Web安全防護技術之拒絕服務攻擊
2018-03-27 18:59:03 | 來源:中培企業IT培訓網
12.拒絕服務攻擊
一般地,Web應用根據其硬件和軟件配置,有一定的用戶并發訪問能力,如能同時處理二百個用戶的訪問情況。但是,由于Web應用的開放性,難以分辨出攻擊和普通的訪問,所以更容易受到拒絕服務式攻擊。
一個攻擊者可以從一臺主機產生足夠多的流量來耗盡Web應用提供的有限資源,阻止合法的用戶使用系統。這些資源包括帶寬、數據庫鏈接、磁盤存貯、CPU、內存、線程或應用程序的特定資源。例如,一個網站允許未授權的用戶來請求信息,攻擊者可以利用這點在一 個HTTP請求發出很多數據庫的查詢,并很容易地發送很多類似請求,這樣數據庫鏈接池很快就會被耗光≯合法的用戶卻將不能使用服務。
標簽:
拒絕服務攻擊
- 上一篇:Web安全防護技術之不恰當的異常處理
- 下一篇:電子郵件安全解決方案