1、DDOS的攻击策略侧重于通过很多“僵尸主机”被攻击者入侵过或可间接利用的主机向受害主机发送大量看似合法的网络包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务,分布式拒绝服务攻击一旦被实施,攻击网络包就会犹如洪水般;因为国内带宽的出口越来越大,DDOS攻击所需要的攻击流量越来越便宜,攻击规模也越来越大,之前了解过是5060 左右1G,现在一般服务器都有30G以上的防御,所以单单攻击一次的成本可能上千;被利用的机器可以包括计算机和其他网络资源,例如物联网设备从高层次来看,DDoS攻击就像堵塞高速公路的交通堵塞,阻止了常规交通到达其所需的目的地DDoS攻击需要攻击者控制在线计算机网络才能进行攻击计算机和其他计算机如物;一般的DDOS 攻击量可以单靠机房的硬防设施,大带宽就可以承受防护倘若攻击过大,不在绝大部分机房的防御范围,可以采用不同高防机房的机器来做分流防御,这个是相当有效的防御攻击的方式因现在的任何一个机房总带宽有限。