成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

四種捕獲DDoS攻擊的監(jiān)測工具(含報告)

安全 數(shù)據(jù)安全
現(xiàn)在有很多防御或緩解DDoS攻擊的服務,但是如何第一時間發(fā)現(xiàn)網(wǎng)站被D仍然是個難題。這里我們羅列四個幫助識別DDoS攻擊的監(jiān)測工具和方法。

現(xiàn)在有很多防御或緩解DDoS攻擊的服務,但是如何第一時間發(fā)現(xiàn)網(wǎng)站被D仍然是個難題。這里我們羅列四個幫助識別DDoS攻擊的監(jiān)測工具和方法。

四種捕獲DDoS攻擊的監(jiān)測工具(含報告)

工具一:內(nèi)部服務器、網(wǎng)絡(luò)和基礎(chǔ)設(shè)施監(jiān)控

公司有很多監(jiān)控軟件和應用程序可以選擇,但是最受歡迎的非Nagios莫屬。它能夠幫助你監(jiān)控內(nèi)部基礎(chǔ)設(shè)施與應用程序、服務器、操作系統(tǒng)、網(wǎng)絡(luò)協(xié)議、系統(tǒng)度量和網(wǎng)絡(luò)基礎(chǔ)設(shè)施等在內(nèi)的全部內(nèi)容。

舉個例子,監(jiān)控軟件通過檢查HTTP服務器來確保網(wǎng)站或者Web服務器的正常運行,如果服務器不能正常運作,監(jiān)控軟件會給出實時通知。

大多數(shù)的DDoS攻擊目標是一個Web服務器或者應用程序端,監(jiān)控軟件可能會發(fā)現(xiàn)HTTP服務器速度變慢、CPU高負荷利用或者徹底奔潰的問題,但是這些情況并不能100%確定是遭到了DDoS攻擊,這一切還將取決于IT管理員對異常狀態(tài)的判斷。

工具二:外部性能監(jiān)控

IT管理員可以使用一個外部性能監(jiān)控解決方案來評估一個潛在發(fā)生的DDoS攻擊。和安裝于用戶網(wǎng)絡(luò)內(nèi)部的工具不同,外部性能監(jiān)控解決方案通常由第三方提供,通過位于世界各地的監(jiān)控節(jié)點對網(wǎng)站或應用程序進行性持續(xù)性探測。

外部監(jiān)控一般包括以下幾個監(jiān)控方案:

1、使用虛擬瀏覽器檢查網(wǎng)站或者應用程序正常運行的時間及性能

2、使用真實瀏覽器檢查網(wǎng)站或者應用程序的降級性能、錯誤和服務

3、監(jiān)控如DNS、FTP和電子郵件的等的網(wǎng)絡(luò)服務

外部第三方監(jiān)控解決方案對DDoS來說是很有意義的。這一類型解決方案的目標是持續(xù)監(jiān)控網(wǎng)站、服務器或者應用程序端,當發(fā)生機器故障、反應緩慢以及其他的問題,這些都是DDoS攻擊的預兆。不過外部解決方案能告訴IT管理員機器性能降低或者徹底崩潰了,但是仍然不能確定原因。

第三方監(jiān)測的目的是為了保護互聯(lián)網(wǎng)服務器供應商、托管公司及服務器的正常運作,緩慢的響應時間和機器的中斷都表明一個供應商或者服務器被破壞。

在啟用DDoS保護服務之前,我們需要做的最重要的就是認真記錄所有來自第三方的監(jiān)控數(shù)據(jù)。

工具三:Netflow或者Peakflow流量分析

Cisco公司開發(fā)的Netlow是另一個監(jiān)控DDoS的不錯選擇,其主要用于收集IP流量信息并逐步成為行業(yè)標桿,支持多個平臺并得到廣泛的應用。

Cisco將Netlow定義為一個數(shù)據(jù)序列包,數(shù)據(jù)中各字段的含義如下:

源地址|目的地址|源自治域|目的自治域|流入接口號|流出接口號|源端口|目的端口|協(xié)議類型|包數(shù)量|字節(jié)數(shù)|流數(shù)量

