2007年1月10日 星期三

『DDOS攻擊的介紹與防範』

DDOS的簡單介紹:
DDoS攻擊DDOS攻擊,全名是「分散式阻斷攻擊」。從字面上就可以很清楚的發現它的攻擊模式。舉個例子來說,某個餐廳同時只能招待二百位客人,今天若同時有超過二百位以上的人用餐,則其他想進來消費的顧客,當然就無法進來了,這也就是DDOS攻擊的原理;對於時下常逛的拍賣網站、網路購物或是火車購票等等的網站,若是被DDOS所攻擊,對於真正想上網訂票的消費者來說,網頁就被癱瘓掉而無法「開啟網頁」,只因為它同時只能容納二百位的顧客,超過的人只好在餐廳外排隊啦。當DDOS啟動時,由駭客的主機下命令,則上百或上千的”小弟”(事先被駭客植入DDOS攻擊的程式,下指令就會幫忙駭客去癱瘓特定的網站),就會開始對目標連線,只要使用總人數超過其上限,網頁就”爆了”。

DDOS的防範與應變措施:
由上面的模式我們可以知道,防範要從兩種角度著手!
首先,如果是一般的家庭網路使用者,那我們要防範成為駭客的幫兇,也就是說,我們要防止被植入DDOS的程式;防火牆、防毒軟體跟一般設定甚至反木馬軟體一定都要常常更新、隨時保持備戰狀態,雖然麻煩,但也是唯一防範駭客的方式,當然沒辦法擋下所有的攻擊。
第二、如果是網頁的經營者,當然不希望自己架設的網站遭到惡意的攻擊而癱瘓,但是DDOS攻擊面前並沒有一種有效的防範方法,因此除了平常跟電信業者保持溝通,以求被攻擊時能快速切斷攻擊點的IP、自身網路的管理等等…

結論:
平時勤勞的管理你的電腦,不亂開不明郵件、不明網頁、定時更你防毒軟體,就是防範的不二法門拉拉拉!!

沒有留言: