除了DDoS,還有什麼常見的網絡攻擊類型?該如何防禦?

2020-12-27 騰訊網

網際網路發展至今,已規模龐大,市場體量大意味著競爭激烈,甚至演化出不正當競爭關係,那就是網絡攻擊。不光是公司與公司之間會進行網絡攻擊,國家之間也會暗度陳倉,暗地裡攻擊對方。網絡攻擊聽起來神秘莫測讓人無從下手,但其實常見的網絡攻擊類型是很容易防住的,那麼本期內容就帶大家了解常見的網絡攻擊類型有哪些,該如何防禦。

常見的網絡攻擊類型:

第種:Web 攻擊(瀏覽器攻擊)

這是一種常見的網絡攻擊類型,Web攻擊有多種形式,主要是針對網絡瀏覽器進行破壞活動,攻擊者會攻擊該站點並使用惡意軟體感染該站點,當新的訪客通過Web瀏覽器訪問該網站時,就會被感染。

如何防禦?可以採用最新的惡意軟體檢測技術,評估 JavaScript 和 Flash 數據,從種提取內容,檢測內容是否有靜態或動態異常;或採用過濾方法,通過過濾分階段評估代碼,測試所有可疑對象。需要提醒的是,應該不斷升級瀏覽器威脅防禦工具,以適應不斷變化的惡意軟體攻擊形式。

第種:CC 攻擊

相對來說,這種攻擊的危害大一些。主機空間都有一個參數 IIS 連接數,當被訪問網站超出 IIS 連接數時,網站就會出現 Service Unavailable。攻擊者就是利用被控制的機器不斷地向被攻擊網站發送訪問請求,迫使 IIS 連接數超出限制,當 CPU 資源或者帶寬資源耗盡,那麼網站也就被攻擊垮了。

對於達到百兆的攻擊,防火牆就相當吃力,有時甚至造成防火牆的 CPU 資源耗盡造成防火牆死機。達到百兆以上,運營商一般都會在上層路由封這個被攻擊的 IP。

如何防禦?使用 CDN 加速能隱藏伺服器的真實 IP,導致攻擊者攻擊不到真實 IP,但是這種做法只能防住一些技術水平低的攻擊者,除非你做到真正的把 IP 隱藏起來。設置禁止代理訪問,或者限制代理連接數量,也能起到一定的防護作用。

第種:DoS 攻擊

DoS 攻擊並不是指攻擊 DoS 系統,而是通過協議方式,抓住系統漏洞,集中對目標進行網絡攻擊,直至對方伺服器癱瘓,其全稱為 Denial of Service —— 拒絕服務,也就是大家常說的洪水攻擊。這類攻擊技術門檻低,攻擊效果明顯,防範起來比較棘手,一度成為最熱門的攻擊類型之一。DDoS( Distubuted Denial of Service 分布式拒絕服務)攻擊就算DoS所衍生出來的,更是讓網絡安全管理員感到頭痛。

