作者:Tim Timrawi

本文摘自 Sharktech 档案。产品详情、优惠和公司信息均以文章发布时为准。请访问我们的当前服务页面,了解现有选项。

组织只会成为顶尖黑客攻击目标的时代已经过去。如今,攻击者未必是黑客:街对面的高中生、不满的员工,或与您的组织有过不愉快经历的客户,都可能通过 DDoS 攻击让您的在线服务瘫痪。

明白了!那么,DDoS 攻击究竟是什么?

想象有个人恶意要求把垃圾邮件寄到某位受害者家中,而且数量极其庞大。受害者的邮箱很快就会不堪重负。随着邮件数量不断增加(就像 DDoS 攻击不断增强),邮递员也会应接不暇。不久之后,当地邮局、地区邮局等都会被拖垮。所有邮件,无论有用与否,都将无法正常传递。

DDoS 攻击就像洛杉矶的高峰时段,但谁都能发动攻击吗?

随着“犯罪即服务”模式出现并日益流行,发动 DDoS 攻击如今变得轻而易举,几乎不需要技术知识。

攻击工具在开源环境中开发并迅速演进。它们变得更容易获取、价格更低,甚至免费,因此 DDoS 攻击发生得更加频繁,规模也不断扩大。

过去

过去,只有潜伏在网络阴暗角落的黑客才会发动 DDoS 攻击,而且必须克服诸多技术难题。首先,他们需要开发并传播恶意软件,感染并将设备集结成僵尸网络。僵尸网络是 DDoS 攻击的核心,由一组在设备所有者不知情的情况下被统一控制的计算机组成。随后,黑客通过命令行(通常使用 IRC)指挥僵尸网络攻击任意目标。

如今

如今,只需一个电子邮箱地址和一种付款方式(主流信用卡、PayPal 或 Bitcoin 均可),就能订阅提供 DDoS“犯罪即服务”的门户(也称为 booter),并发动 DDoS 攻击。整个过程就像注册 Netflix 并观看电影一样简单:任何人都可以订阅 DDoS 门户、选择攻击类型,再输入受害者的域名或 IP 地址作为目标。

最终,客户会心生不满,您的品牌声誉和利润也都会受到损害!

关于《DDoS 攻击剖析》

本文参考了 Ponemon Institute 的研究。该研究调查了 641 名负责预防、检测和/或遏制针对其组织的分布式拒绝服务攻击的人员。大多数受访者从事 IT 运维、IT 安全、IT 合规或数据中心管理工作。