資訊列表 / DDOS攻擊 / 10G的DDOS攻擊是什么意思?抵御DDoS攻擊的基本措施
    10G的DDOS攻擊是什么意思?抵御DDoS攻擊的基本措施

    9400

    2023-05-16 11:57:01

      DDOS攻擊一般指分布式拒絕服務(wù)攻擊。將多個(gè)計(jì)算機(jī)聯(lián)合起來作為攻擊平臺(tái),對一個(gè)或多個(gè)目標(biāo)發(fā)動(dòng)DDoS攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力。10G的DDOS攻擊是什么意思?威力怎么樣呢?通常,代理程序收到指令時(shí)就發(fā)動(dòng)攻擊。幾秒鐘內(nèi)激活成百上千次代理程序的運(yùn)行,所以說危害還是比較大的。

          10G的DDOS攻擊是什么意思

      DDoS攻擊通過大量合法的請求占用大量網(wǎng)絡(luò)資源,以達(dá)到癱瘓網(wǎng)絡(luò)的目的。 這種攻擊方式可分為以下幾種:

      通過使網(wǎng)絡(luò)過載來干擾甚至阻斷正常的網(wǎng)絡(luò)通訊;

      通過向服務(wù)器提交大量請求,使服務(wù)器超負(fù)荷;

      阻斷某一用戶訪問服務(wù)器;

      阻斷某服務(wù)與特定系統(tǒng)或個(gè)人的通訊。

      10M獨(dú)享帶寬能抗多少的,如何計(jì)算的 10G的流量攻擊是什么意思,10G是多大,沒實(shí)際感受過,查到的資料都是50G級(jí)別或者600G級(jí)別和T級(jí)別的。個(gè)人感覺10M扛不住太大的打擊。

      高防服務(wù)器10G防御這些有什么用

      10G高防服務(wù)器是指防御能力具有10G的服務(wù)器,通常在租用高防服務(wù)器時(shí),都會(huì)有硬防的范圍來進(jìn)行選擇,如果在攻擊流量不超過10G的前提下,都能夠保證網(wǎng)絡(luò)業(yè)務(wù)的正常運(yùn)行,但是超出防御范圍,服務(wù)商就會(huì)對數(shù)據(jù)進(jìn)行牽引,這時(shí)網(wǎng)絡(luò)服務(wù)就需要暫停一段時(shí)間,或許會(huì)有人會(huì)產(chǎn)生疑問,10G硬防的服務(wù)器夠用嗎,對于一般網(wǎng)站需要多少硬防呢?

      單機(jī)10G高防服務(wù)器防御夠用嗎

      DDoS攻擊可能需要軟件或者肉雞作為攻擊的支持,一般來說,日常的DDoS攻擊在流量上都不會(huì)很大,一般一個(gè)網(wǎng)站來說,一般受到的流量攻擊往往也是低于10G,這時(shí),一個(gè)10G硬防的高防服務(wù)器往往會(huì)夠用,甚至一個(gè)10G的高防服務(wù)器還能支持幾個(gè)有硬防性的虛擬空間。

      設(shè)想通過反射等放大,他用15個(gè)字節(jié),你的服務(wù)器就要還75M,也就是50000倍的數(shù)據(jù),一般這種10000倍就很牛逼了,他能用很小的流量就把你的服務(wù)器搞崩,大概幾百M(fèi)。基于以上,我們將從三個(gè)方面(網(wǎng)絡(luò)設(shè)施、防御方案、預(yù)防手段)來談?wù)劦钟鵇DoS攻擊的一些基本措施、防御思想及服務(wù)方案。

      抵御DDoS攻擊的基本措施

      一.網(wǎng)絡(luò)設(shè)備設(shè)施

      網(wǎng)絡(luò)架構(gòu)、設(shè)施設(shè)備是整個(gè)系統(tǒng)得以順暢運(yùn)作的硬件基礎(chǔ),用足夠的機(jī)器、容量去承受攻擊,充分利用網(wǎng)絡(luò)設(shè)備保護(hù)網(wǎng)絡(luò)資源是一種較為理想的應(yīng)對策略,說到底攻防也是雙方資源的比拼,在它不斷訪問用戶、奪取用戶資源之時(shí),自己的能量也在逐漸耗失。相應(yīng)地,投入資金也不小,但網(wǎng)絡(luò)設(shè)施是一切防御的基礎(chǔ),企業(yè)需要根據(jù)自身情況做出平衡的選擇。

