成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

面對我們頭疼的幾種DDos攻擊,有哪些防護措施?

安全 黑客攻防
常規流量型的DDos攻擊應急防護方式因其選擇的引流技術不同而在實現上有不同的差異性,主要分為以下三種方式,實現分層清洗的效果。

Dos拒絕服務攻擊是通過各種手段消耗網絡帶寬和系統CPU、內存、連接數等資源,直接造成網絡帶寬耗盡或系統資源耗盡,使得該目標系統無法為正常用戶提供業務服務,從而導致拒絕服務。

常規流量型的DDos攻擊應急防護方式因其選擇的引流技術不同而在實現上有不同的差異性,主要分為以下三種方式,實現分層清洗的效果。

[[279932]]

1. 本地DDos防護設備

一般惡意組織發起DDos攻擊時,率先感知并起作用的一般為本地數據中心內的DDos防護設備,金融機構本地防護設備較多采用旁路鏡像部署方式。

本地DDos防護設備一般分為DDos檢測設備、清洗設備和管理中心。首先,DDos檢測設備日常通過流量基線自學習方式,按各種和防御有關的維度:

比如syn報文速率、http訪問速率等進行統計,形成流量模型基線,從而生成防御閾值。

[[279933]]

學習結束后繼續按基線學習的維度做流量統計,并將每一秒鐘的統計結果和防御閾值進行比較,超過則認為有異常,通告管理中心。

由管理中心下發引流策略到清洗設備,啟動引流清洗。異常流量清洗通過特征、基線、回復確認等各種方式對攻擊流量進行識別、清洗。

經過異常流量清洗之后,為防止流量再次引流至DDos清洗設備,可通過在出口設備回注接口上使用策略路由強制回注的流量去往數據中心內部網絡,訪問目標系統。

2. 運營商清洗服務

當流量型攻擊的攻擊流量超出互聯網鏈路帶寬或本地DDos清洗設備性能不足以應對DDos流量攻擊時,需要通過運營商清洗服務或借助運營商臨時增加帶寬來完成攻擊流量的清洗。

運營商通過各級DDos防護設備以清洗服務的方式幫助用戶解決帶寬消耗型的DDos攻擊行為。實踐證明,運營商清洗服務在應對流量型DDos攻擊時較為有效。

3. 云清洗服務

[[279934]]

當運營商DDos流量清洗不能實現既定效果的情況下,可以考慮緊急啟用運營商云清洗服務來進行最后的對決。

依托運營商骨干網分布式部署的異常流量清洗中心,實現分布式近源清洗技術,在運營商骨干網絡上靠近攻擊源的地方把流量清洗掉,提升攻擊對抗能力。

具備適用場景的可以考慮利用CNAME或域名方式,將源站解析到安全廠商云端域名,實現引流、清洗、回注,提升抗D能力。進行這類清洗需要較大的流量路徑改動,牽涉面較大,一般不建議作為日常常規防御手段。

總結

以上三種防御方式存在共同的缺點,由于本地DDos防護設備及運營商均不具備HTTPS加密流量解碼能力,導致針對HTTPS流量的防護能力有限;

同時由于運營商清洗服務多是基于Flow的方式檢測DDos攻擊,且策略的顆粒度往往較粗,因此針對CC或HTTP慢速等應用層特征的DDos攻擊類型檢測效果往往不夠理想。

對比三種方式的不同適用場景,發現單一解決方案不能完成所有DDos攻擊清洗,因為大多數真正的DDos攻擊都是“混合”攻擊(摻雜各種不同的攻擊類型)。

比如:以大流量反射做背景,期間混入一些CC和連接耗盡,以及慢速攻擊。這時很有可能需要運營商清洗(針對流量型的攻擊)先把80%以上的流量清洗掉,把鏈路帶寬清出來;

在剩下的20%里很有可能還有80%是攻擊流量(類似CC攻擊、HTTP慢速攻擊等),那么就需要本地配合進一步進行清洗。

 

責任編輯:趙寧寧 來源: 超級盾訂閱號
相關推薦

2022-05-27 08:25:01

DDoS 攻擊網絡攻擊網絡安全

2022-05-21 23:33:54

DDoS網絡安全負載均衡器

2011-04-06 11:20:46

2012-10-23 10:19:28

2010-09-16 20:31:33

2020-12-14 09:46:57

DDoS攻擊網絡攻擊網絡安全

2014-02-19 10:02:28

2016-09-01 11:44:07

2019-01-10 08:24:06

2017-09-25 16:26:40

機房綜合布線線纜

2009-12-14 15:37:29

2021-11-22 11:11:39

僵尸網絡DDoS攻擊黑客

2010-09-30 09:06:15

2013-10-22 09:20:20

2013-10-22 10:36:49

2018-07-28 00:20:15

2009-03-16 13:43:14

2018-06-15 07:49:56

2020-10-08 11:30:09

安全技術數據

2020-03-16 16:51:54

DDoS服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一级毛片精品完整视频版 | 日本精品一区二区三区在线观看视频 | 在线色网| 亚洲综合小视频 | 尤物在线 | 欧美日韩久久精品 | 91中文字幕在线 | 亚洲在线中文字幕 | 亚洲中字在线 | 亚洲精品在线91 | 国产精品美女久久久久久不卡 | 免费在线观看黄色av | 九九亚洲精品 | 国内精品免费久久久久软件老师 | 国产精品国产三级国产aⅴ入口 | 一区二区三区四区免费在线观看 | 亚洲精品一区二区网址 | 欧美精品在线免费 | 欧美一区二区三区在线免费观看 | 欧美成人h版在线观看 | 日韩欧美国产精品一区二区 | h片在线观看免费 | 久久久精彩视频 | 国产999精品久久久久久 | 99视频在线免费观看 | 国产网站久久 | 精品久久久久久久久久 | 欧美激情欧美激情在线五月 | 欧美 日韩 国产 在线 | 国产精品一区二区三级 | 黄色毛片一级 | 色欧美片视频在线观看 | 国产精品久久久久久久久久 | 福利成人 | 亚洲美女网站 | 国产精品自拍av | 中文字幕在线欧美 | 黄色在线播放视频 | 高清欧美性猛交 | 国产毛片av| 高清av一区 |