一些防DDoS服務商可以從你的Netflow數(shù)據(jù)中發(fā)現(xiàn)攻擊。舉個例子, 我們可以通過一段時間內(nèi)統(tǒng)計的網(wǎng)絡(luò)數(shù)據(jù)來定義一個正常狀態(tài),也就是建立基線。一旦受到不良因素影響,流量數(shù)據(jù)就會出現(xiàn)異常高或者低的情況。

我們可以以報警為目的建立低、中、高的閾值。一旦超過閾值,用戶就能收到電子郵件、電話或者其他方式的報警。

但這種方案也存在缺陷,比如你根本無法導出Newlow數(shù)據(jù),因為這通常要求你擁有或者租賃自己的路由器。

工具四:前置監(jiān)測

最后一個捕捉DDoS的監(jiān)控方案涉及到在網(wǎng)絡(luò)或者數(shù)據(jù)中心內(nèi)部安裝DDoS監(jiān)測設(shè)備。一些防DDoS服務商提供了這樣的解決方案——本地監(jiān)測和防護設(shè)備處理在可用帶寬內(nèi)的DDoS攻擊,如果攻擊超過帶寬,就切換到云防護。

與我們談論的其他監(jiān)控選擇相比,這種方案肯定是最貴的。所以價格也是我們要考慮的重要因素。

結(jié)論

DDoS攻擊問題日益嚴重,幾乎所有公司一直努力在做防D保護,而他們現(xiàn)在面臨的問題是“那我們?nèi)绾沃牢覀兪艿焦袅四?”世界上沒有完美的解決方案,你需要做的就是根據(jù)你的基建、預算以及任何細節(jié)找到對業(yè)務來說是最佳的選擇。

原報告下載:

鏈接: http://pan.baidu.com/s/1hmMei 密碼: bgyn

責任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2010-09-13 17:53:22

2021-08-24 08:01:15

死鎖工具多線編程

2017-07-14 16:28:21

2022-12-15 08:00:00

2022-12-07 10:28:22

2018-07-12 07:21:34

2010-08-24 09:49:44

2010-09-07 14:49:36

2021-08-12 11:37:23

數(shù)據(jù)分析錯誤

2009-03-06 16:30:51

2020-11-24 14:06:55

網(wǎng)絡(luò)攻擊

2020-09-17 14:56:04

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2016-09-08 22:43:40

2015-03-11 15:58:17

2009-07-13 21:02:36

2018-04-27 15:02:10

2025-02-12 14:24:35

2020-09-22 12:20:31

DDoS攻擊網(wǎng)絡(luò)攻擊僵尸網(wǎng)絡(luò)

2010-01-05 16:35:17

2022-10-13 08:02:13

死鎖運算系統(tǒng)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美黄色一区 | 国产精品成人一区二区三区 | 久久精品91久久久久久再现 | 日本午夜视频 | 久久综合久久自在自线精品自 | 一区二区三区在线播放 | 日韩欧美在线观看视频 | 国产亚洲一区二区精品 | 欧美日一区二区 | 亚洲精品在线看 | 91久久精品国产91久久性色tv | 日日日日日日bbbbb视频 | 免费亚洲网站 | 欧美精品成人一区二区三区四区 | 伊人久久精品一区二区三区 | 久久6| 久久精品91久久久久久再现 | 天天综合久久网 | 日韩免费视频一区二区 | 在线日韩 | 精品国产精品 | 国产亚洲黄色片 | 国产婷婷综合 | 亚洲综合色丁香婷婷六月图片 | 精品亚洲一区二区 | 一级做a爰片久久毛片免费看 | 视频二区 | 七七婷婷婷婷精品国产 | 日本精品视频在线观看 | 午夜激情免费 | 欧美国产91 | 一区二区三区精品 | 国产精品女人久久久 | 我想看一级黄色毛片 | 久久久久久一区 | 国产99热| 成人欧美一区二区三区白人 | 毛片免费观看 | av在线播放免费 | 最新中文字幕在线 | 九九综合九九 |