成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

多管齊下,防御拒絕服務(wù)攻擊

安全 黑客攻防
勒索軟件和資料外泄可能是最受關(guān)注的,但是拒絕服務(wù)(Denial-of-service, DoS)攻擊的案例正在增加。那么我們可以做什么來減少它們帶來的影響呢?

[[175070]]

勒索軟件和資料外泄可能是最受關(guān)注的,但是拒絕服務(wù)(Denial-of-service, DoS)攻擊的案例正在增加。那么我們可以做什么來減少它們帶來的影響呢?

聽過一句古話叫做“重?zé)ㄉ鷻C”嗎?好吧,拒絕服務(wù)攻擊正好印證了這句話。事實上,拒絕服務(wù)攻擊(或者稱之為DoS)的使用數(shù)量正在增加。阿卡邁科技最近的一份報告顯示,在2016年的第一個季度DoS攻擊數(shù)量與2015年同比增長了125%。與此同時,一份來自Verizon的最新報告顯示,受DoS影響的行業(yè)包含了國有企業(yè)、零售業(yè)、金融服務(wù)業(yè)和學(xué)校——所有這些行業(yè)都需要抵御拒絕服務(wù)攻擊的措施。

盡管DoS攻擊沒有像勒索軟件、Point-of-Sale(POS)攻擊或者零售數(shù)據(jù)泄露那么引人注目,但是它能影響的用戶數(shù)也是很多的。讓這些攻擊一直這么流行的原因是他們很容易被觸發(fā),并且很難完全地防護它們。DoS攻擊只是針對應(yīng)用可用性,攻擊者可以很簡單地將服務(wù)中斷。

使用新的方式進行DoS攻擊

學(xué)生們也發(fā)現(xiàn)了DoS攻擊的威力了,一些學(xué)生黑客使用這項技術(shù)來簡單地逃避將要進行的考試。他們使用DoS攻擊應(yīng)用服務(wù)器幾個小時,就不再需要擔(dān)心考試不通過了。這種方法如此簡單的原因是DoS產(chǎn)品很簡單而且便宜,并且可以在網(wǎng)上買到,你甚至不需要到“暗網(wǎng)”上去買。只要簡單地搜索一下這個術(shù)語,網(wǎng)站就會返回很多DoS的服務(wù)。很多這些booter網(wǎng)站支持通過信用卡,Paypal,Western Union和比特幣進行付款。

顯而易見,這樣的門檻是很低的,因此任何人都可以發(fā)起一個DoS來攻擊你的公司。因此,在攻擊發(fā)生之前部署拒絕服務(wù)防衛(wèi)計劃是非常重要的。這個計劃會在被攻擊之前解決誰來進行響應(yīng)、響應(yīng)的內(nèi)容是什么以及會執(zhí)行哪些防護措施會等問題。要減少任何潛在的損害,你需要盡早定位和檢測到要受到的攻擊。

流量的隔離

識別和檢測技術(shù)是基于的是檢測和區(qū)別合法流量及非法流量的能力。行為分析是最常見的一種技術(shù),行為分析通過記錄平均包速率來將有差異的包進行標記。這種方法會在有問題發(fā)生的時候提醒你。變點檢測是另一個有用的技術(shù),這項技術(shù)使用統(tǒng)計數(shù)據(jù)和對累積和的估算來定位和識別真實和網(wǎng)絡(luò)流量以及預(yù)期的網(wǎng)絡(luò)流量。

增大帶寬和部署負載均衡器是兩個很重要的步驟。事實是,你應(yīng)該總是擁有比你想象需要更多的帶寬才對。這不只是針對于DoS來說,其他合理的事件也會導(dǎo)致流量的突發(fā)。擁有額外的帶寬可以幫助吸收攻擊,以及可以為防御響應(yīng)爭取更多的時間。同步服務(wù)器可以提供額外的自動防故障保護。這種拒絕服務(wù)防御策略的想法是將流量負載到多服務(wù)器架構(gòu)的不同服務(wù)器上,以此來進一步減輕攻擊帶來的傷害。

減緩請求來保護你的網(wǎng)絡(luò)

