面对DDoS攻击 清洗网络流量

现在,越来越多的政府、商业机构或公众网站经常会出现无法访问,或者访问速度变慢的情况。这时,您就要考虑一下,是不是网站被攻击了,或者是DNS域名解析服务器遭受了攻击?目前最常见的攻击就是DDoS攻击。

从网络攻击的各种方法和所产生的破坏情况来看,DDOS算是一种很简单但又很有效的进攻方式。攻击大致可以分为以下三种类型:洪水式攻击、协议耗尽型攻击和应用层攻击。它的目的就是让用户无法访问网站的服务,破坏正常运行,最终它会使网站的部分Internet连接和网络系统失效。

在防御或缓解攻击的过程中,最重要的一个环节就是发现攻击,区分伪造的虚假地址的请求、恶意的流量,第二步就是采用外科手术式的方法过滤虚假地址的请求和恶意流量,从而让正常的流量能够访问网站或服务器。

大多数网站服务器的出口资源有限,如果遇到超大流量的恶意攻击, 仅在网站服务器端进行处理的话,无法解决网络流量拥塞的根本问题。这时就需要服务提供商在城域网或骨干网的清洗中心去清洗这些恶意攻击流量。去年Arbor公司通过其遍布全球的ATLAS威胁分析平台,曾监测到最大流量高达42G的恶意攻击,这些恶意流量通常又表现为跨国界和跨运营商网络,这就需要运营商、服务提供商在网络的适当位置部署检测和清洗设备,以达到防御和缓解攻击的目的,同时这些清洗中心的设备还可以提供对诸如DNS服务器、IDC等的保护。另外,运营商也可以向网站经营者、其他企业用户提供这类可管理的安全服务。

目前Arbor可以提供单台清洗能力达40Gbps的清洗设备,多台清洗设备就可以组成一个具有强大能力的清洗中心。

最后,我想说的是:对于网络的攻击, 需要做到防患于未然,在遇到攻击时,才能从容应对。

【编辑推荐】

  1. 瑞典40家大型媒体网站同时遭DDoS攻击
  2. 独裁者DDoS攻击器实施攻击详解
  3. 三招预防DDOS攻击(图)

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137510.html<

(0)
运维的头像运维
上一篇2025-03-02 14:19
下一篇 2025-03-02 14:21

相关推荐

  • “DNS隧道”盗号木马分析

    盗号木马相信大家都不陌生。随着网络越来越普及,网上的账号密码越来越重要,盗号木马的生命力也就越发的顽强了。 随着与杀毒软件的对抗,盗号木马也在不断的更新换代。QQ粘虫就是一个很典型…

  • 当心健身跑步应用悄悄泄露用户住址

    据BleepingComputer 6月11日消息,美国北卡罗来纳州立大学罗利分校的研究人员发现 Strava 应用程序的热图功能存在隐私风险,可能导致攻击者识别出用户的家庭住址。…

  • 2022年线上保险业务风险研究

    近日,安全公司Black Kite发布了《2022年线上保险业务风险报告》,对承保人和整个线上保险行业面临的新型威胁进行了深入研究,并对目前排名前99的保险公司(按净保费计算)进行…

  • 盘点:2019年十大网络安全新闻

    2019年网络安全行业经历了几次大规模的数据泄露事件,有多位新任CEO掌舵,若干激进的并购活动,增长快速的网络安全厂商获得了大量私有资金和公共资金,以及MSP变成了勒索软件攻击的最…

  • 云端灾难恢复的主要注意事项

    当云计算的概念开始出现时,有很多人谈论在紧急情况下可以提供负担得起的,可管理的“二级”数据中心是多么的美好。希望在采用云计算之后,可以不再需要一个二级或备份数据中心作为解决潜在灾难…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注