樂視在今天上午發(fā)布聲明稱,樂視視頻從昨晚19:40開始遭遇了自家有史以來最大一次DDOS攻擊,峰值流量高達200G,致使用戶無法正常訪問樂視視頻,不過經(jīng)過樂視緊急全面修復(fù),現(xiàn)已恢復(fù)正常訪問。
針對這一事件,有網(wǎng)友提出疑問,峰值200G的DDOS攻擊究竟有多強,竟能把一個視頻網(wǎng)站搞癱瘓?想要解答這一問題,我們首先要知道什么是DDOS攻擊。
所謂DDoS,它的英文全稱是Distributed Denial of Service,即分布式拒絕服務(wù)攻擊。該攻擊借助于客戶/服務(wù)器技術(shù),將多個計算機聯(lián)合起來作為攻擊平臺,對一個或多個目標發(fā)動DDoS攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力。通常,攻擊者使用一個偷竊帳號將DDoS主控程序安裝在一個計算機上,在一個設(shè)定的時間主控程序?qū)⑴c大量代理程序通訊,代理程序已經(jīng)被安裝在網(wǎng)絡(luò)上的許多計算機上。代理程序收到指令時就發(fā)動攻擊。利用客戶/服務(wù)器技術(shù),主控程序能在幾秒鐘內(nèi)激活成百上千次代理程序的運行。
如果你看不懂上面的官方解釋,我們可以用一個比方來深入理解什么是DDOS。一群惡霸試圖讓對面那家有著競爭關(guān)系的商鋪無法正常營業(yè),他們會采取什么手段呢?惡霸們扮作普通客戶一直擁擠在對手的商鋪,賴著不走,真正的購物者卻無法進入;或者總是和營業(yè)員有一搭沒一搭的東扯西扯,讓工作人員不能正常服務(wù)客戶;也可以為商鋪的經(jīng)營者提供虛假信息,商鋪的上上下下忙成一團之后卻發(fā)現(xiàn)都是一場空,最終跑了真正的大客戶,損失慘重。此外,惡霸們完成這些壞事有時憑單干難以完成,需要叫上很多人一起。嗯,網(wǎng)絡(luò)安全領(lǐng)域中DoS和DDoS攻擊就遵循著這些思路。
那么回到前面的問題,200G的DDOS攻擊究竟有多強呢?實際上,這個問題還可以表述成,“每秒200GB的數(shù)據(jù)處理量,服務(wù)器吃得消嗎?”吃不消,根本吃不消。這里的數(shù)據(jù)處理速度與服務(wù)器處理器以及硬盤讀寫速度等都有關(guān)系,就目前的服務(wù)器而言,每秒10GB的數(shù)據(jù)處理都難以消化,更不用說提高到20倍了。作為對比,去年魅族PRO 5發(fā)布時,魅族官網(wǎng)遭到了DDOS攻擊持續(xù)40分鐘無法訪問,當時的峰值流量僅僅達到7GB/s;更早之前,維基百科也被DDOS攻擊癱瘓,其最大流量為10GB/s。就算這里假設(shè)樂視視頻服務(wù)器比魅族、維基百科的服務(wù)器性能強悍一些,但事實已經(jīng)證明,面對200GB每秒的攻擊,也是沒什么用的。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。