1. DDoS攻击
1.1 什么是DDoS攻击?
DDoS(Distributed Denial of Service,分布式拒绝服务攻击)通过操控大量“僵尸设备”(Botnet)向目标服务器发送海量请求,耗尽服务器资源(带宽、CPU、内存),导致正常用户无法访问服务。
1.2 攻击原理与分类
- 流量型攻击:如UDP洪水、ICMP洪水,通过发送大量无效数据包占用带宽。
- 协议型攻击:如SYN洪水攻击,利用TCP三次握手漏洞耗尽连接池。
- 应用层攻击:如HTTP Flood,模拟高频合法请求(如频繁访问API接口)。
1.3 典型危害
- 服务瘫痪:网站/APP无法响应。
- 经济损失:电商宕机每小时损失可达百万级。
- 品牌信誉受损:用户信任度下降。
1.4 防御方案
- 流量清洗:部署抗D设备(如阿里云高防IP)过滤