美文网首页程序圈IT知识口袋Linux+Python+Java
【技术媛】DDOS是个什么鬼?居然能攻陷半个美国!

【技术媛】DDOS是个什么鬼?居然能攻陷半个美国!

作者: 蚍蜉观察 | 来源:发表于2016-10-23 10:55 被阅读1094次

    听说万恶的美帝国被人黑了,半个国家的资本主义被迫停止萌芽了。

    细看原来是美国域名提供商被黑客攻击,导致老美各大互联网巨头出现无法访问异常,造成无法估计的损失,白宫方便已下令彻查此事。

    电影中经常出现的FBI也参与调查去了。

    听说是DDOS做的好事。

    真想请DDOS这位大侠吃一顿二两白酒+半斤牛肉江湖套餐。

    于是向一位潜伏已久的程序猿打听情况。

    他画了张图给我,说看完图我就会明白DDOS是怎么打击资本主义的。

    恩,看完之后,我回了他一张图:

    其实内心是这张图:

    还是我来翻译成一段通俗易懂的小故事吧。

    假设你开了一家水果店,生意红火的紧。

    然后生意不好的隔壁老王不开森了,想找你事儿。

    于是他雇了一大群5毛党,去你店里。

    你看店里来了一大波客人,正高兴呢,却发现他们老找你问这问那,看香蕉看苹果,就是不买。

    更可恶的是,赖着不走了!

    而真正的顾客却连进店的地方都没有了!

    这就是隔壁老王对你进行了DDoS攻击:一群“恶意访问”、“堵店门”、“占空间”、还“调戏店员”的非法流量。

    美国的黑客就是隔壁老王,用DDOS技术,搞毁了半个美国的“水果店”。

    问题来了,怎么解决这个问题呢?

    还是上面那个例子,5毛党不买东西怎么办,请保安把人轰出去?那估计超市有被砸的可能,依我来说定个规则,进来10分钟内不买东西就轰出去就得了。

    相关文章

      网友评论

      • Teal:太精辟啦😄
      • 左蓝:解决办法:
        1. 进店实名制,一个顾客一小时内只允许进出一次;(IP 登记)
        2. 有本店会员卡的用户可以自由进出;(用户认证)
        3. 开分店或者开淘宝店;(CDN 服务)


        在不能砍了隔壁的情况下,最狠的就是花钱招一批更厉害的水军反攻。。。。
        左蓝:@我就是帅帅帅 关于第一点,IP 登记是指进水果店的水军的 IP,不是隔壁老板的 IP 啦
        ~\(≧▽≦)/~,现在 ddos 都是用物联网的僵尸网络发起的,IP 登记还是非常有效的。
        第二点,用户资料不是要多少有多少,向美国这次 ddos 不是盗用账号就能发起这么大规模的。
        第三点,分布式的特点本来就是很抗打的,就好像 GFW 永远干不掉 Google 的全部 IP。
        其实现在主流的流量清洗、甚至从基础设施阻断 ddos 攻击才是最好的解决办法,上面三点只是对中小企业的解决方案。

        最后,上面我都是胡说八道的,笑。
        Teal: @左蓝 对于你说的三点我来提提意见,
        第一 ip登记没有错,但黑客不是傻子里面的ip肯定是随机的并且是假的,不然fbi早就端枪来了
        第二我可以盗取一些用户的账号绕过认证
        第三如果想搞你,不管你有多少分店想要攻击你我肯定事先知道你开了多少店,服务器用的啥,配置高不高,到时一起发动总攻
        😬😬
      • d1488a25a33c:就用大批的肉鸡形成的僵尸网络海量的不中断的访问服务器呗
      • 94b02434e0f8:DDOS哪能10分钟解决啊…一看你就对我们技术不懂~
        94b02434e0f8:@离艮 ……评论没法说清,而且我也不会用非技术话说,你还是削他吧~
        蚍蜉观察:@MrCDP 除了削老王,想听阁下的万全之策
      • 51344b645c49:10分钟不买就给撵出去, 那这10分钟之内咋整? 你撵出去一拨人,接下来又来一拨人,然后又占用你10分钟.....,然后呐....
        Teal: @Mr丶d 兄弟你的解释很到位,一看就是练家子😬,我也顺便说两句,这个问题说实话怎么防都防不了,只能减弱这种阻塞时间,尽量让正常请求进来消费~我最近就在想如果自已受到攻击怎么尽量让我得服务器能尽可能让用户进来,目前没有多好方案,不知兄弟有没有什么好的方案👻
        51344b645c49:@离艮 我给你这个回答一个满分~~~ 哈哈, 其实你的这个回答是一种很无奈的解释,DDOS攻击其实是发起一个个无效的请求,其实每一个请求都会有超时时间的,有的时候会把超时时间设置较短,让那些不管有效无效的请求都会快速的失败,而且DDOS攻击一般也都不是一波就结束的,会持续很长时间,而DDOS的核心其实就是把你的流量带宽阻塞住,让正常有效的请求过不来,一般就几种解决方案:1、增大带宽,如果你的带宽足够大,那么你能承受的压力也就越大,理论上只要你的带宽够,是不怕DDOS的,不过现阶段的技术上不太现实。2、使用一些成熟的流量清洗,例如阿里云盾,基本上能过滤很大一部分的DDOS流量。3、利用人工的方式区别流量,之前我们做过一个这种清洗,在发现DDOS请求开启的时候,所有用户都开启了验证码的功能,让用户手动去输入验证码,并记录该用户的标识,只有带着正确用户标识的请求,才认为是正确的请求(其实这种一般用来防范CC攻击)。总而言之,DDOS的攻击,主要是阻塞带宽.... 现在至少没有听说过特别有效的解决方案,个人建议,仅供参考....
        蚍蜉观察:@Mr丶d 削了隔壁老王

      本文标题:【技术媛】DDOS是个什么鬼?居然能攻陷半个美国!

      本文链接:https://www.haomeiwen.com/subject/irxkuttx.html