      1. 擴(kuò)充帶寬硬抗

      網(wǎng)絡(luò)帶寬直接決定了承受攻擊的能力,國內(nèi)大部分網(wǎng)站帶寬規(guī)模在10M到100M,知名企業(yè)帶寬能超過1G,超過100G的基本是專門做帶寬服務(wù)和抗攻擊服務(wù)的網(wǎng)站,數(shù)量屈指可數(shù)。但DDoS卻不同,攻擊者通過控制一些服務(wù)器、個(gè)人電腦等成為肉雞,如果控制1000臺(tái)機(jī)器,每臺(tái)帶寬為10M,那么攻擊者就有了10G的流量。當(dāng)它們同時(shí)向某個(gè)網(wǎng)站發(fā)動(dòng)攻擊,帶寬瞬間就被占滿了。增加帶寬硬防護(hù)是理論最優(yōu)解,只要帶寬大于攻擊流量就不怕了,但成本也是企業(yè)難以承受之痛,國內(nèi)非一線城市機(jī)房帶寬價(jià)格大約為100元/M*月,買10G帶寬頂一下就是100萬,因此許多企業(yè)調(diào)侃拼帶寬就是拼人民幣,以至于很少有企業(yè)愿意花高價(jià)買大帶寬做防御。

      2. 使用硬件防火墻

      許多企業(yè)會(huì)考慮使用硬件防火墻,針對DDoS攻擊和黑客入侵而設(shè)計(jì)的專業(yè)級(jí)防火墻通過對異常流量的清洗過濾,可對抗SYN/ACK攻擊、TCP全連接攻擊、刷腳本攻擊等等流量型DDoS攻擊。如果企業(yè)網(wǎng)站飽受流量攻擊的困擾,可以考慮將網(wǎng)站放到DDoS硬件防火墻機(jī)房。但如果網(wǎng)站流量攻擊超出了硬防的防護(hù)范圍(比如200G的硬防,但攻擊流量有300G),洪水瞞過高墻同樣抵擋不住。值得注意一下,部分硬件防火墻基于包過濾型防火墻修改為主,只在網(wǎng)絡(luò)層檢查數(shù)據(jù)包,若是DDoS攻擊上升到應(yīng)用層,防御能力就比較弱了。

      3. 選用高性能設(shè)備

      除了防火墻,服務(wù)器、路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備的性能也需要跟上,若是設(shè)備性能成為瓶頸,即使帶寬充足也無能為力。在有網(wǎng)絡(luò)帶寬保證的前提下,請盡量提升硬件配置。

    10G的DDOS攻擊是什么意思

      二、有效的抗D思想及方案

      硬碰硬的防御偏于“魯莽”,通過架構(gòu)布局、整合資源等方式提高網(wǎng)絡(luò)的負(fù)載能力、分?jǐn)偩植窟^載的流量,通過接入第三方服務(wù)識(shí)別并攔截惡意流量等等行為就顯得更加“理智”,而且對抗效果良好。

      4. 負(fù)載均衡

      普通級(jí)別服務(wù)器處理數(shù)據(jù)的能力最多只能答復(fù)每秒數(shù)十萬個(gè)鏈接請求,網(wǎng)絡(luò)處理能力很受限制。負(fù)載均衡建立在現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)之上,它提供了一種廉價(jià)有效透明的方法擴(kuò)展網(wǎng)絡(luò)設(shè)備和服務(wù)器的帶寬、增加吞吐量、加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)處理能力、提高網(wǎng)絡(luò)的靈活性和可用性,對DDoS流量攻擊和CC攻擊都很見效。CC攻擊使服務(wù)器由于大量的網(wǎng)絡(luò)傳輸而過載,而通常這些網(wǎng)絡(luò)流量針對某一個(gè)頁面或一個(gè)鏈接而產(chǎn)生。在企業(yè)網(wǎng)站加上負(fù)載均衡方案后,鏈接請求被均衡分配到各個(gè)服務(wù)器上,減少單個(gè)服務(wù)器的負(fù)擔(dān),整個(gè)服務(wù)器系統(tǒng)可以處理每秒上千萬甚至更多的服務(wù)請求,用戶訪問速度也會(huì)加快。

