当前位置: 首页 > article >正文

65【服务器攻击原理讲解】

我们经常可能会听说,某某的服务器被打了,被打死了,这里的打死并不一是指服务器直接死机


服务器有2个决定性参数

1:宽带,宽带越大,能传输的数据就越多


2:CPU,CPU越好能处理的运算越多




在此背景下衍生出了最为主要的2种攻击模式
1:ddos
在不考虑cpu的情况下,比如当我们访问服务器(如:浏览网站)的时候,就会涉及的数据传输,也就是宽带是仅供多少人访问的,这个前面的课程讲到过,可以复习一下:011:【网络宽带速度讲解】,假设目前的宽带仅能支持100人同时访问,响应时间为1秒,那么现在1000人同时访问呢?那么理论响应时间就是10秒,就会出现排队情况,一些人就是使用病毒控制了其他人的设备(称为肉鸡),给这些设备发送指令让其同时访问某一服务器,从而造成服务器拥堵,还有一种就是使用发包机,使用大量的DLip去模拟请求
(ddos是以消耗服务器宽带为目的的,一般不会造成服务器卡死)

2:cc
比如网站的注册功能,注册的时候需要执行数据库操作,这个过程可能涉及到大量运算,会占用系统cpu,cc攻击的原理则是虚拟大量的运算请求(如:注册),使得服务器CPU直接拉满,这类攻击一般不消耗多少宽带,如注册成功只会返回注册成功或者是1,数据包极小
(cc是以消耗服务器CPU为目的的,一般会造成服务器卡死,但一般不会消耗太多的宽带流量)


防御方法:
1:对于cc攻击只需要优化代码即可,比如注册需要认证等,减少不必要的运算

2:对于ddos攻击除了花钱升级宽带外没有什么更好的办法,当然也有封禁ip(如:禁止海外ip访问),流量清洗(判断非法请求的)等方法,但是治标不治本,理论上,ddos除了花钱升级旷代外是无法防御的,就是比你钱多还是对方肉鸡多


重点:服务器攻击是违法行为


http://www.kler.cn/a/539676.html

相关文章:

  • 了解网络层
  • jupyterLab插件开发
  • 离散型变量的 PSI-群体稳定性指标计算
  • 【分布式理论8】分布式调用之:四种IO模型
  • google 多模态aistudio Stream Realtime体验
  • android动态设置是否允许应用卸载
  • 大模型赋能网络安全整体应用流程概述
  • c/c++蓝桥杯经典编程题100道(14)矩阵转置
  • 水上安全杂志水上安全杂志社水上安全编辑部2024年第24期目录
  • 51单片机俄罗斯方块计分函数
  • SpringBoot 01 简单介绍与应用
  • ZooKeeper 和 Dubbo 的关系:技术体系与实际应用
  • 如何在 Linux 上为 SSH 启用 MFA(Google Authenticator 方式)
  • C++ Primer sizeof运算符
  • 金字塔原理——阅读笔记
  • 微服务 day01 注册与发现 Nacos OpenFeign
  • Perl语言的云计算
  • idea启动报错# EXCEPTION_ACCESS_VIOLATION (0xc0000005) at pc=0x00007ffccf76e433
  • VueRouter 的路由匹配与组件渲染
  • JUnit 5 TestInstanceFactory 功能与使用详解
  • 第二十二章:游戏结缘与现实的相遇
  • SQL-leetcode—1327. 列出指定时间段内所有的下单产品
  • 使用JavaScript接入星火大模型:构建智能问答系统
  • 4.2 检查k8s集群准入配置和其他准备工作
  • 使用matlab 对传递函数分析bode图和阶跃函数
  • 【实战篇】DeepSeek + ElevenLabs:让人工智能“开口说话”,打造你的专属语音助手!