当DDoS遇到云计算

拒绝服务式攻击这种老式的网络犯罪在沉默多时后,又成为了数据中心运营商新的心头大患。

随着越来越多的公司使用虚拟化数据中心和云服务,企业基础设施中的新弱点也就暴露了出来。与此同时,拒绝服务式攻击正在从数据暴力泛滥方式转向更为诡计多端的方式——向应用基础设施发起攻击。

对于那些将关键商业数据放在自身设施之外的企业,这种组合构成的威胁将会越来越大,因为这些企业的业务对不间断通信的依赖程度很高。此外,随着多租户服务越来越普遍,瞄准一家公司的攻击活动可能会对毫不相干,但共同使用同一数据中心的其他企业造成巨大的影响。

Frost & Sullivan信息安全研究全球项目主任Rob Ayoub在一份声明中指出:“企业仍然认为安全性和可用性是其采用云计算道路上的最大障碍。鉴于企业有这方面的担忧,今天的主机和其他数据中心运营商必须具备避免此类攻击的能力,同时还不能对面向客户的服务造成干扰。”

这些最明显的攻击仍在继续源源不断地向受害者的网络发送数据,将企业与其上游服务商之间的连接完全淹没。从域名查询数量的增长就可以看出,暴力拒绝服务式攻击也在不断增长,Internet基础设施公司VeriSign在其“域名行业简报”中对这方面的趋势做出了重新评估。

VeriSign首席技术官Ken Silva说,分布式拒绝服务攻击“可能只占我们所有流量中的百分之几。这对于我们来说是个轻微污染的小问题,但对于受害者来说就是非常严重的大问题。”

最好的解决办法就是顺藤摸瓜挖出攻击者,在目前僵尸网络和匿名代理泛滥的情况下,要想做到这一点非常困难。然而,专家认为还有其他的办法。以下便是我们在面对新旧两代分布式拒绝服务攻击(DDoS)时得到的四个教训。

DDoS 攻击日益简单

过去,被用于分布式拒绝服务攻击的计算机通常都受到了单个蠕虫的感染。当在足够多的系统上清除这些蠕虫后,攻击者继续对网络发动攻击的能力便告终结。

然而,网络保护服务商Prolexic公司首席技术官Paul Sop指出,随着长效僵尸网络的不断出现,以及这些僵尸网络被大量出租给攻击者,犯罪分子可以随心所欲地向受害者的网络发起洪水般的攻击。此外,淹没单个网络连接也变得更加容易,尤其是在DdoS攻击带宽大幅增长的条件下。

Sop说:“攻击者现在可以非常容易地提高带宽来向你发起攻击,对此很多人还都不了解。”

2005年,受害者遭受攻击时遇到的峰值流量是3.5 Gbps。2006年,这一数字已经超过10 Gbps,Internet骨干网连接能力在很多情况下成了惟一的限制因素。2009年,Arbor Networks探测到2700多次超过10 Gbps的攻击。

具体应用成为攻击目标

然而,今天针对企业基础设施中资源密集型部分的拒绝服务攻击威胁正在与日俱增,其目的就是将这些关键的服务器和服务彻底淹没。攻击者会使用针对具体应用的低带宽攻击来攻击受害者的在线服务。

Prolexic公司的Sop说,例如,滥用加密HTTP请求可能淹没企业的服务器和路由器,或者打开众多的账户创建请求,使多种应用挂起,从而形成另外一种攻击。

他说:“过去,这些家伙击倒受害者时使用的是泰森式的重拳,但现在,很多攻击者只需要在关键部位打击网站就可以轻松将其打倒。真正的攻击者会向应用本身发起攻击。”

了解同一数据中心的情况

在云中,企业要担心的不仅是其资源受到的攻击,还要担心同处一地的其他租户所受的攻击。如果一家企业与其他用户分享服务,当然就必须确保所用的设施具备了充足的保护。物理服务器可以容纳多个客户的虚拟机,而且服务商在确保虚拟机之间的安全空间,以及处理受监管行业法规一致性问题时会采取不同的方法。#p#

Sop说:“这些服务商要通过共享式平台为许多客户提供主机服务。”

虽然企业不太可能知道自己的“虚拟”邻居是谁,但必须首先要核实数据中心服务商的防御能力。另外,还要了解自己需要在安全方面承担哪些责任,而不是将所有的责任都推到服务商的身上,这一点至关重要。

让云来帮助云

Silva说,虽然向云计算的移植过程在商业基础设施中暴露出许多弱点,提高了企业对Internet连接的依赖程度,但云计算迅速供应资源并在关键领域收集专业知识的能力将有助于有效规避这一威胁。

他说:“您或许拥有世界上最好的数据中心,但只能为它提供与数据中心需求相适应的带宽。”

他说,相反的,企业应当与带宽即服务供应商建立联系,无论它是Akamai之类的内容发布网络,还是VeriSign这样的纯基础设施服务商都行。

Silva说:“我认为这些首席信息官获得的教训是,真正能够避免拒绝服务攻击的正确方法在云中,包括您自己创建的云和花钱购买的云。”

Prolexic公司的Sop说,每家数据中心运营商应当吸取的教训是,如果攻击到达了您与Internet之间的网络连接,那就已经为时太晚了。Sop表示:“受害者面临的最糟糕的事情就是,在自家的门口与敌人作战。”

DDoS遇到云计算的四个教训:

发动DDoS攻击日益简单化:随着长效僵尸网络的不断出现,以及这些僵尸网络被大量出租给攻击者,犯罪分子可以随心所欲地向受害者的网络发起洪水般的攻击。

具体应用成为攻击目标:攻击者会使用针对具体应用的低带宽攻击来攻击受害者的在线服务。例如,滥用加密HTTP请求可能淹没企业的服务器和路由器等。

了解同一数据中心的情况:虽然企业不太可能知道自己的邻居是谁,但首先核实数据中心服务商的防御能力。另外,还要了解您自己需要在安全方面承担哪些责任,而不是将所有的责任都推到服务商的身上,这一点至关重要。

让云来帮助云:云计算迅速供应资源并在关键领域收集专业知识的能力将有助于有效规避数据中心在向云迁移中遇到的威胁。

【编辑推荐】

  1. DDoS攻击难以防御
  2. 当网站遭遇DDoS攻击的解决方案及展望
  3. DDoS攻击 挥之不去的梦魇
  4. DDoS攻击:网络战争的尖头兵

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/124580.html<

(0)
管理的头像管理
上一篇2025-02-23 08:29
下一篇 2025-02-23 08:31

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注