DDoS(Distributed Denial of Service,分散式阻斷服務攻擊)是一種惡意網路攻擊,其目的是透過耗盡目標伺服器的資源,使合法使用者無法正常存取服務。DDoS攻擊通常利用僵屍網絡(Botnet),分布式地發動大規模請求,使受害者無法承受巨大的網絡流量或計算負載。
關鍵概念:相比於一般的DoS攻擊(單一來源阻斷服務),DDoS攻擊的分散性使其更具破壞力,難以追溯來源。

DDoS攻擊的主要類型
1. 流量型攻擊
流量型攻擊的目的是通過產生巨大的網絡流量來耗盡目標的頻寬,常見的攻擊包括:
UDP Flood:向目標伺服器發送大量的UDP數據包,迫使其無法處理正常流量。
ICMP Flood:利用Ping命令發送大量ICMP Echo請求,消耗目標的頻寬和處理能力。
特徵:大流量、高頻率數據包,目標是阻塞網絡頻寬。
2. 協議型攻擊
協議型攻擊針對伺服器的協議棧或操作邏輯進行攻擊,目的是耗盡其計算資源。
SYN Flood:利用TCP握手的漏洞,發送大量SYN請求但不完成握手,佔用伺服器資源。
Ping of Death:發送異常大的數據包,導致目標伺服器無法處理。
Smurf Attack:偽造源地址的ICMP數據包,讓伺服器處理無效的請求。
特徵:針對網絡協議設計的漏洞,攻擊伺服器的邏輯處理能力。
DDoS 攻擊 是較廣泛的概念,指攻擊者利用大量來源向目標發送流量或請求,癱瘓伺服器、網路頻寬或服務。它可能攻擊 網路層、傳輸層或應用層,例如大量封包、連線或請求。
CC 攻擊 通常是 DDoS 的一種應用層攻擊,主要針對網站,模擬大量正常使用者不斷刷新頁面、查詢資料或呼叫 API,消耗 Web 伺服器、資料庫或後端資源。
DDoS:用大量流量或連線把服務打掛,範圍較廣。
CC 攻擊:用大量看似正常的網頁請求拖垮網站,偏應用層。
關係:CC 可視為 DDoS 的一種,但 DDoS 不一定是 CC。