士断腕并不可惜,为了大局,必须这么做。

↑返回顶部↑

书页/目录