互联网作为无边界的国家,为人们的交流打破了国家,地域和文化的限制,为人们的生活带来了无限的可能和便利。任何事物都有两个方面,网络安全问题也自互联网诞生的那天起就一直伴随。
从最早的国防到今天的民用,从几层楼的庞然大物到今天的随身携带,从高不可攀的价格到今天的平民价,电脑使用者的门槛不断的降低,任何人,只要有一定的基础甚至无须任何技术,就可以凭借工具发动一场攻击。
近几年,互联网攻击的频率和次数都在不断的增加。
最近的Google,百度被攻击事件更是让互联网热闹了一阵。
现在又出现了一种新的攻击趋势。
以往的DDOS攻击需要调用大量的肉鸡来不断的发送访问请求以耗尽服务器资源达到拒绝服务的目的,其结果是使被害主机完全不能正常响应网络请求。
在前两天一名黑客发布的视频上面,我们看到了一种新的趋势。以后的攻击将由单个主机发起,不再造成被害主机当机为目的。相反,攻击将可能只针对其种的一个服务,比如一台主机上开放有http,ftp等多个服务,攻击发生后,只有http服务不能正常访问,其它服务将正常运行。这就让攻击行为更难被发现,并且在故障排查的时候难度明显加大。
同时,该黑客提出了一种攻击思路。不再以占有主机或者消耗主机资源为目的,而通过修改配置让用户在访问特定网页的时候浏览器崩溃。这样,在被害主机上将不会再出现任何异常情况,可以让被害方在没有任何觉查的情况下造成不可挽回的损失。