flood攻击
Flood攻击即洪流攻击,属于DDoS攻击里的一大类,核心思路是发送海量无效数据包、请求流量,耗尽目标服务器、带宽、防火墙资源,让正常用户请求无法处理,最终造成网站瘫痪。常见类型包含UDPFlood、SYNFlood、HTTPFlood等,是网络服务常见的恶意攻击手段。
SYNFlood利用TCP三次握手缺陷,发送大量伪造源IP的SYN包,占用服务器半连接队列,耗尽连接资源;HTTPFlood也叫CC攻击,模拟大量真实网页访问请求,消耗Web服务器与应用资源。Flood攻击流量巨大,短时间带宽被打满,服务器CPU内存被占满,直接出现网站访问超时、网关错误等现象。
防御Flood攻击,一般依靠高防IP、BGP高防机房,通过流量清洗设备识别丢弃恶意数据包,过滤伪造流量。同时配置防火墙限流、验证码、人机验证,拦截异常请求。运维需要持续监控流量,识别异常突增流量。发起Flood攻击属于网络违法犯罪行为,会承担民事赔偿与刑事责任,严禁实施、购买攻击服务。
SYNFlood利用TCP三次握手缺陷,发送大量伪造源IP的SYN包,占用服务器半连接队列,耗尽连接资源;HTTPFlood也叫CC攻击,模拟大量真实网页访问请求,消耗Web服务器与应用资源。Flood攻击流量巨大,短时间带宽被打满,服务器CPU内存被占满,直接出现网站访问超时、网关错误等现象。
防御Flood攻击,一般依靠高防IP、BGP高防机房,通过流量清洗设备识别丢弃恶意数据包,过滤伪造流量。同时配置防火墙限流、验证码、人机验证,拦截异常请求。运维需要持续监控流量,识别异常突增流量。发起Flood攻击属于网络违法犯罪行为,会承担民事赔偿与刑事责任,严禁实施、购买攻击服务。

闽公网安备 35021102000564号