通过触发大量应用程序异常实施DoS攻击是否可行?
DoS/DDoS特征与.NET异常性能的相关分析
我来结合你提到的内容梳理一下关键点:
DoS/DDoS的核心特征:这类攻击最关键的一点就是利用攻击者的计算能力最大化对目标的破坏——说白了就是用尽量低的自身成本,让目标服务彻底没法正常运行。有维基百科文章列举过不少这类攻击的实际案例,能看到各种利用目标弱点放大攻击效果的手段。
.NET网站的高危漏洞场景:如果你的.NET网站某页面连标准GET请求都能触发崩溃,这绝对是个要命的可用性漏洞。攻击者完全可以抓住这个点发起低成本DoS攻击,甚至不需要分布式网络,单靠重复发送GET请求就能把你的服务搞下线。
Jon Skeet关于.NET异常性能的结论:资深.NET专家Jon Skeet专门分析过.NET异常的性能表现,他的结论是:在常规业务运行场景下,异常带来的性能损耗其实没必要过度纠结。但这里必须划重点——如果异常直接导致页面崩溃、进程终止,这已经不是普通的性能问题,而是致命的可用性缺陷,和常规异常的性能影响根本不是一个层面的事。
内容的提问来源于stack exchange,提问作者user128590
相关产品推荐
相关产品推荐