      5. CDN流量清洗

      CDN是構(gòu)建在網(wǎng)絡(luò)之上的內(nèi)容分發(fā)網(wǎng)絡(luò),依靠部署在各地的邊緣服務(wù)器,通過中心平臺(tái)的分發(fā)、調(diào)度等功能模塊,使用戶就近獲取所需內(nèi)容,降低網(wǎng)絡(luò)擁塞,提高用戶訪問響應(yīng)速度和命中率,因此CDN加速也用到了負(fù)載均衡技術(shù)。相比高防硬件防火墻不可能扛下無限流量的限制,CDN則更加理智,多節(jié)點(diǎn)分擔(dān)滲透流量,目前大部分的CDN節(jié)點(diǎn)都有200G 的流量防護(hù)功能,再加上硬防的防護(hù),可以說能應(yīng)付目絕大多數(shù)的DDoS攻擊了。在CDN加速和流量清洗領(lǐng)域,知道創(chuàng)宇具有豐富的技術(shù)積累和實(shí)戰(zhàn)經(jīng)驗(yàn),旗下的抗D保通過部署騰訊宙斯盾流量清洗設(shè)備和知道創(chuàng)宇祝融智能攻擊識(shí)別引擎,專注于特大流量DDoS攻擊防御服務(wù),最大防御能力超過2TB。

      6. 分布式集群防御

      分布式集群防御的特點(diǎn)是在每個(gè)節(jié)點(diǎn)服務(wù)器配置多個(gè)IP地址,并且每個(gè)節(jié)點(diǎn)能承受不低于10G的DDoS攻擊,如一個(gè)節(jié)點(diǎn)受攻擊無法提供服務(wù),系統(tǒng)將會(huì)根據(jù)優(yōu)先級(jí)設(shè)置自動(dòng)切換另一個(gè)節(jié)點(diǎn),并將攻擊者的數(shù)據(jù)包全部返回發(fā)送點(diǎn),使攻擊源成為癱瘓狀態(tài),從更為深度的安全防護(hù)角度去影響企業(yè)的安全執(zhí)行決策。

      三.預(yù)防為主保安全

      DDoS的發(fā)生可能永遠(yuǎn)都無法預(yù)知,而一來就兇猛如洪水決堤,因此網(wǎng)站的預(yù)防措施和應(yīng)急預(yù)案就顯得尤為重要。通過日常慣性的運(yùn)維操作讓系統(tǒng)健壯穩(wěn)固,沒有漏洞可鉆,降低脆弱服務(wù)被攻陷的可能,將攻擊帶來的損失降低到最小。

      7. 篩查系統(tǒng)漏洞

      及早發(fā)現(xiàn)系統(tǒng)存在的攻擊漏洞,及時(shí)安裝系統(tǒng)補(bǔ)丁,對重要信息(如系統(tǒng)配置信息)建立和完善備份機(jī)制,對一些特權(quán)賬號(hào)(如管理員賬號(hào))的密碼謹(jǐn)慎設(shè)置,通過一系列的舉措可以把攻擊者的可乘之機(jī)降低到最小。計(jì)算機(jī)緊急響應(yīng)協(xié)調(diào)中心發(fā)現(xiàn),幾乎每個(gè)受到DDoS攻擊的系統(tǒng)都沒有及時(shí)打上補(bǔ)丁。統(tǒng)計(jì)分析顯示,許多攻擊者在對企業(yè)的攻擊中獲得很大成功,并不是因?yàn)楣粽叩墓ぞ吆图夹g(shù)如何高級(jí),而是因?yàn)樗麄兯舻幕A(chǔ)架構(gòu)本身就漏洞百出。

