分布式拒绝服务(Distributed Denial of Service,DDoS)攻击防御技术是网络空间安全领域研究的难点和热点.本文根据攻击发生的网络层次将DDoS攻击技术分为网络层/传输层的DDoS攻击和应用层DDoS攻击,从攻击的自动化程度、漏洞利用情况、攻击源网络、攻击速率以及受害者类型等六个方面分析了两类攻击的主要特点.为了便于应用部署各种防御技术,针对攻击防御节点部署位置将现有的网络层/传输层的DDoS攻击的防御技术分成基于源的检测技术、基于网络的检测技术、基于目标的防御技术和混合技术等四类;将应用层的DDoS攻击的防御技术分成基于目标的技术和混合技术两类,分析了现有的DDoS防御方法,并提出了DDoS攻击防御技术的未来发展趋势和相关技术难点.