到目前為止,分布式拒絕服務(wù) (DDoS) 攻擊可能會(huì)對(duì)企業(yè)或網(wǎng)站造成嚴(yán)重破壞,使用大量虛假網(wǎng)絡(luò)流量來(lái)關(guān)閉服務(wù)器,這已不是什么秘密。但是,很多人沒(méi)有意識(shí)到,并非所有 DDoS 攻擊都以相同的方式進(jìn)行。具體來(lái)說(shuō), DDoS 攻擊主要分為三種類型:體積、協(xié)議和應(yīng)用層。
最近,記錄的應(yīng)用層攻擊的大小和實(shí)例有所增加。事實(shí)上,一項(xiàng)研究估計(jì), 2017 年報(bào)告的 DDoS 攻擊中有一半以上屬于這種類型。通過(guò)更好地了解什么是應(yīng)用程序?qū)庸艏捌涔ぷ髟恚梢圆扇∵m當(dāng)?shù)拇胧﹣?lái)保護(hù)您的站點(diǎn)。
什么是應(yīng)用層 DDoS 攻擊?
具體來(lái)說(shuō),應(yīng)用層攻擊是指一種針對(duì)域名服務(wù)器 (DNS)、HTTPS 和 HTTP 的 DDoS 攻擊,其最終目標(biāo)是使整個(gè)網(wǎng)站脫機(jī)。受到應(yīng)用程序?qū)庸舻木W(wǎng)站通常會(huì)面臨持續(xù)數(shù)小時(shí)甚至數(shù)天的突發(fā)流量。當(dāng)足夠的流量淹沒(méi) HTTP、HTTPS 或 DNS 協(xié)議時(shí),它可能會(huì)完全關(guān)閉。當(dāng)然,這 會(huì)對(duì)企業(yè)和網(wǎng)站產(chǎn)生深遠(yuǎn)的影響 ,因?yàn)樗麄兠媾R流量損失、收入損失和在網(wǎng)站訪問(wèn)者中的聲譽(yù)受損。
防止應(yīng)用層攻擊
雖然無(wú)法保證您的網(wǎng)站或企業(yè)永遠(yuǎn)不會(huì)成為應(yīng)用程序?qū)庸舻氖芎φ撸梢圆扇∫恍┎襟E來(lái)更好地保護(hù)您的網(wǎng)站。首先確保您擁有適當(dāng)級(jí)別的 DDoS 安全性;如果您還沒(méi)有通過(guò)您的專用服務(wù)器托管公司獲得免費(fèi)保護(hù),您應(yīng)該考慮切換到提供這項(xiàng)有價(jià)值服務(wù)的主機(jī)。
除了您的主機(jī)帳戶可能附帶的任何 標(biāo)準(zhǔn) DDoS 保護(hù)之外 ,您還應(yīng)該考慮升級(jí)以防止更大的攻擊。這可以讓您更加安心,并針對(duì)應(yīng)用層 DDoS 攻擊進(jìn)行覆蓋,這些攻擊的規(guī)模和持續(xù)時(shí)間都在增長(zhǎng)。
最后,您應(yīng)該采取常識(shí)性措施來(lái)提高您的專用服務(wù)器的安全性。這包括定期更改您的密碼、備份您的數(shù)據(jù)以及留意攻擊未遂的跡象,以便您可以立即通知您的虛擬主機(jī)。
?
?