成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

減輕DDoS攻擊 保衛網絡安全

安全 黑客攻防
隱藏在分布式拒絕服務攻擊(簡稱DDoS)背后的攻擊動機已經從單純的經濟利益(例如,勒索在線博彩站點和零售店)轉變為具有社會性和政治動機的,針對政府web站點、媒體、甚至是小型企業的活動。

隱藏在分布式拒絕服務攻擊(簡稱DDoS)背后的攻擊動機已經從單純的經濟利益(例如,勒索在線博彩站點和零售店)轉變為具有社會性和政治動機的,針對政府web站點、媒體、甚至是小型企業的活動。自從2010年12月黑客組織Anonymous開始瞄上那些反對維基百科的web站點以來,黑客主義團體例如Anonymous、LulzSec以及其它團體已經使用DDoS攻擊來損害攻擊目標的名譽或是收入。

與此同時,利用僵尸網絡實施的攻擊,用海量的TCP或UDP數據包來“淹沒”站點的服務器,曾一度讓這些站點關閉達數小時之久。如今,僵尸網絡的操縱者開始使用更加復雜的策略,這些策略專注于網絡的特定區域、例如郵件服務器或是Web應用服務器。

其它的黑客團體使用DDoS的洪水攻擊來轉移安全團隊的注意力,與此同時黑客們獲得實際的目標、即有價值的公司或個人的信息。據Carlos Morales表示,這種戰略曾用在2011年聲名狼藉的針對索尼公司的攻擊。他是Arbor的全球銷售及運營副總裁,該公司是總部位于馬薩諸塞州切姆斯福德市的DDoS緩解服務提供商。

隨著跨市場攻擊的普及,DDoS攻擊的復雜性快速增長,導致了危險且不穩定的攻擊態勢。安全研究人員和服務提供商一致同意,對于公司來說除了實施其它的網絡安全措施,保護自身免于拒絕服務攻擊變得愈加重要。

據Neustar的調查報告“2012年第1季度DDoS調查:當公司陷入一片漆黑”,75%的受訪人(位于北美、曾經經歷過DDoS攻擊的電信業、旅游業、金融業、IT以及零售業的公司)使用防火墻、路由器、交換機或入侵偵測系統來與DDoS攻擊進行戰斗。他們的研究人員表示與其說這些設備是解決方案的一部分,倒不如說是問題的一部分。

“很快地它們變成瓶頸所在,幫助攻擊者將系統變得緩慢或是關閉系統”,該報告聲明。“此外,防火墻無法抵制對應用層的攻擊,而它正逐步成為流行的DDoS攻擊途徑”。

鑒于這些原因,專家們建議有財力和人力的公司將明確的DDoS緩解技術或服務融合到他們的安全策略中。像Arbor Networks、Prolexic這樣的服務提供商和其它公司可以監控流量中攻擊的跡象,在造成系統宕機、“淹沒”客服支持電話、以及對公司品牌和名譽造成損壞前阻止它們。

購買DDoS緩解的硬件需要招聘和培訓在這個領域有技術專長的雇員,但是專家表示這個成本可能更高。“通常來說,自己緩解DDoS攻擊是十分困難的”,Neustar公司的安全運營中心主管Ted Swearingen表示。公司必須采取所有額外的步驟來實施他們自己的DDoS緩解工具,例如加寬帶寬、增加防火墻數量、與ISP協作、增加網絡監控并且雇用專家來運行它們。從長遠的角度來看這是不劃算的策略,他談到。在Neustar的調查報告中只有3%的公司使用這類保護措施。

在某些情況下,面對的攻擊規模過大、過于復雜、或是太超前以至于自己無法處理時,小型的DDoS緩解服務提供商甚至會向更大的廠商求助,要求提供支持。

安全主機提供商VirtualRoad.org就是一個例子。該公司為獨立媒體提供防護DDoS攻擊服務。這些媒體所在的國家面臨著政治和社會動亂,在這些地方政府機構或是其它地方的審查制度是嚴厲的,如伊朗、緬甸和 津巴布韋。像那樣只有少量客戶的小眾市場通常不需要額外的支持,但是去年VirtualRoad.org的CTO Tord Lundstrom表示他們已經幾次與Prolexic公司合作。

