要点总结

  • 拒绝服务(DoS)攻击会用流量淹没服务器或网络,使其无法提供服务,从而导致业务和用户出现停机时间(downtime)。

  • 常见的 DoS 攻击类型包括缓冲区溢出(buffer overflow)、ICMP 洪泛(ICMP flood)和 SYN 洪泛(SYN flood),它们分别利用了网络处理请求方式中的不同薄弱点。

  • 分布式拒绝服务(DDoS)攻击会同时使用多台机器,使其更难拦截,并且比单一来源的 DoS 攻击更具破坏性。

  • 区块链网络通常对 DoS 攻击具有较强的抵抗力,因为它是去中心化的——不存在可以被单独指向以瘫痪整个系统的单一服务器。

  • 加密货币交易所和其他中心化服务仍可能成为攻击目标,因此理解这些攻击如何运作以及运营方如何防御非常重要。

Binance Academy courses banner

简介

拒绝服务(DoS)攻击是一种用于干扰网络、服务器或网页资源的正常访问的方法。攻击者通常会用大量流量对目标进行压载,或发送恶意请求,目的是让系统出现故障或崩溃。

DoS 攻击已经在多个行业持续使用了几十年。随着加密货币的发展,加密货币交易所和与区块链相关的服务越来越成为攻击目标。了解这些攻击如何运作,有助于用户和组织更好地保护其系统。

DoS 攻击类型

DoS 攻击有多种形式,它们分别针对系统处理网络流量方式中的不同薄弱点。下面是三种最常见的类型。

缓冲区溢出攻击

缓冲区溢出攻击会向目标发送超过系统所能处理的数据量。当服务器或应用接收到的输入超过其内存缓冲区的容量时,可能会崩溃,或出现意料之外的行为。这使得攻击者能够扰乱或干扰目标进程。

ICMP 洪泛

ICMP 洪泛有时也被称为“ping flood(持续 Ping 洪泛)”或“smurf attack(Smurf 攻击)”,其目标是配置错误的网络设备。攻击者会强迫该设备向网络中的每个节点广播伪造数据包,而不是仅向单一目的地发送。这样会用不必要的流量淹没网络,并降低所有连接用户的性能。

SYN 洪泛

SYN 洪泛利用建立 TCP 连接时使用的三次握手过程。攻击者发送连接请求,但从不完成握手,使服务器一直等待那些永远不会到达的响应。这样会耗尽可用的连接槽,最终导致服务器崩溃或变得无响应。

DoS vs. DDoS 攻击

标准的 DoS 攻击源自单一来源。分布式拒绝服务(DDoS)攻击则会使用许多机器(通常是由被攻陷设备组成的僵尸网络)同时向单一目标定向发送流量。

DDoS 攻击通常比单一来源攻击更有效,因为流量规模要大得多。它们也更难防御:当涉及成千上万台机器时,拦截某一个 IP 地址并不会产生实质作用。要追踪 DDoS 攻击的源头同样很困难,因为流量来自许多不同地点。

这两类攻击都可能造成巨大的经济损失。依赖在线服务的企业在长时间停机期间可能会损失收入,并面临声誉受损。

DDoS 攻击会影响加密货币吗?

加密货币交易所和与区块链相关的服务是常见的 DDoS 攻击目标,因为它们处理有价值的资产并且会持续运行。然而,底层的区块链网络本身要想被干扰要困难得多。与中心化的网页服务器不同,区块链由许多节点分布式部署。如果部分节点离线,网络仍会通过剩余节点继续运行并验证交易。

当受到干扰的节点重新上线后,它们会通过下载网络中最新的区块链状态,与其余网络重新同步。抵抗能力在很大程度上取决于节点数量以及网络的总算力(总哈希率)。由于比特币是按哈希率计算的最大工作量证明(PoW)网络,因此被认为特别不易被干扰。对比特币本身发起一次成功的 DoS 攻击需要付出巨量且持续的努力。

话虽如此,即便是抗打击能力强的区块链仍然存在理论风险。51% 攻击——即攻击者控制了超过网络挖矿算力的一半——可能允许某人暂时干扰最近的交易。然而,在像比特币这样的大型网络上,这类攻击在经济上并不划算,并且很可能会很快被协议更新以及社区响应所制止。

