分布式拒绝服务攻击是一种攻击强度大、危害比较严重的网络攻击.僵尸网络是指利用一种或多种技术手段及形式进行传播,致使大量主机感染b o t(僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的僵尸网络.本地局域网中的主机一旦被僵尸程序感染,形成僵尸网络,接受控制者的指令,向局域网外被攻击目标发送大量的网络数据包,造成被攻击的目标网络的资源被耗尽,与此同时更重要的是会造成本地局域网内受僵尸程序感染的主机自身的资源耗尽,局域网内网络资源被一同耗尽,从而导致业务中断甚至网络瘫痪.本文简单介绍了局域网内僵尸网络的形成,分析了僵尸网络发起的DDoS攻击的感知和防护方法,从攻击源头采取防护措施,避免形成僵尸网络,从而达到比较有效的防护效果.