成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

面對(duì)我們頭疼的幾種DDos攻擊,有哪些防護(hù)措施?

安全 黑客攻防
常規(guī)流量型的DDos攻擊應(yīng)急防護(hù)方式因其選擇的引流技術(shù)不同而在實(shí)現(xiàn)上有不同的差異性,主要分為以下三種方式,實(shí)現(xiàn)分層清洗的效果。

Dos拒絕服務(wù)攻擊是通過(guò)各種手段消耗網(wǎng)絡(luò)帶寬和系統(tǒng)CPU、內(nèi)存、連接數(shù)等資源,直接造成網(wǎng)絡(luò)帶寬耗盡或系統(tǒng)資源耗盡,使得該目標(biāo)系統(tǒng)無(wú)法為正常用戶(hù)提供業(yè)務(wù)服務(wù),從而導(dǎo)致拒絕服務(wù)。

常規(guī)流量型的DDos攻擊應(yīng)急防護(hù)方式因其選擇的引流技術(shù)不同而在實(shí)現(xiàn)上有不同的差異性,主要分為以下三種方式,實(shí)現(xiàn)分層清洗的效果。

[[279932]]

1. 本地DDos防護(hù)設(shè)備

一般惡意組織發(fā)起DDos攻擊時(shí),率先感知并起作用的一般為本地?cái)?shù)據(jù)中心內(nèi)的DDos防護(hù)設(shè)備,金融機(jī)構(gòu)本地防護(hù)設(shè)備較多采用旁路鏡像部署方式。

本地DDos防護(hù)設(shè)備一般分為DDos檢測(cè)設(shè)備、清洗設(shè)備和管理中心。首先,DDos檢測(cè)設(shè)備日常通過(guò)流量基線(xiàn)自學(xué)習(xí)方式,按各種和防御有關(guān)的維度:

比如syn報(bào)文速率、http訪(fǎng)問(wèn)速率等進(jìn)行統(tǒng)計(jì),形成流量模型基線(xiàn),從而生成防御閾值。

[[279933]]

學(xué)習(xí)結(jié)束后繼續(xù)按基線(xiàn)學(xué)習(xí)的維度做流量統(tǒng)計(jì),并將每一秒鐘的統(tǒng)計(jì)結(jié)果和防御閾值進(jìn)行比較,超過(guò)則認(rèn)為有異常,通告管理中心。

由管理中心下發(fā)引流策略到清洗設(shè)備,啟動(dòng)引流清洗。異常流量清洗通過(guò)特征、基線(xiàn)、回復(fù)確認(rèn)等各種方式對(duì)攻擊流量進(jìn)行識(shí)別、清洗。

經(jīng)過(guò)異常流量清洗之后,為防止流量再次引流至DDos清洗設(shè)備,可通過(guò)在出口設(shè)備回注接口上使用策略路由強(qiáng)制回注的流量去往數(shù)據(jù)中心內(nèi)部網(wǎng)絡(luò),訪(fǎng)問(wèn)目標(biāo)系統(tǒng)。

2. 運(yùn)營(yíng)商清洗服務(wù)

當(dāng)流量型攻擊的攻擊流量超出互聯(lián)網(wǎng)鏈路帶寬或本地DDos清洗設(shè)備性能不足以應(yīng)對(duì)DDos流量攻擊時(shí),需要通過(guò)運(yùn)營(yíng)商清洗服務(wù)或借助運(yùn)營(yíng)商臨時(shí)增加帶寬來(lái)完成攻擊流量的清洗。

運(yùn)營(yíng)商通過(guò)各級(jí)DDos防護(hù)設(shè)備以清洗服務(wù)的方式幫助用戶(hù)解決帶寬消耗型的DDos攻擊行為。實(shí)踐證明,運(yùn)營(yíng)商清洗服務(wù)在應(yīng)對(duì)流量型DDos攻擊時(shí)較為有效。

3. 云清洗服務(wù)

[[279934]]

當(dāng)運(yùn)營(yíng)商DDos流量清洗不能實(shí)現(xiàn)既定效果的情況下,可以考慮緊急啟用運(yùn)營(yíng)商云清洗服務(wù)來(lái)進(jìn)行最后的對(duì)決。