比特币所使用的工作量证明(PoW)共识算法意味着,所有网络数据都通过密码学证明来获得安全保障。要篡改先前已确认的区块,需要重新计算海量工作量,因此历史交易的操纵在实际层面上几乎不可能。

如何防范 DoS 攻击

运行服务器和在线服务的组织会采用多种策略,以降低其遭受 DoS 和 DDoS 攻击的风险。

速率限制用于控制在特定时间内单个 IP 地址最多可以发起多少请求。流量过滤和防火墙规则可以在数据到达服务器之前拦截已知的恶意模式。内容分发网络(CDN)会将流量分发到全球的多台服务器上,从而降低任何单一节点遭受容量型攻击的影响。

DDoS 缓解服务提供商专注于吸收和过滤大量攻击流量,通常会使用清洗中心(scrubbing centers),在攻击数据包到达目标基础设施之前对其进行清理。对于加密货币交易所而言,这类外部防护在市场活动高峰期尤其重要,因为这时流量和攻击者的动机往往都会增加。

常见问题解答

DoS 和 DDoS 攻击之间有什么区别?

DoS 攻击来自一个来源,而 DDoS 攻击会同时使用多台机器。DDoS 攻击更难拦截,并且往往造成更多损害,因为流量规模要大得多。

区块链网络能被 DoS 攻击瘫痪吗?

公开的区块链要用 DoS 攻击瘫痪非常困难,因为它运行在许多彼此独立的节点之上。即使有些节点离线,网络仍会继续运行。建立在区块链之上的中心化服务(例如交易所或钱包)则更容易受到影响。

什么是僵尸网络(botnet)?它与 DDoS 有什么关系?

僵尸网络是指一组已感染恶意软件的设备网络,这些设备可以被攻击者远程控制。僵尸网络是 DDoS 攻击的常见工具,因为它们可以从许多不同 IP 地址同时生成大量流量,使攻击变得难以拦截。

DDoS 攻击如何与其他网络威胁相关?

DDoS 攻击是影响加密货币用户和平台的多种网络安全威胁之一。其他还包括勒索软件、网络钓鱼和社会工程学。它们的工作方式不同,但共同目标都是扰乱服务或窃取资产。

个人用户能做些什么来保持更安全?

个人用户很少是 DoS 或 DDoS 攻击的直接目标,这类攻击通常针对服务器和基础设施。然而,无论威胁类型如何,给交易所账号启用双重身份验证(2FA),并保持对常见加密骗局的警惕,都是重要的安全做法。

收尾思考

DoS 和 DDoS 攻击是网络安全领域中历史最悠久、也最持久的威胁之一。它们通过用流量或畸形请求压垮目标,直到系统失败为止。尽管像加密货币交易所这类中心化服务可能会受到影响,但分布式的区块链网络在结构上更具抗打击能力,因为不存在单一故障点。

随着加密行业持续发展,攻击手法也不断演变。理解 DoS 攻击如何运作的基础知识,有助于用户和开发者在设计与使用服务时做出更明智的决策。

延伸阅读

  • 5 个常见的加密货币骗局以及如何避免

  • 什么是 51% 攻击?

  • Sybil 攻击详解

  • 勒索软件详解

  • 什么是双重身份验证(2FA)?

免责声明:本内容仅以“现状(as is)”提供给您,用于一般信息及/或教育目的,不做任何形式的陈述或保证。不得将其理解为金融、法律或其他专业建议,也不意在推荐购买任何特定产品或服务。您应当向合适的专业顾问寻求自己的建议。若本内容由第三方贡献者提供,请注意其中表达的观点属于该第三方贡献者,并不必然反映 Binance Academy 的观点。数字资产价格可能波动。您的投资价值可能上涨或下跌,且您可能无法收回投资金额。您应自行承担投资决策责任,且 Binance Academy 对您可能遭受的任何损失不承担责任。欲了解更多信息,请参阅我们的使用条款、风险警示以及 Binance Academy 条款。