DDoS 的目標是讓服務無法正常回應
DDoS 是分散式阻斷服務攻擊,常透過大量流量或請求讓網站、伺服器或網路資源無法正常回應。它不一定會偷資料,但會造成服務中斷、營運損失和客服壓力。
網站變慢時先不要直接判定遭攻擊
網站變慢也可能是資料庫瓶頸、程式錯誤、正常流量高峰、DNS 問題或主機資源不足。判斷時要看流量是否異常增加、來源是否分散、請求模式是否重複,以及伺服器資源是哪一層被耗盡。
不同攻擊消耗的是不同資源
有些攻擊消耗頻寬,有些攻擊打滿連線或協定資源,有些則針對特定網頁、搜尋、登入或 API 反覆請求。不同類型需要不同緩解方式,不能只靠加大主機規格。
防禦要分成吸收、限制和監控
常見方向包括使用 CDN 或 DDoS 防護服務吸收流量,限制高成本 API 和登入請求,設定快取和速率限制,保護 DNS,監控流量基準,並把管理後台和資料庫限制在可信來源。
小型網站先準備可執行的應變流程
沒有專職資安團隊時,可以先使用可信 CDN、開啟基礎防護規則、減少動態頁面負擔、設定備援聯絡方式,並保留攻擊時間、來源特徵、日誌和主機資源圖表。這些資料能幫助主機商或防護服務快速判斷。
有效的 DDoS 防禦通常是流量吸收、速率限制、快取、監控和應變流程的組合。先判斷攻擊型態,再選擇對應緩解措施。