TL;DR 核心摘要
DDoS(Distributed Denial of Service,分布式拒绝服务)攻击,是指攻击者通过控制分布在全球的大量僵尸主机(Botnet),向目标服务器发起海量网络请求,耗尽其带宽、连接数或计算资源,最终导致正常用户无法访问服务的攻击行为。

DDoS 攻击的三种主要类型
1. 流量型攻击(Volumetric Attacks)
以耗尽目标带宽为目的,常见手法包括 UDP Flood、ICMP Flood、放大攻击(如 DNS 放大、NTP 放大)。这类攻击流量峰值可达 Tbps 级别,是危害最大的类型。
- 识别特征:瞬时流量暴涨,带宽利用率接近 100%
- 典型峰值:当前观测最大 5.2Tbps
2. 协议型攻击(Protocol Attacks)
以耗尽服务器连接资源为目的,常见手法包括 SYN Flood、ACK Flood、Connection Flood。通过制造大量半开连接,耗尽服务器的连接池。
- 识别特征:连接数异常,CPU/内存占用飙升但流量不大
- 典型场景:游戏服务器、Web 服务器
3. 应用型攻击(Application Layer Attacks)
以耗尽服务器计算资源为目的,常见手法包括 HTTP Flood、CC 攻击、Slowloris。这类攻击流量不大但请求精细,难以通过流量特征识别。
- 识别特征:单 IP 请求频率正常,但总体请求量异常
- 典型场景:电商秒杀、登录接口
防御方案
选择 DDoS 防护方案时,应重点考察三个维度:
1. 清洗能力:单节点防御峰值是否达到 T 级(如简米科技华东节点 3.6T)
2. 识别精度:是否支持基于 AI 的行为分析,而非仅靠规则
3. 响应速度:从检测到清洗启动的时间(行业优秀水平 < 10 秒)
简米科技的高防 IP 产品采用「检测-清洗-溯源」三位一体架构,对三类攻击的综合拦截率达 99.6%,详情可咨询 400-6688-916。