「拒绝服务」(Denial of Service/DoS)瘫痪主机之攻击是对伺服主机持续不断地传送大量信息流(数据或要求联机的需求),使其应接不暇,造成网站速度变慢甚至当机,无法正常的提供服务。与一般黑客入侵不同的是,DoS并不会发生数据被篡改或窃取的情形,而是以瘫痪主机为主。
近来DoS 的攻击模式中已发展出骇客可自动驱动数十或数百台电脑,并可瞬间同时传送极为庞大的资讯流来瘫痪主机,称为「发散式DoS攻击」(Distributed DoS Attack),据闻日前(2000年二月)Yahoo、eBay、Buy.com及CNN等所遭受的攻击即为此种方式。
针对此种攻击,台华科技建议采用全方位的系统化防堵措施。除了于提供服务的网站上架设可防止拒绝服务等攻击方式的防火墙如WebGuard之外,对于可能成为骇客攻击跳板的第三者,如个人电脑、伺服主机等,也应架设个人端或伺服器端的防火墙,以避免成为骇客攻击的目标与管道,并可有效的减低「发散式DoS攻击」的机会。专精于防火墙研发的台华科技已开发出加强保护主机的ServerGuard,可有效的防制伺服主机的安全,避免后门程序的入侵;台华并即将于近期推出保护个人计算机的防火墙PCGuard,提供个人上网的网络安全防护机制。