前几天国家计算机病毒应急处理中心和360公司分别发布了关于西北工业大学遭受境外网络攻击的调查报告,调查发现,美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)多年对我国国内的网络目标实施上万次的恶意网络攻击。窃取超 140GB 数据
那么什么是网络攻击?常见的网络攻击有哪几种?
· 按攻击的目的分:DOS拒绝服务攻击、获取系统权限攻击、获取敏感信息攻击
· 按攻击的机理分:缓冲区溢出攻击、SQL注入攻击
· 按攻击的实施过程:获取初级权限的攻击、提升最高权限的攻击、后门控制攻击等
· 按攻击的实施对象:对各种操作系统的攻击、对网络设备的攻击、对特定应用系统的攻击等
· 按攻击发生时攻击者与被攻击者的交互关系分:本地攻击、主动攻击、被动攻击、中间人攻击
目前网络游戏、互联网金融、电商、直播等行业是DDOS攻击的重灾区,这种攻击行为使网站服务器充斥大量的要求回复的信息,消耗网络带宽或系统资源,导致网络或系统不胜负荷而停止提供正常的网络服务。而DDoS分布式拒绝服务,则主要利用 Internet上现有机器及系统的漏洞,攻占大量联网主机,使其成为攻击者的代理。当被控制的机器达到一定数量后,攻击者通过发送指令操纵这些攻击机同时向目标主机或网络发起DoS攻击,大量消耗其网络带和系统资源,导致该网络或系统瘫痪或停止提供正常的网络服务。
面对DDoS攻击,除了比较常用的高防服务器,高防IP等,还可以使用ip离线库进行ip屏蔽清洗。DDoS和爬虫插件会使用大量代理ip进行不间断访问,而ip离线库包含全量43亿ip信息,可在微秒级识别代理ip,风险ip,从而直接在访问端拦截和屏蔽,有效保护网站及数据安全。
领取专属 10元无门槛券
私享最新 技术干货