分布式拒绝服务攻击(DDoS, Distributed Denial of Service)是一种恶意网络攻击,通过大量受控设备(如僵尸网络)同时向目标服务器、网络或服务发送海量请求,使其资源耗尽,导致正常用户无法访问。
1、DDoS 攻击的基本原理
【1】目标
使目标系统(网站、服务器、网络设备)过载,无法响应合法请求。
【2】攻击方式
流量洪泛(如 UDP/ICMP Flood)—— 发送大量垃圾数据包占用带宽。
协议攻击(如 SYN Flood、Ping of Death)—— 利用协议漏洞耗尽资源。
应用层攻击(如 HTTP Flood)—— 模拟合法请求消耗服务器 CPU/内存。
【3】攻击来源
由 僵尸网络(Botnet) 发起,攻击者控制大量被感染的设备(如 IoT 设备、PC、服务器)。
2、攻击类型分类
【1】网络层攻击(L3/L4)
【2】 应用层攻击(L7)
3、危害影响
服务中断:关键业务系统不可用
经济损失:电商/金融行业直接营收损失
数据风险:可能伴随数据泄露或勒索