Prolexic用基礎設施來對付這些攻擊,但是他們能處理的攻擊流量和復雜性也都有限。當攻擊流量太多,他們將流量路由給Prolexic,該安全公司按照統一費用收費、不管你被攻擊多少次。

“說來容易,’當攻擊到來時我們會處理它的’,但是當攻擊來臨時他們說,’好吧,你必須付我們更多錢、要么我們無法保護你’”,Lundstrom談到其它公司的服務說。像那樣的額外費用就是為什么那些需要高質量DDoS防護(特別是像VirtualRoad.org那樣的小型企業)無法承擔。

對于公司來說,如果DDoS攻擊是用來轉移注意力的,那么它的影響可能更糟糕。根據Arbor最近的一項調查,27%的受訪人曾經是多種攻擊方式的受害人。根據“Arbor特別報告:世界范圍的基礎設施安全報告”聲明,不僅是攻擊的復雜性在增加,攻擊的規模也在增大。該報告對來自美國、加拿大、拉丁美洲/南美洲、EMEA、非洲和亞洲的114個自我分類為一層、二層以及其它IP網絡運營商進行民意調查。

在2008年,人們發現最大的攻擊大約有40 Gbps。在2010年一次異常的100 Gbps峰值后,去年有記錄的最大攻擊為60 Gbps。這預示著攻擊規模在逐步地增長,但是Arbor公司的Morales認為數量最終會開始到達平穩狀態。因為使用更小規模的攻擊,大約10 Gbps就可以擊垮大多數的網絡。

然而,即使攻擊停止增長,DDoS攻擊不會完全地停止發生,Morales表示。甚至是遷移到IPv6也不會停止每天攻擊的火力,因為在報告中已經有一些IPv6網絡攻擊的記錄。

因為這類攻擊策略本性穩定,專家們建議在線提供業務的所有公司要準備好面對這種攻擊,摒棄掉“它不會發生在我身上”這種態度。幸運的是,最近激進黑客分子的活動已經讓DDoS攻擊給CSO們和CEO們帶來足夠的輿論壓力、讓他們開始關注,但是那僅僅是第一步,Morales表示。如果你想達到這個目標,將保護全面貫徹到業務需要中是十分重要的,VirtualRoad.org的Lundstrom說:“目標是不停地做保護工作。”

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2022-05-11 10:42:03

區塊鏈網絡安全

2011-07-13 17:56:01

2020-10-09 18:41:23

DDoS攻擊黑客網絡安全

2010-09-30 08:58:45

2016-06-13 09:27:42

2011-04-11 10:22:38

2015-03-27 11:12:15

2023-06-13 09:57:33

2016-07-29 16:02:38

2017-11-06 05:18:35

2011-07-30 13:35:00

2013-03-29 09:27:03

2013-02-19 09:15:15

2010-01-15 11:21:12

2022-09-02 14:34:34

網絡安全勒索軟件攻擊

2019-01-17 14:02:53

2020-08-11 09:45:22

網絡安全人工智能技術

2023-09-02 20:15:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩和的一区二区 | 国产精品揄拍一区二区久久国内亚洲精 | 一区二区三区四区免费在线观看 | 国产精品视频网站 | 欧美久操网| 亚洲精品乱码8久久久久久日本 | 一区视频在线 | 国产精品不卡一区 | 国产成人高清 | 麻豆精品国产91久久久久久 | 日韩高清一区 | 日韩在线视频一区 | 狠狠爱综合网 | 国产在线观看一区二区 | 91电影院 | jlzzjlzz国产精品久久 | 人人人艹| 久久狼人天堂 | 色婷婷综合久久久久中文一区二区 | 国产精品区一区二区三 | 天天插日日操 | 日韩成人在线视频 | 国产视频线观看永久免费 | 亚洲一区二区在线免费观看 | 337p日本欧洲亚洲大胆鲁鲁 | 天堂资源 | 国产精品区一区二 | 国产精品久久久久无码av | 亚洲一区在线免费观看 | 91色视频在线观看 | 亚洲成人一区二区 | 97在线观看 | 97av| 亚洲国产精品成人久久久 | 国产激情亚洲 | 噜噜噜噜狠狠狠7777视频 | 天天干狠狠 | 欧美久久久久久 | 久久岛国 | 成人精品免费视频 | 北条麻妃国产九九九精品小说 |