云服务器又叫做云计算服务器或者云主机(Elastic Compute Service, ECS),云服务器解释起来有点复杂,一句话两句话很难说清云服务器到底是个啥,简单来说他“云服务器”就是一个服务器集群里的一个虚拟空间,但是他与我们网站经常使用的虚拟主机还有所不同,不知道大家有没有用过Windows的虚拟机,在虚拟机里面我们可以通过分配资源的形式在创建一个可视化的操作系统,而且我们拥有这个虚拟机的全部使用权限,云服务器其实就是这样的一个存在,我们现在经常接触的云服务器提供商有阿里云,腾讯云,百度云,AWS亚马逊云,谷歌云,微软云等等,现在云服务器提供商很多,关键原因还是这些IT互联网巨头拥有着很多闲置的带宽与服务器主机资源,将这些闲置的资源租售给企业和个人用户,可以使这些闲置的服务器资源得到有效的利用,从而也节省了本身的成本。
云服务器的特点是支持弹性伸缩,例如磁盘不够用了可以增加磁盘的大小,CPU与内存不够了可以适当的在线升级CPU与内核,这些都是基于在线实时的,免去了配置物理主机所需要花费的大量时间。让我们的网站或者其他基于服务器实现的业务,能够快速灵活的部署与访问。
高防服务器主要是指独立单个硬防防御50G以上的服务器,可以为单个客户提供安全维护,总体来看属于服务器的一种,根据各个IDC机房的环境不同,有的提供有硬防,有使用软防。简单来说,就是能够帮助网站拒绝服务攻击,并且定时扫描现有的网络主节点,查找可能存在的安全漏洞的服务器类型,都可定义为高防服务器。一、带宽消耗攻击DDoS带宽消耗攻击主要为直接洪流攻击,它利用了攻击方的资源优势,当大量代理发出的攻击流量汇聚于目标对象时,足以耗尽其网络接入带宽。常见的带宽消耗攻击类型包括:TCP洪水攻击,UDP以及ICMP洪流攻击,三者可以单独使用,也可同时使用。
二、系统资源消耗攻击
DDoS系统资源消耗攻击包括恶意误用TCP/IP协议通信(TCPSYN攻击与TCPPSH+ACK攻击)和畸形报文攻击两种方式,两者都能起到占用系统资源的效果。
应用层攻击,它针对特定的应用/服务缓慢地耗尽应用层上的资源。应用层攻击在低流量速率下十分有效,从协议角度看,攻击中涉及的流量可能是合法的。这使得应用层攻击比其他类型的DDoS攻击更加难以检测。HTTP洪水、CC攻击、DNS攻击等都是应用层攻击的实例。
HTTP洪水是利用看似合法的HTTPGET或POST请求攻击网页服务器或应用,通常使用僵尸网络进行。僵尸网络是通过将大量主机感染bot程序病毒所形成的一对多的控制网络,黑客可以控制这些僵尸网络集中发动对目标主机的拒绝服务攻击,这使得HTTP洪水攻击很难被检测和拦截。
CC攻击则基于页面攻击的,模拟许多用户不间断的对服务器进行访问,并且攻击对象往往是服务器上开销比较大的动态页面,涉及到数据库访问操作。由于使用代理作为攻击发起点,具有很强的隐蔽性,系统很难区分是正常的用户操作还是恶意流量,进而造成数据库及其连接池负载过高,无法响应正常请求。
DNS攻击主要有两种形式,一是通过发起大量的DNS请求,导致DNS服务器无法响应正常用户的请求二是通过发起大量伪造的DNS回应包,导致DNS服务器带宽拥塞两种方式都将导致正常用户不能解析DNS,从而不能获取服务。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)