如果您不监听 DoS 流量,DDoS 怎么可能发生?

信息安全 ddos 拒绝服务
2021-09-08 19:24:55

我已经阅读了有关 DDoS 攻击和特别是放大技术的信息。例如,DNS 放大技术,您可以向伪装成受害者的开放解析器发送查询,然后 [如果没有人过滤数据包] 受害者将获得所有响应,如果流量足够高,则会不堪重负并停止运行它应该的方式。

如果我理解正确,DNS 响应将从开放解析器发送,带有受害者未监听的任意目标端口(因为他没有发出请求,因此不会等待该端口上的响应!)。这对受害者有何影响?您是否会因为接收到太多错误地发送到您没有收听的端口的数据包而不知所措?忽略数据包是一项昂贵的操作吗?还是我以某种方式弄错了?

1个回答

忽略数据包很便宜,但如果您的连接无法处理每秒的大量流量,那么您将很难摔倒。那时唯一的答案是过滤您上游的流量。因为事情是分布式的,并且高性能路由器真的不喜欢查阅大型路由表只是为了对要丢弃的主机进行打地鼠游戏,这可能会变得笨拙。

最后一部分是 DDoS 如此有效的原因:很难重新路由上游流量。CloudFlare 使企业没有足够的带宽来吸收所有流量并处理它,而无需在供应商处过滤上游。