依托運(yùn)營(yíng)商骨干網(wǎng)分布式部署的異常流量清洗中心,實(shí)現(xiàn)分布式近源清洗技術(shù),在運(yùn)營(yíng)商骨干網(wǎng)絡(luò)上靠近攻擊源的地方把流量清洗掉,提升攻擊對(duì)抗能力。

具備適用場(chǎng)景的可以考慮利用CNAME或域名方式,將源站解析到安全廠商云端域名,實(shí)現(xiàn)引流、清洗、回注,提升抗D能力。進(jìn)行這類(lèi)清洗需要較大的流量路徑改動(dòng),牽涉面較大,一般不建議作為日常常規(guī)防御手段。

總結(jié)

以上三種防御方式存在共同的缺點(diǎn),由于本地DDos防護(hù)設(shè)備及運(yùn)營(yíng)商均不具備HTTPS加密流量解碼能力,導(dǎo)致針對(duì)HTTPS流量的防護(hù)能力有限;

同時(shí)由于運(yùn)營(yíng)商清洗服務(wù)多是基于Flow的方式檢測(cè)DDos攻擊,且策略的顆粒度往往較粗,因此針對(duì)CC或HTTP慢速等應(yīng)用層特征的DDos攻擊類(lèi)型檢測(cè)效果往往不夠理想。

對(duì)比三種方式的不同適用場(chǎng)景,發(fā)現(xiàn)單一解決方案不能完成所有DDos攻擊清洗,因?yàn)榇蠖鄶?shù)真正的DDos攻擊都是“混合”攻擊(摻雜各種不同的攻擊類(lèi)型)。

比如:以大流量反射做背景,期間混入一些CC和連接耗盡,以及慢速攻擊。這時(shí)很有可能需要運(yùn)營(yíng)商清洗(針對(duì)流量型的攻擊)先把80%以上的流量清洗掉,把鏈路帶寬清出來(lái);

在剩下的20%里很有可能還有80%是攻擊流量(類(lèi)似CC攻擊、HTTP慢速攻擊等),那么就需要本地配合進(jìn)一步進(jìn)行清洗。

 

責(zé)任編輯:趙寧寧 來(lái)源: 超級(jí)盾訂閱號(hào)
相關(guān)推薦

2022-05-27 08:25:01

DDoS 攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-05-21 23:33:54

DDoS網(wǎng)絡(luò)安全負(fù)載均衡器

2011-04-06 11:20:46

2012-10-23 10:19:28

2010-09-16 20:31:33

2014-02-19 10:02:28

2020-12-14 09:46:57

DDoS攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2016-09-01 11:44:07

2019-01-10 08:24:06

2017-09-25 16:26:40

機(jī)房綜合布線(xiàn)線(xiàn)纜

2009-12-14 15:37:29

2021-11-22 11:11:39

僵尸網(wǎng)絡(luò)DDoS攻擊黑客

2010-09-30 09:06:15

2013-10-22 09:20:20

2013-10-22 10:36:49

2018-07-28 00:20:15

2018-06-15 07:49:56

2009-03-16 13:43:14

2020-10-08 11:30:09

安全技術(shù)數(shù)據(jù)

2020-03-16 16:51:54

DDoS服務(wù)器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 在线91| 91视频在线 | 黄色av免费 | 日韩精品一区二区三区在线观看 | 精品久久久久久久久久久久 | 欧美日在线 | 欧美a免费 | 密乳av| 久久精品久久精品 | 欧美日韩在线观看视频 | 国产成人久久精品一区二区三区 | 精品欧美一区二区精品久久久 | 亚洲热在线视频 | 97国产在线视频 | 亚洲成人一区二区三区 | 亚洲视频 欧美视频 | 日本免费小视频 | 成人午夜影院 | 日韩欧美视频在线 | 亚洲二区视频 | 奇米影视77 | 九九在线视频 | 精品国产精品国产偷麻豆 | 国产精品久久久爽爽爽麻豆色哟哟 | 亚洲一区国产精品 | 蜜桃视频一区二区三区 | 天天曰天天干 | 91 在线| 亚洲第一色av | 精品成人69xx.xyz | 97精品国产97久久久久久免费 | 日日天天 | 精品国产伦一区二区三区观看说明 | 久久久久久综合 | 精品久久成人 | 国产一区二区免费电影 | 亚洲精品一区二区在线观看 | 91在线精品一区二区 | 欧美日韩精品一区二区三区四区 | 日韩综合在线 | 日日夜夜天天 |