(1) 攻擊繞過(guò)傳統(tǒng)防護(hù)。通過(guò)不停更換IP來(lái)規(guī)避傳統(tǒng)安全封殺IP;通過(guò)慢速訪問(wèn)方式躲避限頻的防護(hù)手段, 甚至對(duì)于驗(yàn)證碼機(jī)制都有多種現(xiàn)成的打碼工具或者平臺(tái)來(lái)繞過(guò)。
(2) 攻擊越發(fā)“擬人”和隱蔽性強(qiáng)。自動(dòng)化工具完全模擬正常用戶合法的網(wǎng)站業(yè)務(wù)邏輯進(jìn)行操作, 工具本身沒(méi)有惡意的特征行為, 加上上述繞過(guò)傳統(tǒng)防御的多源低頻方式, 與正常訪問(wèn)難以區(qū)分。
本文地址:http://www.youmaike.com//article/9727.html