阻斷服務
阻斷服務(Denial of Service, DoS)攻擊的是 CIA 裡的可用性:讓網站、API 或網路慢到不能用。分散式阻斷服務(DDoS)則從很多被控制的裝置一起送流量。目的不一定是「駭進系統」,也可能是勒索、掩護其他入侵、或單純破壞。
合法使用
對他人系統送出干擾流量,可能觸及刑法第 360 條。壓力測試只能在授權範圍與專用環境進行。
三種常見層次
- 流量型:把頻寬塞滿,合法使用者進不來。
- 協定型:消耗防火牆或伺服器的連線狀態表。
- 應用層:大量看起來合法的 HTTP 請求,讓應用程式與資料庫算到累垮。
一般防火牆擋不住「長得很像正常人」的第七層洪水;需要速率限制、WAF、CDN/Anycast 把流量在邊緣消化。
防禦在做什麼
- 架構:多餘容量、多區域、把來源 IP 藏在 CDN 後面。
- 過濾:只接受合理的協定與速率;機器人與已知惡意網段直接丟棄。
- 營運:先有「被打時找誰」的連絡窗口與流量基線,免得出事才第一次看圖。
- 應用:快取靜態內容、對昂貴查詢做配額,避免一個請求打爆資料庫。
無限頻寬是玩笑話;實務是「識別異常 + 把惡意流量留在邊緣」。
建議影片
Denial of Service Attacks Explained
IBM 的 Jeff Crume 從可用性講起,說明 SYN 洪水如何濫用 TCP 三次交握,以及 DDoS 與單點 DoS 的差別。後半段談容量、速率限制、過濾、監控(SIEM/XDR)與自動應變(SOAR)。適合建立防禦清單,而不是重現攻擊。
官方學習資源
觀念補充
Cloudflare:什麼是 DDoS 用層次與緩解策略把名詞講清楚,可與本頁對照。