包括雅虎在内的知名网站,在去年二月初就陆续受到网络黑客的刻意攻击,导致其站点瘫痪而无法提供给用户持续的服务。此次黑客所使用的攻击方式:“拒绝服务”(Denial of Service, DoS)也因此大出风头,成为众所皆知的网络攻击方式,而这种由网络黑客所发起,通过对网站服务器产生大量服务需求,使网站服务器充斥大量要求答复的讯息,导致服务器系统不胜负荷以至于当机,最终无法提供服务给其他用户的“拒绝服务”攻击,也已经达到一个令电子商务网站值得高度警惕的程度。
即使再严密的防护措施都还是可能会有漏洞,所以虽然使用围堵的保护方式,但对于Web网站来说仍然有可能会受到大量其它合法的需求而产生类似情况。举个例子来说,一般网站为了能够正常的运作,都必须允许http通讯协议的使用,因此网络黑客也可以对企业网站发出超大量的http需求以达到“拒绝服务”的攻击效果。为了解决这问题,我们就必须安装一个具备能够自动检测与进行回应的机制(detection and response mechanism),最主要目的就是能够进行早期的黑客攻击检测,并可以快速回应,采取适当的行动以避免对企业系统产生重大危害,让站点可以持续的提供服务给所有的使用者。