DDoS Attack 分布式拒绝服务攻击
Distributed Denial of Service。DoS 攻击 的分布式版本 —— 用大量分散在世界各地的设备同时打一个目标。
为什么比 DoS 难防:
- DoS 是一台机器,封掉那个 IP 就行
- DDoS 是上万台,你封哪个?封多了正常用户也访问不了
- 攻击 IP 分散在全球(常用 僵尸网络),根本封不过来
DDoS 攻击规模(年代越近越大):
- 2016 年 Mirai 攻击 Dyn: 1.2 Tbps
- 2023 年 Cloudflare 处理: 71 million RPS
- 攻击流量持续膨胀
防御手段:
- 流量清洗 —— Cloudflare、AWS Shield、Akamai 这类专业服务,把恶意流量过滤掉再转给你
- 限速 —— 单 IP 每秒最多 N 个请求
- 行为分析 —— 区分人 vs bot
- 超额带宽 + 弹性扩容 —— 硬扛(费钱)
- Anycast —— 让多个数据中心同时承接,分摊压力
对小公司:DDoS 防御几乎不可能自己做,必须用专业服务。Cloudflare 免费版就能防大部分中小规模 DDoS。