知识卡片
DDoS攻击的三种类型
内容
DDoS攻击可以按被消耗的资源类型分为三类:应用型攻击利用TCP、HTTP等协议的特性,用很小的 流量就能耗尽目标的连接数或处理资源(比如1MBit/s的半连接攻击就能打瘫100MBit/s带宽的主机, 因为瓶颈不在带宽而在连接状态表);带宽型攻击靠海量流量硬生生堵满网络管道,即使后端安全 设备再精准也无济于事,因为流量早在到达设备之前就已经把链路挤爆;其他类型攻击则利用协议 或系统本身的漏洞构造畸形报文,让目标进程崩溃或死机。三者的分野本质是”耗尽了系统的哪种 有限资源”——连接状态表、带宽、还是进程本身的稳定性,因此防御手段也必须对症:应用型靠 连接数限速和会话状态检测,带宽型只能靠上游流量清洗把攻击流量挡在离攻击源更近的地方, 其他类型则靠打补丁和协议栈加固,三者不可互相替代。
参考来源
《数据中心系统工程及应用》第8章《数据中心增值服务》