
DDoS攻擊是什麼?3分鐘看懂原理、手法與防禦策略|了解企業網站可能風險
隨著科技日新月異,分散式阻斷服務攻擊DDoS(Distributed Denial of Service)成為越來越難預防的攻擊手段,許多知名企業都遭受過DDoS攻擊,甚至被迫支付贖金。尤其線上支付平台、科技公司和金融服務等都是駭客的目標。 本篇將帶您快速了解DDoS攻擊是什麼?如何有效遠離DDoS攻擊並採取適當的DDoS防禦,讓潛在的威脅扼殺在搖籃裡。 DDoS攻擊是什麼?從DoS演化而來的網路威脅 在了解DDoS攻擊之前,先來認識它的前身阻斷服務攻擊DoS(Denial of Service Attack)。DoS 是早期駭客常用的攻擊手法,透過單一電腦持續發送大量請求給伺服器,導致伺服器過載、網站當機,是採用一對一電腦攻擊的方式,讓消耗目標系統的資源直至耗盡,讓使用戶的資料無法存取。但隨著科技日新月異,單純的DoS大部分都可被破解和預防,進而發展新型攻擊手法DDoS。 DDoS(分散式阻斷服務攻擊)則是進化版的 DoS,藉由隱藏於各大網站的惡意程式,藏匿在正常用戶的電腦主機中,只要駭客一個指令,就可以控制成千上萬台電腦(稱為「殭屍網路 Botnet」),在同一時間向目標網站發送異常流量,讓伺服器因無法負荷而全面癱瘓。 一DDoS攻擊手法令人防不勝防,因為難以判斷這些連線要求究竟是正常的連線要求,還是惡意的舉動,對目前的網路設備來說還無法精確判斷,因此要終結DDoS攻擊似乎是一件不可能的事情。 攻擊類型 攻擊來源 攻擊方式 結果 DoS 攻擊 單一電腦 持續發送大量封包 網站短暫當機 DDoS 攻擊 上千台殭屍電腦 大量異常流量集中攻擊 網站全面癱瘓、無法回應請求 3種常見DDoS攻擊手法 1.資源消耗攻擊(SYN Flood) 也稱作SYN 洪水攻擊(SYN Flood Attacks),也就是利用主機和伺服器建立TCP連線時,大量發送異常封包至目標伺服器,使伺服器需要不斷開啟新的連接埠以接收封包,反覆的無效操作導致伺服器面臨崩潰,無法接受其他正常請求。其他類似的攻擊手法:LAND攻擊、CC攻擊和網路殭屍攻擊等,都是運用這個原理來破壞伺服器的運作。 2.流量消耗攻擊(Teardrop Attack) 不同於上述攻擊手法,此作法是透過傳送大量無效的數據內容,讓被攻擊的伺服器頻寬無法負荷,正常用戶無法進行訪問,進而使網頁癱瘓的攻擊模式


















