任何人都可以使用 jmeter 对我的服务器进行 DDOS 攻击吗?他们需要一个强大的服务器吗?

信息安全 ddos
2021-09-05 03:47:30

有没有办法通过 jMeter 对我的网络应用程序进行 DDOS 攻击?任何人都可以使用简单的 PC 进行 DDOS 攻击吗?

我在这里找不到任何答案。如果有人可以帮助我,我将不胜感激。

3个回答

DDOS(分布式拒绝服务)意味着攻击是分布式的,这意味着来自许多来源。因此,根据定义,不能从单一来源进行 DDOS;正如你所说的“一台简单的电脑”。如果流量来自一个来源,那将是 DOS(拒绝服务)攻击。所以,是的,如果您的 jMeter 实现分布在许多节点上,它可以用于 DDOS 您的 Web 应用程序。

另外,是的,有人可能会从单一来源对您进行 DOS,但它必须是一个非常强大的服务器才能关闭您的 Web 应用程序(显然取决于您拥有的保护措施和您的 Web 应用程序的设计)。

DDOS 的全部特点在于它能够在您的服务器上引导更多流量,因为流量来自多个来源(如 NTP 服务器或配置错误的 DNS 服务器)。

是的,他们可以。JMeter 是分布式的 - 负载可以由主控制器服务器控制的多个从服务器注入,从而可以执行DDoS攻击:

JMeter

此图显示了本地 IP 范围,但没有理由不能通过 Internet 分发。这意味着不需要一个强大的服务器。

此文档中的信息:JMeter 分布式测试分步

如果它是第 7 层 (d)dos,并且您的应用程序设计不良或很快消耗资源,那么,是的,可以使用简单的 perftest-tool 来处理您的服务器。

哦,好消息是:您可以测试自己。