限流是另一個有用的技術(shù)。限流減緩每一個用戶的請求數(shù)量,還可能可以對短時間太多的嘗試進行限制。你應(yīng)該考慮阻攔一些無效的地址。你可能有時候會聽說這種稱之為bogon and martian packet filtering的做法。這些簡單來說就是一些無效的地址,比如說無用的地址、loopback地址和網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)地址。

不要忘了回顧一下RFC 2827和3704的標準。RFC 2827不會對DoS攻擊進行保護,但是它能阻止攻擊者在你的網(wǎng)絡(luò)使用偽造的源地址,而這些源地址是不會被防火墻規(guī)則所過濾的。你需要部署拒絕服務(wù)攻擊的防御技術(shù)。RFC 3704也是通過拒絕偽造地址帶來的流量限制DoS攻擊帶來的影響。RFC 3704也保證了流量是可以追蹤到它的正確的源地址的。更謹慎點,你可以和你的因特網(wǎng)服務(wù)供應(yīng)商(ISP)討論一下他們提供的黑洞過濾和DoS防御服務(wù)。黑洞過濾是一種在路由層面將數(shù)據(jù)包丟棄的技術(shù),可以動態(tài)實現(xiàn)它的功能,以快速抵御DoS攻擊。

所有的拒絕服務(wù)攻擊防御措施都可以限制DoS攻擊帶來的損害,但是這并不能阻止別人惡意地去攻擊你的網(wǎng)絡(luò)。要充分做好準備,你需要有一份應(yīng)急響應(yīng)計劃、部署額外的帶寬、黑洞虛假流量和考慮從ISP那購買DoS硬件和服務(wù)。最糟糕的情況是你什么都不準備,而是等待DoS攻擊來臨的時候采取想響應(yīng)的方法。

責(zé)任編輯:趙寧寧 來源: TechTarget中國
相關(guān)推薦

2011-07-30 12:49:51

2011-07-04 12:18:07

2011-08-11 09:02:58

2018-01-24 17:32:13

微信

2010-10-09 14:15:47

2021-09-13 09:32:43

電信網(wǎng)絡(luò)詐騙惡意軟件網(wǎng)絡(luò)安全

2019-09-02 15:55:20

云計算監(jiān)控安全

2009-07-12 16:50:08

2011-10-13 09:43:26

數(shù)據(jù)中心服務(wù)器基礎(chǔ)架構(gòu)

2009-08-29 16:45:27

2012-08-20 10:15:44

2015-08-21 10:11:25

2010-01-15 11:21:12

2011-11-16 14:50:10

2024-09-25 15:32:23

2020-07-08 09:22:42

潮數(shù)科技

2015-07-09 10:37:44

FTTH光纖到戶

2009-07-12 16:24:57

2010-01-13 10:36:42

2011-03-17 14:39:52

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 蜜桃视频在线观看免费视频网站www | 欧美日韩电影免费观看 | 中文字幕一区二区三区四区五区 | 懂色一区二区三区免费观看 | 黄色在线免费观看 | 日本三级在线网站 | 亚洲一区视频在线 | 久久久中文 | 免费观看一级特黄欧美大片 | 国产一级片av | 综合久久国产 | 特级生活片 | 国产一级视频免费播放 | 国产精品视频观看 | 狠狠入ady亚洲精品经典电影 | 无码国模国产在线观看 | 在线视频成人 | jlzzjlzz欧美大全 | 国产精品久久久久久久7电影 | 亚洲一区二区三区四区五区中文 | 国产在线精品一区二区 | 北条麻妃av一区二区三区 | 91pron在线| 久草精品视频 | 国产午夜精品理论片a大结局 | 国产精品日本一区二区在线播放 | 一区二区三区免费 | 午夜精品久久久久久久久久久久 | 亚洲成人av在线播放 | 国产精品一区二区三区在线 | 亚洲人成人一区二区在线观看 | 国产情侣在线看 | 伊大人久久 | 久久久久久久久国产精品 | 国产精品成av人在线视午夜片 | 九九热九九 | 搞黄视频免费看 | 日韩中文字幕免费在线 | 正在播放国产精品 | 成人蜜桃av | 免费看国产一级特黄aaaa大片 |