【DDoS】連發攻擊

更新 發佈閱讀 2 分鐘

分散式阻斷服務攻擊(distributed denial-of-service attack,簡稱DDoS攻擊

DDoS 攻擊是一種網路上常見的連發攻擊手法,目標在於使系統、服務,甚至通訊網路的資源耗盡,讓系統、服務中斷或停止,攻擊者就是使勁地發送流量,如同喪屍一般源源不絕,目的就是讓您連不上網站內容(煩),讓網路服務阻塞癱瘓,讓您感覺網速異常緩慢!(氣)

所以說,到底是誰會這麼無聊?天阿,EVERYWHERE耶!網路上除了有心駭客會特意去進行攻擊之外,還會有無聊人士租用公雲並且利用AI的方式廣為發送惡意流量,單純只想搗蛋而已@@ 根據《2023 上半年全球資安威脅報告》台灣是全球供應鏈的關鍵據點,近年躍升為駭客威脅的重點攻防熱區,台灣平均每秒遭攻DDos擊近 1.5 萬次,位居亞太之冠!天兒,真是細思極恐(?)XDDD

那該怎麼辦呢?

  1. 關於內容服務商:可以採用防火牆、交換機、路由器等等設備,限制IP或是埠、做一些存取控制(入侵偵測與預防),當然也可以買一些流量清洗設備,將正常流量導入內容服務商的網站,阻擋異常的惡意流量。不過現今的資安流量清洗設備容量其實不高並且價格也不便宜。
  2. 關於電信通訊商ISP:因應極端DDoS可以思考用軟體與路由器的協作,動態導流與緩解攻擊,目標就不是要把惡意流量洗乾淨了,因為太多了洗不完,而是著眼於千萬個連網用戶,要確保其網路的暢通。例如:可以先透過machine learning 讓AI學習判斷是不是惡意來源或是機器人來源(非人類),限制有這個異常特徵的流量,用減量的方式來緩解攻擊。相信AI智能的發展,肯定能為異常訊務識別提供一臂之力!

最後來總結一下,DDoS是一個很常見的連發攻擊,用大量的攻擊流量塞滿頻寬、影響內容服務商與用戶,從過去攻擊大宗為特定網站、服務,到2024開始走向攻擊基礎建設,是很嚴重的資安威脅,但是又拿他沒辦法,無法完全的阻止他,只能想辦法在邊緣設備設定限頻或是隔離、AI識別來源、動態導流等等,維護主要的核心網路,不要因異常流量造成壅塞,影響用戶上網服務。

謝謝大家的收看,如果有說明得不正確或是有任何想法,歡迎留言糾正、一起互動噢!我是職場小白,那我們下次見啦!BYE BYE!


留言
avatar-img
留言分享你的想法!
avatar-img
丁丁的沙龍
0會員
2內容數
你可能也想看
Thumbnail
一個小小的程式碼缺陷如何能夠影響全球數百萬用戶?這場由 CrowdStrike 引發的風波告訴我們,在高度互聯的數字世界中,系統的脆弱性可能比我們想像的更加嚴重。這一事件不僅暴露了科技依賴的風險,還引發了人們對網絡安全行業本身可靠性的質疑。當保護者成為了意外的破壞者,我們該如何看待這個行業的未來?
Thumbnail
一個小小的程式碼缺陷如何能夠影響全球數百萬用戶?這場由 CrowdStrike 引發的風波告訴我們,在高度互聯的數字世界中,系統的脆弱性可能比我們想像的更加嚴重。這一事件不僅暴露了科技依賴的風險,還引發了人們對網絡安全行業本身可靠性的質疑。當保護者成為了意外的破壞者,我們該如何看待這個行業的未來?
Thumbnail
隨著數位科技的迅猛發展,資訊爆炸已成為當今社會的一大現象。從網際網路到社交媒體,從手機應用到網路搜索,我們每天接收到的資訊量遠超過過去任何時代。 這篇文章探討了資訊爆炸對於多元性與挑戰、專注力與分心問題以及心理健康和壓力的影響,並提出了相應的應對策略。
Thumbnail
隨著數位科技的迅猛發展,資訊爆炸已成為當今社會的一大現象。從網際網路到社交媒體,從手機應用到網路搜索,我們每天接收到的資訊量遠超過過去任何時代。 這篇文章探討了資訊爆炸對於多元性與挑戰、專注力與分心問題以及心理健康和壓力的影響,並提出了相應的應對策略。
Thumbnail
戰男女性別!! 好啦,其實我也不知道辣XDDD 但就是最近很夯的Threads,原本剛申請的時候,純粹只是拿來發發一些廢短文,抒發性質居多,也沒想太多。 但可能是最近脆的用戶暴增,不小心隨便發一則小廢短句,都會有陌生人來響應,真的是嚇死寶寶了~~ 然後捏,一不小心就掌握到了流量密碼,當然我的
Thumbnail
戰男女性別!! 好啦,其實我也不知道辣XDDD 但就是最近很夯的Threads,原本剛申請的時候,純粹只是拿來發發一些廢短文,抒發性質居多,也沒想太多。 但可能是最近脆的用戶暴增,不小心隨便發一則小廢短句,都會有陌生人來響應,真的是嚇死寶寶了~~ 然後捏,一不小心就掌握到了流量密碼,當然我的
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News