聽(tīng)過(guò)一句古話叫做“重?zé)ㄉ鷻C(jī)”嗎?好吧,拒絕服務(wù)攻擊正好印證了這句話。事實(shí)上,拒絕服務(wù)攻擊(或者稱之為DoS)的使用數(shù)量正在增加。阿卡邁科技最近的一份報(bào)告顯示,在2016年的第一個(gè)季度DoS攻擊數(shù)量與2015年同比增長(zhǎng)了125%。與此同時(shí),一份來(lái)自Verizon的最新報(bào)告顯示,受DoS影響的行業(yè)包含了國(guó)有企業(yè)、零售業(yè)、金融服務(wù)業(yè)和學(xué)校——所有這些行業(yè)都需要抵御拒絕服務(wù)攻擊的措施。
盡管DoS攻擊沒(méi)有像勒索軟件、Point-of-Sale(POS)攻擊或者零售數(shù)據(jù)泄露那么引人注目,但是它能影響的用戶數(shù)也是很多的。讓這些攻擊一直這么流行的原因是他們很容易被觸發(fā),并且很難完全地防護(hù)它們。DoS攻擊只是針對(duì)應(yīng)用可用性,攻擊者可以很簡(jiǎn)單地將服務(wù)中斷。
使用新的方式進(jìn)行DoS攻擊
學(xué)生們也發(fā)現(xiàn)了DoS攻擊的威力了,一些學(xué)生黑客使用這項(xiàng)技術(shù)來(lái)簡(jiǎn)單地逃避將要進(jìn)行的考試。他們使用DoS攻擊應(yīng)用服務(wù)器幾個(gè)小時(shí),就不再需要擔(dān)心考試不通過(guò)了。這種方法如此簡(jiǎn)單的原因是DoS產(chǎn)品很簡(jiǎn)單而且便宜,并且可以在網(wǎng)上買到,你甚至不需要到“暗網(wǎng)”上去買。只要簡(jiǎn)單地搜索一下這個(gè)術(shù)語(yǔ),網(wǎng)站就會(huì)返回很多DoS的服務(wù)。很多這些booter網(wǎng)站支持通過(guò)信用卡,Paypal,Western Union和比特幣進(jìn)行付款。
顯而易見(jiàn),這樣的門檻是很低的,因此任何人都可以發(fā)起一個(gè)DoS來(lái)攻擊你的公司。因此,在攻擊發(fā)生之前部署拒絕服務(wù)防衛(wèi)計(jì)劃是非常重要的。這個(gè)計(jì)劃會(huì)在被攻擊之前解決誰(shuí)來(lái)進(jìn)行響應(yīng)、響應(yīng)的內(nèi)容是什么以及會(huì)執(zhí)行哪些防護(hù)措施會(huì)等問(wèn)題。要減少任何潛在的損害,你需要盡早定位和檢測(cè)到要受到的攻擊。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。