社会热点

全国一起ping百度会怎么样?

电脑版   2020-11-26 12:12  

全国一起ping百度会怎么样?百度服务器会崩溃吗:全国ping百度没有用,根本不用服务器做应答,ping只不过检测网络状态。百度又不是一个服务器,你ping它你就能阻

1

全国ping百度没有用,根本不用服务器做应答,ping只不过检测网络状态。

百度又不是一个服务器,你ping它你就能阻断攻击了吗,不能的,防火墙是干什么的。

百度和淘宝工作方式不一样,淘宝双十一每秒请求亿次,为了保证数据正确它会有锁机制,所以在付款时会出现服务器瘫痪。百度不需要保证数据及时更新,你会发现百度搜索你在本地搜索和你在异地搜索同一个关键词,给出的结果不大一样,这是因为两个地区数据没同步,这种分布式服务器架构大大提高了服务器安全,同时也能把流量分流减轻服务器压力。

全国人ping百度,由于把我们的请求分配到了不同服务器,不会给百度造成多大影响。

2

你好,很高兴回答你的问题。这个是一件很危险的事情,请不要轻易尝试,如果你在ping的过程中突然断电自己电脑,那么这个ping就和百度失去持续链接,会导致百度网站直接死机。请不要轻易尝试,一般尝试断电自己的电脑10次就见结果了,请不要尝试,否则大家无法百度了

3

不会崩溃,因为大家ping的是他的各地cdn服务器而已,对于cdn来说你的ping是一根毛而已,即便你牛X把他其中一个CDN击垮了,那也只是那个节点下的用户无法访问。

4

百度的域名做了CDN,不同地区、不同运营商ping出的地址都不同

5

前端防火墙会把大部分ping包过滤掉,根本不往服务器发送,不过要是十亿人口同时干这事,百度的接口带宽会被大量占用,防火墙会报警,然后按网络数据包的种类分配优先级,高优先级的包先过。

发动攻击最好的不是用ping包,而是TCPsync包,防火墙是没办法分辨是不是正常的业务包,所以没办法过滤。

不过要是从一个地址发出过多的sync包,会被防火墙记录为恶意攻击发起地址,这个IP就进黑名单了。

通常你在联通或者电信买的宽带,要是公网地址的,你伪造的IP地址发不出去,这也就保证大多数的终端不可能用来做攻击。

典型案例就是前几年春节大家买火车票,卖票系统就崩溃了

6

要讲清楚这个问题,必须说明:

1.ddos攻击,dos攻击的方式和原理。

2.分布式数据中心,内容分发网络的架构和原理。

3.搜索引擎工作原理,日常通过浏览器访问所百度经历的处理流程。

4.ping命令(ICMP报文的本质),qos,防火墙数据报文处理流程。网络设备转发原理等。

一.DOS攻击,以及DDOS攻击的方式和原理:

DOS攻击(Denial of Service)拒绝服务攻击,DDOS(Distributed Denial of Service)分布式拒绝服务攻击。

两种攻击的攻击原理相同,实现方式略有区别。答主所说的ping的方式,也是DOS攻击的一部分,属于ICMP攻击。但是属于DOS攻击中比较low的一种。

拒绝服务攻击的本质,是通过客户端发起大量无用访问请求,来占用服务器性能资源。网络资源,造成对于正常业务访问响应缓慢,甚至宕机无响应的情况。通常需要攻击者研究攻击目标的系统,网络架构。针对性对其性能瓶颈进行攻击,或对其软件系统设计缺陷,漏洞进行性能攻击。如当年谣传一时的“死亡之ping”。(不过软件缺陷都可以通过软件版本升级或者打补丁来解决。而性能问题通常需要硬件升级扩容才能解决)。

如果打个比方的话,DOS攻击(拒绝服务攻击)就好比你开了一家店,这个店就好比你的服务端。是来提供服务的,顾客就是来访问你的PC主机(客户端)。你这家店只能同时给一个顾客提供服务处理问题,如果来的顾客比较多,就得排队了(处理队列)。好在平时顾客也不是很多,而且你也处理的比较快,响应速度比较快顾客也比较满意。但是DOS攻击来了后,就好比来了一群只看不买的闲人,不但占用你的时间,精力(CPU资源,内存硬盘网络资源等。)还会使得排队队列过长(响应延迟)最后因为队列太大厅不够站了,客户没有办法进入你的商店。(服务无响应),甚至可能出现因为客人太多把老板娘逼疯的情况,人亡店歇╮(╯_╰)╭(服务器宕机)。

DOS和DDOS的区别在于,DOS作为攻击的发起方,发起方只有一个。可根据源IP地址进行识别拦截以及事后追踪,攻击的流量也相对较少。DDOS是DOS攻击的升级版(分布式DOS攻击),一般通过病毒劫持肉鸡来作为DOS攻击的发起方,相比DOS攻击识别攻击流量困难,事后追溯麻烦,攻击流量相对较大。

应对DOS攻击,最好的应对方法是在网络出口(也就是外网入口),购置IDS设备(入侵检测设备,只监控不阻断。但是会对网络管理员发出告警并记录日志方便追溯。)ISP设备(入侵防御设备,监控并进行阻断。并记录阻断日志。在网络中运行可能出现转发慢,正常流量被拦截阻断情况,需要根据实际情况采购合适的IPS产品并应用合适的安全策略)防火墙(对数据报文进行过滤拦截,虽然很多防火墙支持IPS功能但是分开说,防火墙更多是针对针对IP地址,目标端口进行审计过滤,对网络性能影响不大。)用其中的一种或者多种设备来综合进行防御。

7

Baidu作为一种分布式系统,ping这种数据量想把服务器宕机还是比较困难的,毕竟那么多服务器,就算只攻击一个ip,Baidu在察觉到ping流量高时直接把ping封掉就行了,或者把流量导向其他服务器。

不过ping倒一个没有分布式架构的网站还是比较容易的,例如12306,每年都有几天宕机,因为买票这种服务决定了它做不成分布系统,流量一大就不行了

8

全国这么多人,一起ping的话会导致百度服务器收到大量数据,服务器直接挂掉,没有几个小时都恢复不了,导致作业不能百度了,不会做交不上作业被老师批评。。

9

全国一起的话应该是会的,前提是得一起,没有延迟,不然是不会的,数据量不够,不如全国一起ddos效果好

10

很多公司的服务器都会禁止ping的,基本上所有云服务器默认设置的安全组规则都禁止ping,何况是百度?肯定还有更复杂的安全机制

本文版权归原作者所有,如需商业用途或转载请与原作者联系。

分享

相关信息
 
李靓蕾会原谅王力宏吗

2021-12-30 14:01:01