基于网络层的威胁,主要是利用 IP 基础架构弱点的最古老,但仍然是最有效的攻击方法之一——分布式拒绝服务 (DDoS) 攻击。DDoS 攻击通常涉及到强行闯入 Internet 的数百个或者数千台计算机。这种闯入过程既可以手动进行,也可以自动进行。例如,可以使用能够自行传播的或者可以由不知情的客户端下载的蠕虫和其他恶意软件,然后再感染每一台有漏洞的主机。在成功闯入之后,“攻击者”或者代表攻击者的恶意软件就会安装具体的 DDoS 工具或者僵尸 (bot),从而让攻击者控制所有这些“被窃的”计算机。
万慧星表示:“可用性是IDC客户最为看重的安全特性,而DDoS带来的主要挑战就是影响了可用性,因此对于IDC来说是最为严重的安全威胁。”另外,Radware大中华区资深方案设计总监姚宏洲表示:“除了DoS 淹没威胁之外,网络层威胁还包括传统的基于漏洞的操作系统攻击。每种常见的网络基础架构产品,例如路由器、交换机和防火墙,都有一个已知漏洞列表。如果任何这些漏洞被利用,该产品就会受到影响,从而使整个 IP 基础架构以及业务连续性处于高度危险之中。”