日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關咨詢
選擇下列產(chǎn)品馬上在線溝通
服務時間:8:30-17:00
你可能遇到了下面的問題
關閉右側工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
流量清理如何抵御DDoS攻擊

 在2018年2月,世界上最大的分布式拒絕服務(DDoS)攻擊在發(fā)起20分鐘內得到控制,這主要得益于事先部署的DDoS防護服務。

成都創(chuàng)新互聯(lián)公司主要從事成都網(wǎng)站制作、成都網(wǎng)站設計、外貿營銷網(wǎng)站建設、網(wǎng)頁設計、企業(yè)做網(wǎng)站、公司建網(wǎng)站等業(yè)務。立足成都服務肥東,10多年網(wǎng)站建設經(jīng)驗,價格優(yōu)惠、服務專業(yè),歡迎來電咨詢建站服務:028-86922220

這次攻擊是針對GitHub–數(shù)百萬開發(fā)人員使用的主流在線代碼管理服務,GitHub遭受1.3Tbps的傳入流量攻擊,并受到每秒1.269億的數(shù)據(jù)包轟炸。在攻擊發(fā)生的10分鐘內,GitHub拉響警報并將其流量路由到其DDoS緩解服務Akamai Prolexic,后者整理并阻止了惡意流量。

GitHub并不是唯一的DDoS攻擊受害者,現(xiàn)在DDoS攻擊的強度越來越大,同時也越來越復雜。F5 Networks公司亞太區(qū)安全專家Shahnawaz Backer表示,根據(jù)F5的數(shù)據(jù)來看,自2017年以來,亞太地區(qū)企業(yè)也開始遭遇DDoS攻擊,攻擊速度幾乎與北美企業(yè)遭遇的攻擊相同,這種攻擊歷來非常有針對性。

另外,東盟國家的企業(yè)也沒有幸免。根據(jù)Frost&Sullivan的數(shù)據(jù),針對東盟的DDoS攻擊有顯著增長,占亞太地區(qū)市場的20%。

現(xiàn)在,越來越多的企業(yè)開始投資于DDoS解決方案,尤其是基于云的DDoS緩解服務,并逐漸遠離以服務提供商為中心的市場。

DDoS攻擊是企業(yè)可能面臨的最復雜的威脅之一。在DDoS攻擊中,個體黑客、組織型犯罪團伙或國家行為者的目標是淹沒企業(yè)網(wǎng)絡、網(wǎng)站或網(wǎng)絡組件,例如路由器。因此,企業(yè)必須確定流量高峰是合法流量還是攻擊。

IDC公司亞太地區(qū)業(yè)務和IT服務研究集團高級市場分析師Sherrel Roche表示:“如果沒有對基線和歷史流量趨勢的充分了解,企業(yè)就不可能及時發(fā)現(xiàn)攻擊,導致嚴重后果?!?/p>

Landbank銀行是菲律賓最大的國有銀行,該銀行已采取措施部署F5的BIG-IP本地流量管理器,以更好地了解其應用程序流量和性能,以及在客戶數(shù)據(jù)進入和離開應用時充分了解客戶數(shù)據(jù)。這使其安全團隊能夠在發(fā)現(xiàn)欺詐交易后立即對其進行檢查、管理和報告。

除此之外,他們還有內部部署的應用程序級7層網(wǎng)絡DDoS緩解服務,以確保關鍵任務應用程序免受針對應用程序的攻擊。

而在攻擊者這一邊,攻擊者可相對簡單地使用隨時可用的DDoS租用服務發(fā)起DDoS攻擊,即使是技術很差或沒有技術技能的人也可能發(fā)起破壞性攻擊。

Akamai Technologies亞太地區(qū)安全技術和戰(zhàn)略主管Fernando Serto表示,曾經(jīng)在Steam游戲發(fā)行平臺和IRC(互聯(lián)網(wǎng)中繼聊天)的聊天室組織過這樣的攻擊,很多參與成員使用下載的工具,產(chǎn)生超過170Gbps的流量。其中還包括一位12歲開發(fā)人員的YouTube教程。

DDoS的部分挑戰(zhàn)在于這些攻擊的復雜性。DDoS攻擊不僅有多種類別攻擊方法,而且每個類別都有很多不同的攻擊方式。攻擊者還可以使用幾種不同的攻擊向量攻擊相同的目標。