相關焦點

  • 哪些行業需要預防DDoS攻擊?DDoS攻擊如何預防?
    一、什麼是ddos攻擊什麼是ddos攻擊呢?DDOS攻擊就是黑客通過控制幾千臺甚至上萬臺肉雞每秒像你的網站ip發送幾G甚至幾T的流量數據包,受到攻擊的伺服器會因為流量猛漲,CPU、內存佔用過高,網絡堵塞而導致伺服器宕機。
  • ddos攻擊是什麼 - 西部數碼資訊門戶
    ddos攻擊是什麼?ddos攻擊是分布式拒絕服務(Distributed Denial of Service,簡稱DDoS),將多臺計算機聯合起來作為攻擊平臺,通過遠程連接利用惡意程序,對一個或多個目標發起DDoS攻擊,消耗目標伺服器性能或網絡帶寬,從而造成伺服器無法正常地提供服務。伺服器遭受ddos攻擊的話,會帶來很多危害。
  • 為什麼有些正規網站也會遭受DDoS攻擊
    三個季度DDoS攻擊數量與質量對比據SINE安全性從現階段己知的ddos攻擊惡性事件中得知,美國的大學平臺網站遭受進攻,總共遭到來到20數次的ddos攻擊,網絡伺服器偏癱至少幾小時一樣在2019年的3月海外的臉譜網站也遭受ddos攻擊,客戶沒法登錄,一些地域比較比較嚴重。中國遭受DDOSddos攻擊的狀況也許多,一些在線教育網站,高校招生網站,百度搜索推廣的平臺網站,棋牌類遊戲,BC服務平臺遭到到ddos攻擊的狀況也愈來愈多。
  • DDOS攻擊的防禦方法有哪些?
    分布式拒絕服務攻擊DDoS是藉助數百、甚至數千臺被入侵後安裝了攻擊進程的主機同時發起的集團行為。利用網絡協議和作業系統的一些缺陷,採用欺騙和偽裝的策略來進行網絡攻擊,使網站伺服器充斥大量要求回復的信息,消耗網絡帶寬或系統資源,導致網絡或系統不勝負荷以至於癱瘓而停止提供正常的網絡服務。
  • 為什麼接入高防服務後伺服器還是被DDOS打掛了?
    很多網際網路企業遇到伺服器被攻擊時都會選擇接入高防服務進行抵抗,但有時也遇到過接入防禦後伺服器還是被ddos攻擊打崩了,今天我們來看看這個問題,究竟是什麼原因造成的。第一:超出防護值由於攻擊是比防護的成本低出很多,所以當你購買100G的ddos防禦,攻擊方如果在這個防禦值內沒有打死,那他就會加大攻擊力度,最終將會超過這個防禦值,從而產生伺服器宕機。小蟻網絡始終都會把客戶業務放在第一位,如果超出攻擊範圍,我們能做的就是先給客戶防住,再從長計議。
  • CC攻擊是什麼?常見的防禦手段有哪些?
    網站的安全,是網際網路永恆的話題,相信大家都看到過、聽說過高防、DDoS、CC等字眼,這次我們主要談一談CC攻擊,那CC攻擊的原理到底是什麼?有沒有普通用戶就能掌握的防禦手段?2.殭屍攻擊類似於DDoS攻擊,殭屍攻擊通常是網絡層面的DDoS攻擊,Web應用層面無法進行太好的防禦。
  • 需要注意的七層DDoS攻擊,你都了解嗎?
    DDoS攻擊的方式正在發生變化。在不久之前,大規模網絡層DDoS攻擊是不法分子的首選,它們使用格式錯誤的TCP和UDP數據包來大量攻擊目標。但是隨著時間的推移,DDoS防護已經適應了這種大規模攻擊,大多數運營商和公共雲供應商都能夠提供針對網絡層攻擊的基本保護。
  • 最常見的導致伺服器癱瘓的網絡攻擊有哪些?
    而最常見的導致伺服器癱瘓的網絡攻擊有哪些? 1、DDoS攻擊 DDoS攻擊是目前網際網路中最常見的網絡攻擊方式之一,主要就是通過很多的"傀儡機」( 被攻擊者入侵過或可以間接利用的主機
  • 網絡安全中常見的「運營商劫持攻擊」指的是什麼
    打開APP 網絡安全中常見的「運營商劫持攻擊」指的是什麼 佚名 發表於 2020-04-19 10:46:42 (文章來源:網絡整理) 在網絡安全中DDoS攻擊和運營商劫持攻擊出現的頻率非常高,此外,還有之前的暴力破解和針對Web層的攻擊,所以系統安全是一項非常重要的環節和技術手段。
  • 高級防禦伺服器適合哪些行業哪些網站
