我正在研究ddos攻击以获得更好的理解。我从这个社区读了很多书,但是有一件事我无法理解,那就是丢包。
因此,假设我已经识别了一个攻击签名,并希望丢弃这些数据包。
攻击者-------------跳----------跳-------跳------我的服务器
在那个阶段,如果包是由我配置的,那么丢包,而不是意外的丢包。
如果它们被丢弃在我的服务器上,这有什么帮助,因为数据包已经到达,因此占用了带宽。还是说丢包只是一种避免发送应答的技术,因此攻击者必须等待超时?
发布于 2015-07-24 02:38:52
您是正确的,如果数据包到达您的服务器,攻击已经成功,大部分。许多企业将从一家公司购买DDOS保护,该公司将在到达您的贵重管道之前为您丢弃此类数据包。
一个这样的公司和服务如何运作,非常广泛。https://www.cloudflare.com/overview
发布于 2015-07-24 02:52:20
这是显而易见的,但如果您是配置丢包的人,那么包将在您配置要丢弃的任何位置丢弃。如果服务器有基于主机的防火墙,则通常有许多选项,例如网关路由器、防火墙、负载均衡器或服务器。
如果它们被丢弃在我的服务器上,这有什么帮助,因为数据包已经到达,因此占用了带宽。还是说丢包只是一种避免发送应答的技术,因此攻击者必须等待超时?
两点都是正确的--如果攻击纯粹是以带宽为目标,而且攻击者比您拥有更多的带宽,那么在服务器上丢弃数据包是徒劳的。这种攻击只能从比您的ISP或CDN (例如Cloudflare)具有更多带宽的上游位置缓解。然而,并非所有攻击都以带宽为目标;一些目标服务器处理能力或内存--在这种情况下,在服务器上或服务器附近丢弃数据包--可能会有很大帮助。
发布于 2016-10-28 18:25:10
DDoS攻击的目的是降低服务(无论是网络还是DNS,就像最近发生在10月21日对DYN的攻击那样)。
因此,保护自己免受DDoS攻击的主要任务是:
如果它们被丢弃在我的服务器上,这有什么帮助,因为数据包已经到达,因此占用了带宽。还是说丢包只是一种避免发送应答的技术,因此攻击者必须等待超时?
放置攻击流量的位置取决于各种参数,如:
https://security.stackexchange.com/questions/94763
复制相似问题