天方夜谭?避免DDoS的唯一可行方案

 [[176311]]

需要注意的是,发动大规模DDoS攻击的成本并不高,攻击者只需要投入少量的资金,便可以给目标带来巨额的财产损失。目前,物联网正在不断兴起,而与此同时物联网设备又存在各种各样的安全隐患。在这种背景下,物联网设备将使攻击者的攻击火力大大增加。

难道我们真的只能任人宰割吗?

很多读者朋友和记者朋友都曾经问过我,我们到底应该如何防御DDoS攻击。随着黑客技术的不断发展,DDoS攻击的恶意流量规模每年都会提升一个档次。在我们现在所遇到的DDoS攻击中,每秒钟的恶意攻击流量大小已经超过了1TB。回想起当初的DDoS攻击每秒钟只有100Mb的恶意流量,相比之下,1TB每秒的攻击流量简直是令人不敢想象!

你之所以无法阻止DDoS攻击,那是因为DDoS攻击针对的是OSI模型的各个层,而攻击者可以针对OSI模型的每一层发动各种各样的攻击。

由于攻击者在发动DDoS攻击时使用的是其他用户的计算机或物联网设备,因此我们如果无法拿下DDoS的命令控制中心,那么我们就无法阻止此次DDoS攻击。虽然我们在此之前也曾抓到过一些可恶的DDoS攻击者,但是这并没有多大的意义,因为“一个我倒下了,还有千千万万个我会站起来”。

当然了,互联网目前所面临的安全威胁远远不止DDoS攻击。互联网充斥着大量的钓鱼邮件和恶意软件,而攻击者每天都可以利用这些肮脏的手段来从广大无辜用户的身上窃取数百万美金。类似银行交易、医疗保健和电网等基础设施的管理控制在以前是不必接入互联网的,但是随着科技的不断发展,这些服务的正常运作现在都需要依赖于互联网的稳定性了。正因如此,“提升网络安全性”这一任务将会变得越来越紧迫。

但我不得不提醒各位,互联网的稳定性不仅是一种虚无缥缈的东西,而且这种所谓的稳定性压根就不存在。

我们应该怎么做?

如果我们想要改变互联网目前的这种“悲惨状态”,我们就得重新构建一个全新的互联网,即互联网2.0。相比之下,互联网1.0更像是一种业余爱好者使用的网络。这种网络缺乏一定的专业性,因为目前互联网中绝大部分的安全验证机制都是一种“低成本”的身份验证,根本无法保证网络的安全性。

比如说,任何人随时都可以向全世界的任何一台电子邮件服务器发送电子邮件,无论这封电子邮件是否合法、是否有效,邮件服务器都会处理这封邮件的内容。如果这个过程你重复一千万次,你每次得到的结果其实都是一样的。

邮件服务器并不关心它所收到的这封邮件是由Donald Trump发送的,还是由中国或者俄罗斯的某位用户发送的。它无法通过简单的密码、双因素身份验证、或者生物识别标记来验证Trump的身份。不仅如此,它也无法根据Trump之前发送邮件的IP地址或者Trump的正常工作时间来判断这封邮件到底是不是由Trump发送的。因此,邮件服务器只会不断地接收和处理发送过来的电子邮件,而无法去判定邮件是否可信任。

互联网2.0

我认为,全世界绝大多数的用户都会愿意去为一个,至少将双因素身份验证或生物识别标记作为最低级验证机制的新型互联网付费。除此之外,为了能够让自己变得更加安全,即便是联网设备的价格有所上升,我相信广大用户也是可以接受的。在我看来,这些设备应该内置加密芯片,而这些加密芯片需要确保设备或用户的数字证书不被犯罪分子所盗取。

这种专业级别的互联网应该部署一些集中化的服务,例如今天的DNS。我们可以通过这种集中式服务来处理所有的网络通信,无论这些请求是合法的或是恶意的。如果某人的计算机或服务账号被攻击者或恶意软件所控制,那么这个事件将会被转发给所有处于同一网络链接下的用户。在互联网2.0中,我们可以评估每一条网络链接的可信任程度,互联网2.0中的每一位用户都可以根据这条网络链接的信任等级来决定到底应该如何处理这条链接。

想必大家也意识到了,互联网2.0的诞生也就意味着“网络匿名性”将会走到尽头。对于那些更加愿意在网络中保持匿名的用户来说,互联网1.0也许是他们最好的选择。

[[176313]]

但是,像我这样的人以及我所在的公司也许更加需要的是信息的安全。毕竟,目前很多厂商都会给用户提供两种不同版本的产品,即安全的和不安全的产品。比如说,我使用互联网中继聊天工具(IRC)已经有十多年了。大多数的IRC信道都不会对用户的身份进行验证,而且经常会受到黑客的攻击。但是你可以选择使用一条更加可靠和安全的IRC信道,所以我希望互联网中的所有服务和协议都可以给用户提供这样的一种选择。

总结

我个人认为,我们需要的是一个更加安全可靠的互联网,而且在过去的十多年时间里,我也一直都在向人们宣传这一理念。但是就现在的情况来看,这种需求已经变得越来越急迫了。

这一天到底何时才会到来呢?我很期待!

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/142182.html<

(0)
管理的头像管理
上一篇2025-03-09 03:02
下一篇 2025-03-09 03:03

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注