成功抵御DDoS攻击的7个要素

​​

对于大多数组织而言,2020年新冠疫情的持续蔓延已经带来了不胜枚举的挑战,但可悲的是,网络犯罪分子似乎总是渴望通过“加重痛苦”的方式来获得人们的关注。2020年中下旬,Imperva公司调查发现,针对全球成千上万大型企业组织的勒索拒绝服务(RDoS,即勒索+分布式拒绝服务)攻击已显著增加。在RDoS活动中,网络犯罪分子会针对目标网络发动分布式拒绝服务(DDoS)攻击,进而对其进行威胁勒索,直至该目标企业支付赎金为止。这些威胁释放了一个更严峻、更令人不安的征兆:网络级和应用层攻击的规模和频率正在呈现前所未有的增加趋势。

DDoS攻击的规模和复杂度不断提高

Imperva研究实验室发现,在过去的10个月中,网络犯罪分子针对其客户的DDoS攻击数量(无论是规模、数量还是强度)都在显著增加。2020年7月,Imperva公司报告了规模和范围强大的网络攻击动态,而在用一个月,它还报告了一项最高的每秒数据包攻击记录,具体为139 MPPS。2020年8月,最大的带宽攻击记录为每秒696Gbit。尽管2020年9月的网络攻击没有达到这些峰值,但也接近了2020年迄今为止DDoS风险最高的月份。这些全球DDoS攻击的频率和强度已经超过了2019年11月(假日购物高峰期)的水平。

由于分布在全球各地的“僵尸军团”中的大量计算机正在试图使用虚假流量淹没服务器,以使其离线脱机,因此DDoS攻击要远比一台计算机实施的拒绝服务(DoS)攻击更具破坏性。然而,近年来,我们又注意到了一个令人不安的趋势:DDoS攻击成为转移人们注意力的“烟幕”——服务中断将IT团队的注意力从单独的、更复杂的网络入侵行为(例如帐户接管或网络钓鱼)中转移。

仅仅是DDoS的破坏就已经足够严重了。有针对性的攻击活动,往往只需几分钟就能轻松瓦解目标网络,而要恢复正常运行则要花费数小时甚至更久。实际上,调查数据显示,有91%的组织由于DDoS攻击而遭受了停机,平均每次停机对组织带来的损失高达30万美元。而除了直接的收入损失外,DDoS攻击还会影响客户信任度,迫使企业赔偿用户大量违约金,并造成长期声誉损失,尤其是在导致其他违规行为的情况下。

成功抵御DDoS的七个要素

由于许多组织正在新冠疫情的阴霾下苦苦挣扎,而成为网络攻击的受害者可能是压垮骆驼的最后一根稻草。面对这种情况,进行全面的防御是必不可少的,但是从大规模的网络攻击到复杂而持久的应用层威胁,组织需要考虑的潜在解决方案的最重要因素是什么?

1. 缓解方案的服务等级协议(SLA)

当几秒钟的停机时间可能会对组织业务带来损害时,缓解时间(time to mitigation,简称TTM,即第一个DDoS数据包攻击系统与DDoS缓解系统开始清理传入流量之间的时间)是至关重要的考虑因素。企业组织应该寻找一种解决方案,该解决方案的服务等级协议(SLA)可以确保在几秒内缓解任何DDoS攻击——而不仅仅是简单的攻击媒介。

2. 技术能力

企业组织需要采用专门针对每种类型的DDoS攻击量身定制的技术。例如,可以通过机器学习对流量进行概要分析,并根据行为模式变化定义和更新相关DDoS安全策略的技术,以阻止容量耗尽攻击(volumetric attack,即使用不需要的请求淹没受害者的系统)以及协议攻击(利用传输层)。这可以与威胁研究算法相结合,作为多阶段实时缓解过程的一部分,以解决可疑活动。

3. 操作简便

考虑到在确保业务连续性方面的作用,DDoS防护的实施和操作不应该太过繁琐笨拙。如果DDoS防护软件的操作过于复杂,企业组织将无法把握住那短暂且珍贵的缓解时间(TTM),以致于可能将承受网络攻击带来的巨大损失。

4. 网络设置

DDoS防护可以是始终不间断的操作,也可以是按需保护,即仅在发生网络攻击时才激活。不过,无论缓解措施是自动触发还是通过人工触发,广泛的连接选项也是使组织能够顺利适应自身拓扑的关键。

5. 地理分布

全面的地理覆盖至关重要。企业组织需要寻求具有全球DDoS清理中心网络以及范围广泛的直接对等(Peering)协议和Tier 1传输运营商的供应商进行合作。这样一来,无论数据中心和/或云资产的位置在哪里,企业组织都可以获得最快速的保护服务。

6. 高效可操作化的缓解方案

DDoS防护就是快速分析、识别和缓解恶意流量。流量信息是关键要素,所以灵活的访问方式至关重要。在全天候在线运营的情况下,解决方案需要实时采样和分析不断流动的数据流量。这些信息不仅用于网络攻击检测,还用于更细粒度的流量分析,当识别DDoS“烟幕”和潜在攻击时,可以帮助提供重要的“全局”视图。

7. 整合

原生API功能是现代DDoS保护系统的关键要素。例如,通过与安全信息和事件管理(SIEM)平台的原生整合,可以将安全信息和事件实时捕获、保留和传递到所选的SIEM应用程序中,通过该应用程序可以在更广泛的上下文中更为轻松地访问和查看这些信息。

通过在DDoS防护策略中考虑这七个要素,企业组织可以积极主动地抵御这些日趋严重的网络攻击。

本文翻译自:https://www.information-age.com/seven-elements-successful-ddos-defence-123492675/如若转载,请注明原文地址。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/135898.html<

(0)
管理的头像管理
上一篇2025-03-01 20:15
下一篇 2025-03-01 20:17

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注