      8. 系統(tǒng)資源優(yōu)化

      合理優(yōu)化系統(tǒng),避免系統(tǒng)資源的浪費(fèi),盡可能減少計(jì)算機(jī)執(zhí)行少的進(jìn)程,更改工作模式,刪除不必要的中斷讓機(jī)器運(yùn)行更有效,優(yōu)化文件位置使數(shù)據(jù)讀寫更快,空出更多的系統(tǒng)資源供用戶支配,以及減少不必要的系統(tǒng)加載項(xiàng)及自啟動(dòng)項(xiàng),提高web服務(wù)器的負(fù)載能力。

      9. 過濾不必要的服務(wù)和端口

      就像防賊就要把多余的門窗關(guān)好封住一樣,為了減少攻擊者進(jìn)入和利用已知漏洞的機(jī)會(huì),禁止未用的服務(wù),將開放端口的數(shù)量最小化就十分重要。端口過濾模塊通過開放或關(guān)閉一些端口,允許用戶使用或禁止使用部分服務(wù),對數(shù)據(jù)包進(jìn)行過濾,分析端口,判斷是否為允許數(shù)據(jù)通信的端口,然后做相應(yīng)的處理。

      10. 限制特定的流量

      檢查訪問來源并做適當(dāng)?shù)南拗?,以防止異常、惡意的流量來襲,限制特定的流量,主動(dòng)保護(hù)網(wǎng)站安全。對抗DDoS攻擊是一個(gè)涉及很多層面的問題,抗D需要的不僅僅是一個(gè)防御方案,一個(gè)設(shè)備,而是一個(gè)能制動(dòng)的團(tuán)隊(duì),一個(gè)有效的機(jī)制。我們都聽過一句話——god helps those who help themselves. 天助自助者,因此面對攻擊,大家需要具備安全意識(shí),完善自身的安全防護(hù)體系才是正解。

      隨著互聯(lián)網(wǎng)業(yè)務(wù)的越發(fā)豐富,可以預(yù)見DDoS攻擊還會(huì)大幅度增長,攻擊手段也會(huì)越來越復(fù)雜多樣。10G的DDOS攻擊是什么意思?看完文章的介紹就會(huì)清楚了,安全是一項(xiàng)長期持續(xù)性的工作,需要時(shí)刻保持一種警覺,更需要全社會(huì)的共同努力。


    主站蜘蛛池模板: 精品不卡一区中文字幕| 国产精品一区二区三区高清在线 | 午夜福利一区二区三区在线观看| 国产精品一区12p| 在线精品动漫一区二区无广告| 国产午夜福利精品一区二区三区 | 激情亚洲一区国产精品| 97久久精品无码一区二区天美| 日韩精品一区二区三区老鸦窝| 无码人妻一区二区三区在线水卜樱 | 亚洲第一区二区快射影院| 午夜DV内射一区区| 久久无码一区二区三区少妇| 一区二区三区午夜视频| 精品免费国产一区二区三区 | 国产成人无码精品一区二区三区| 91成人爽a毛片一区二区| 狠狠综合久久av一区二区| 熟妇人妻系列av无码一区二区| 亚洲视频一区二区三区| 国产一区二区三区不卡在线观看| 亚洲中文字幕无码一区| 天堂一区二区三区在线观看| 亚洲av高清在线观看一区二区 | 国产成人精品一区二区三在线观看 | 国产精品成人一区无码 | 亚洲一区二区三区久久| 一区二区三区久久精品| 97久久精品无码一区二区| 中文字幕精品一区| 日本精品视频一区二区| 日韩精品无码一区二区三区免费| 一区二区三区免费精品视频| 亚洲电影唐人社一区二区| 内射白浆一区二区在线观看| 97久久精品无码一区二区天美| 中文字幕一区二区人妻性色| 国产精品伦子一区二区三区| 亚洲一区免费视频| 国产乱码精品一区二区三区中文| 精品女同一区二区|