DDoS Attack 分布式拒绝服务攻击

Distributed Denial of ServiceDoS 攻击分布式版本 —— 用大量分散在世界各地的设备同时打一个目标。

为什么比 DoS 难防:

  • DoS 是一台机器,封掉那个 IP 就行
  • DDoS 是上万台,你封哪个?封多了正常用户也访问不了
  • 攻击 IP 分散在全球(常用 僵尸网络),根本封不过来

DDoS 攻击规模(年代越近越大):

  • 2016 年 Mirai 攻击 Dyn: 1.2 Tbps
  • 2023 年 Cloudflare 处理: 71 million RPS
  • 攻击流量持续膨胀

防御手段:

  • 流量清洗 —— Cloudflare、AWS Shield、Akamai 这类专业服务,把恶意流量过滤掉再转给你
  • 限速 —— 单 IP 每秒最多 N 个请求
  • 行为分析 —— 区分人 vs bot
  • 超额带宽 + 弹性扩容 —— 硬扛(费钱)
  • Anycast —— 让多个数据中心同时承接,分摊压力

对小公司:DDoS 防御几乎不可能自己做,必须用专业服务。Cloudflare 免费版就能防大部分中小规模 DDoS。