    高級防禦伺服器適合哪些行業哪些網站說倒高防伺服器,很多人都不陌生,隨著網際網路上流量越來越大,網際網路上充斥著大量的攻擊,ddos攻擊、cc攻擊等,這個時候就出現了高防伺服器,高防伺服器主要是防禦各種攻擊,有些行業,有些網站對於安全比較高
  • 伺服器遭到DDoS攻擊該如何應對?
    轉自網絡 DDoS攻擊是目前最常見的網絡攻擊手段。攻擊者通常使用客戶端/伺服器技術將多臺計算機組合到攻擊平臺中,對一個或多個目標發起DDoS攻擊,從而增加拒絕服務攻擊的威力,是黑客使用的最常見的攻擊方法之一,以下列出了一些伺服器遭到DDoS攻擊常用的應對方法。
  • 美國伺服器網站常見的網絡攻擊類型
    美國伺服器網絡攻擊已經成為網際網路上一種直接的競爭方式,因為具有高收益,所以在高利益的驅使下,攻擊已經演變成非常完善的產業鏈,美國伺服器用戶需要多加了解網絡攻擊方面的信息,加強防範。下面小編就來介紹下美國伺服器網站常見的網絡攻擊類型。
  • 暴雪再遭DDoS攻擊,戰網平臺頻繁崩潰斷線
    此次暴雪戰網平臺再遭DDoS攻擊,旗下多款遊戲均受到影響,包括《守望先鋒》,《魔獸世界》以及《爐石傳說》等,從暴雪的聲明來看,此次網絡攻擊影響了全球範圍的暴雪玩家,短時間內恐怕也很難完全解決。
  • 怎麼預防ddos攻擊
    怎麼預防ddos攻擊?ddos攻擊對於伺服器和網站業務的危害極大,我們在日常就要做好業務監控和應急響應,防患於未然。設置ddos防護監控當業務遭受DDoS攻擊時,基礎DDoS默認會通過簡訊和郵件方式發出告警信息,針對大流量攻擊基礎DDoS防護也支持電話報警,建議在接受到告警的第一時間進行應急處理。
  • 佔全球70%網絡安全攻擊的web攻擊:XSS攻擊是什麼?如何防範!
    xss跨站腳本攻擊(Cross Site Scripting)縮寫為css,因與層疊樣式表重名而改為XSS,是一種網絡攻擊方式。研究表明,目前xss攻擊已成最主流的網絡web攻擊方式,約佔全球網絡攻擊的70%。
  • TeamTNT部署具有DDoS功能的IRC殭屍網絡
    今年初,黑客組織TeamTNT使用XMRig 加密貨幣挖礦機攻擊了暴露的Docker API。隨著時間的發展,研究人員發現TeamTNT 在不斷擴展其功能,並從AWS 竊取SSH 憑證。本文分析TeamTNT 最新的攻擊活動中使用攻擊者組織中自己的IRC。該IRC bot是TNTbotinger,具有DDoS 攻擊能力。
  • 常見的DDOS攻擊及原理-應用層
    一、 簡述隨著網絡技術和網絡應用的發展,網絡安全問題顯得越來越重要,已經被提到一個很高高的高度。DDOS攻擊隨著網際網路的快速發展,也日益猖獗,從原來的的幾兆、幾十兆,到現在的幾十G、幾十T的流量攻擊,形成了一個很大的利益鏈。DDOS攻擊由於容易實施、難以防範、難以追蹤等而成為最難解決的網絡安全問題之一,給網絡社會帶來了極大的危害。
  • 深度Filecoin水滸傳之棒打洪教頭 誰在DDOS攻擊
    明槍易躲暗箭難防,我一直猜想惡性網絡攻擊會過幾天才來,畢竟前幾天網絡不夠穩定,比武大會才剛剛開始,本以為各路英雄還會維持一下體面——按道理來說競技比賽使絆子一般也是後半程,沒想到第二天DDos網絡攻擊就來了,暗槍來得太突然,令整個Filecoin社區虎軀一震。下面我就來講述一下,到底發生了什麼事兒。
  • 又有5千餘家網站遭到DDoS攻擊,網絡安全不容忽視!
    12月15日,南通市公安局對外通報,在「淨網2020」專項行動中,成功破獲一起特大破壞計算機信息系統案,抓獲犯罪嫌疑人7名,斬斷一條網絡黑灰產利益鏈。該犯罪團夥租用境外伺服器搭建網絡攻擊平臺,並通過發展代理和出售會員帳號的方式牟利。
  • 常見的網絡攻擊方式有哪些?
    網絡攻擊一直以來都是網際網路行業的痛點,目前中小型網際網路企業數量增長迅速,而一些初創的中小型網際網路企業,因為在網絡安全防禦方面缺乏經驗,在面對多樣化、複合化的攻擊手法時明顯力不從心。對於常見的網絡攻擊方式你知道哪些呢?今天墨者安全就來為大家介紹一下。