是泛滥DDOS攻击吗?

时间:2015-02-12 15:16:56

标签: security ddos

我是您网站的常客,但我从未问过任何问题。我希望,这是一个好方法。几周以来,我在网站上发生了特殊的DDoS攻击。我不知道它们是什么类型的攻击以及如何启动它们。问题不在于如何阻止它们,我知道这一点,但它是什么样的攻击以及它是如何可能的。我认为这是洪水DDOS攻击,但这个怎么样?

几个星期,3次,我在我的网站上有成千上万的数字(+/- 10,000 /分钟,在30分钟内,以减少我的服务器),例如:

  • index.php / q = 99999,所有查询都不同且存在于网站上;
  • 每次攻击的IP都相同(每次攻击只有一个IP,每次攻击使用的3个IP都在同一网段xxx.xxx.xxx ...来自另一个国家/地区的同一主机,我的网站没有链接,竞争或任何内容。
  • 用户代理是不同的(每次攻击+/- 40个不同的代理,从不连续两次相同,但所有这些代理都是同一时间。)

我不认为IP源真的是攻击者,因为使用所有相同的IP进行此类攻击并不愚蠢。但我认为黑客想让我认为攻击真的来自这些IP。 但是,如果这些IP源不是真实的,那么如何使用+/- 40个不同的代理来同时发起来自同一IP的攻击。这样做容易吗?它需要大系统吗?一个黑客可以做到这一点?或者这样的服务很便宜并且存在于网上?....

我可以阻止此类攻击,但我试图了解目标,它们的含义以及它们是如何做到的。仅阻止是不够的。我需要了解。如果你无法提供帮助,也许可以告诉我在哪里可以找到这些信息。

非常感谢你。

1 个答案:

答案 0 :(得分:0)

听起来好像是攻击。拉起来也不难设置。这些类型的攻击通常是通过计算机农场或僵尸部落完成的,因此设置相当容易,因此,它是一种在线提供的服务。

人们这样做是因为他们可以或因为个人和/或商业的仇杀。

我可以写几个小时来讨论这个话题,但之前都没有说过。因此,请允许我向您转发有关该主题的进一步阅读。

快速而简洁的概述: 汤姆关于这个主题的硬件entry也是一个很好的,浓缩的,直截了当的,我过去发现它很有用。

有关DDoS攻击和保护的更详细,更广泛的概述: 关于分布式拒绝服务攻击的维基百科article写得非常好并且已经更新。我建议你从那里开始。

如果你真的想要保护自己/自我教育: CISCO article关于如何防范DDoS。它非常详细,长而有用。多年来,我多次回到这个主题的帮助 - 无论是在学术上还是在专业上。

祝你好运!