DDOS是英文Distributed Denial of Service的縮寫,意即「分佈式拒絕服務」,那麼什麼又是拒絕服務(Denial of Service)呢?能夠這麼理解,凡是能致使合法用戶不可以訪問正常網絡服務的行爲都算是拒絕服務攻擊。也就是說拒絕服務攻擊的目的很是明確,就是要阻 止合法用戶對正常網絡資源的訪問,從而達成攻擊者不可告人的目的。雖然一樣是拒絕服務攻擊,可是DDOS和DOS仍是有所不一樣,DDOS的攻擊策略側重於 經過不少「殭屍主機」(被攻擊者入侵過或可間接利用的主機)向受害主機發送大量看似合法的網絡包,從而形成網絡阻塞或服務器資源耗盡而致使拒絕服務,分佈 式拒絕服務攻擊一旦被實施,攻擊網絡包就會猶如洪水般涌向受害主機,從而把合法用戶的網絡包淹沒,致使合法用戶沒法正常訪問服務器的網絡資源,所以,拒絕 服務攻擊又被稱之爲「洪水式攻擊」,常見的DDOS攻擊手段有SYN Flood、ACK Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Script Flood、Proxy Flood等;而DOS則側重於經過對主機特定漏洞的利用攻擊致使網絡棧失效、系統崩潰、主機死機而沒法提供正常的網絡服務功能,從而形成拒絕服務,常見 的DOS攻擊手段有TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、OOB等。就這兩種拒絕服務攻擊而言,危害較大的主要是DDOS攻擊,緣由是很難防範,至於DOS攻擊, 經過給主機服務器打補丁或安裝防火牆軟件就能夠很好地防範。html
最基本的DoS攻擊就是利用合理的服務請求來佔用過多的服務資源,從而使服務器沒法處理合法用戶的指令。服務器
經過使網絡過載來干擾甚至阻斷正常的網絡通信。經過向服務器提交大量請求,使服務器超負荷。阻斷某一用戶訪問服務器阻斷某服務與特定系統或我的的通信。網絡