最重要的是,有些攻擊很難被發(fā)現(xiàn)。其中一種值得注意的攻擊,它會通過一系列突發(fā)(持續(xù)幾分鐘)來淹沒目標的DNS(域名系統(tǒng))服務器,而不是通過持續(xù)的攻擊。

Serto稱:“這會導致抵御方疲勞,因為這些突發(fā)流量會涌入很長一段時間,因此,對這些類型的攻擊進行檢測變得非常困難,更不用說緩解?!?/p>

DDoS攻擊與其他網(wǎng)絡攻擊不同,后者可通過修復補丁和本地安裝的安全設備得以完全阻止。Gartner公司高級分析師Rajpreet

Kaur說,對拒絕服務的防御計算是不同的,因為任何企業(yè)都無法靠自己防御或阻止所有DDoS攻擊。

然而,投資DDoS保護的決定并不容易,由于DDoS緩解是一項昂貴的投資,除非企業(yè)或其競爭對手遭受攻擊,否則企業(yè)不會輕易考慮這項投資。

Kaur稱:“跨國公司和全球公司可能會投資于DDoS防護解決方案,但高昂的成本可能會阻止較小的本地公司?!?/p>

Frost&Sullivan公司網(wǎng)絡安全高級行業(yè)分析師Vu Anh Tien表示,隨著企業(yè)將應用程序和基礎架構遷移到云端,IT基礎架構變得越來越復雜,這需要DDoS解決方案來滿足不同的環(huán)境需求。

清理干凈

在2018年2月,GitHub應對大規(guī)模攻擊依靠的是清理服務,這是一種常見的DDoS緩解技術。通過使用此方法,發(fā)往特定IP地址范圍的流量將重定向到清理數(shù)據(jù)中心,其中攻擊流量將得到“清理”或清洗。然后,只有干凈的流量才會轉發(fā)到目標目的地。

Gartner公司的Kaur說,大多數(shù)DDoS清洗提供商都有三到七個清理中心,通常分布在全球各地。每個中心都包含DDoS緩解設備和大量帶寬,這些帶寬可能超過350Gbps。當客戶受到攻擊時,他們只要“按下按鈕”將所有流量重定向到最近的清理中心即可。

企業(yè)客戶可通過兩種方式利用清理中心:一種是全天候通過清理中心路由流量,而另一種則是在發(fā)生攻擊時按需路由流量。

鑒于安全攻擊和IT基礎架構的復雜性,企業(yè)越來越多地開始采用混合保護模型,以抵御最廣泛的潛在攻擊媒介。Backer稱,他們通常以內部部署系統(tǒng)作為第一道防線,當內部部署技術不堪重負時,便會利用清理中心。

IDC公司Roche補充道:“為了無縫地(以減少停機時間)將不良流量轉移到清理中心,企業(yè)需要在云端和本地解決方案之間實現(xiàn)無縫集成,以在攻擊到達核心網(wǎng)絡資產(chǎn)和數(shù)據(jù)前緩解攻擊?!?/p>

清理中心主要用于保護客戶環(huán)境中的基礎設施,例如DNS服務器、郵件中繼和其他基于IP的應用程序,同時,企業(yè)也會轉向基于內容分發(fā)網(wǎng)絡(CDN)的DDoS緩解服務來保護網(wǎng)絡和移動應用程序,以及很多物聯(lián)網(wǎng)(IoT)應用程序的應用程序編程接口(API)流量。

Akamai的Serto說:“基于CDN的方法還將保護應用程序免受應用程序層攻擊,例如SQL注入、跨站腳本攻擊和遠程文件包含攻擊,以及憑據(jù)濫用攻擊–使用機器人進行自動化。”

Gartner公司的Kaur表示,盡管大多數(shù)清理服務提供商都提供強大的DDoS緩解功能,但企業(yè)應對提供商進行評估,包括其基礎架構容量、服務水平、經(jīng)驗和定價等。

Kaur說:“企業(yè)需要在不同層級部署多種拒絕服務防御措施,不僅僅是購買單一安全產(chǎn)品或選擇單一服務提供商。全面的解決方案需要考慮云清理中心、CDN、DNS保護、邊緣和應用DDoS設備?!?/p>
當前標題:流量清理如何抵御DDoS攻擊
轉載注明:http://www.5511xx.com/article/dhedpji.html