91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何才能有效地緩解海量真實(shí)源DDoS攻擊

lhl545545 ? 來源:c114 ? 作者:佚名 ? 2020-03-19 09:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2020年3月12日,華為未然實(shí)驗(yàn)室重磅發(fā)布《2019年全球DDoS攻擊現(xiàn)狀與趨勢分析報(bào)告》。

報(bào)告顯示,隨著萬物互聯(lián)的5G時(shí)代到來,越來越多的終端設(shè)備接入到互聯(lián)網(wǎng),這些海量的IoT設(shè)備已經(jīng)成為了DDoS攻擊的重要攻擊源。其數(shù)量大、性能優(yōu)、帶寬高和實(shí)時(shí)在線的特點(diǎn),給現(xiàn)有的防護(hù)設(shè)備帶來巨大的壓力。與此同時(shí),黑客為有效躲避DDoS防御設(shè)備檢測,攻擊的擬人化程度也越來越高,給現(xiàn)有的防護(hù)機(jī)制帶來巨大的挑戰(zhàn)。威脅情報(bào)作為防御設(shè)備、系統(tǒng)和分析人員的安全檢測和分析能力的匯集,為緩解越來越嚴(yán)峻的DDoS攻擊提供了新的防護(hù)思路,特別是難以簡單通過限制源訪問速率的方式進(jìn)行緩解的海量真實(shí)源DDoS攻擊。

華為未然實(shí)驗(yàn)室致力于為華為產(chǎn)品提供輕量化、易移植、上下文豐富的安全服務(wù),主要包括:基礎(chǔ)安全數(shù)據(jù)服務(wù)、安全威脅檢測服務(wù)、深度安全分析服務(wù),分別對應(yīng)情報(bào)數(shù)據(jù)、情報(bào)信息和情報(bào)知識。

如何才能有效地緩解海量真實(shí)源DDoS攻擊

圖 1 威脅情報(bào)整體框架

其中:

情報(bào)數(shù)據(jù)主要為安全檢測和分析提供基礎(chǔ)支撐數(shù)據(jù),包括惡意樣本、PDNS、IP資產(chǎn)探測、IP指紋、IP地址位置、URL分類、URL檢測等數(shù)據(jù)。

情報(bào)信息則主要提供安全檢測和標(biāo)簽服務(wù),包括URL、Domain、Hash和IP的信譽(yù)值和標(biāo)簽,以及針對特定安全檢測系統(tǒng)的檢測指標(biāo),如YARA、Snort和SIGMA等。

情報(bào)知識則是基于威脅知識圖譜構(gòu)建和提供安全分析能力,包括TTPs、攻擊工具、攻擊指標(biāo)、攻擊組織和人員、應(yīng)對措施等信息。

在應(yīng)對DDoS真實(shí)源攻擊時(shí),各個(gè)層次的威脅情報(bào)可以在不同維度進(jìn)行攻擊緩解。

下面,我們將從基礎(chǔ)情報(bào)數(shù)據(jù)、檢測情報(bào)信息和深度情報(bào)知識三個(gè)層面,通過實(shí)例來描述威脅情報(bào)緩解DDoS真實(shí)源攻擊的思路和過程。

1.1基礎(chǔ)情報(bào)數(shù)據(jù)

下面從IP基礎(chǔ)標(biāo)簽信息、IP資產(chǎn)信息和IP地域信息三個(gè)基礎(chǔ)情報(bào)數(shù)據(jù)出發(fā),描述識別異常DDoS攻擊IP的過程。

IP地址基礎(chǔ)標(biāo)簽信息

威脅情報(bào)的基礎(chǔ)情報(bào)數(shù)據(jù)可以提供IP地址基礎(chǔ)標(biāo)簽信息,這些標(biāo)簽信息表征了IP的屬性歸類,如STATIONGW、IDC、DNS服務(wù)器、Proxy服務(wù)器、各大公司網(wǎng)絡(luò)爬蟲、網(wǎng)吧信息等。在DDoS防御和處置過程中,針對特定的場景,IP地址的基礎(chǔ)屬性信息可以用于真實(shí)源攻擊IP的篩選和過濾。如圖2所示的場景:

圖 2 冒充Baidu網(wǎng)絡(luò)爬蟲的攻擊流量

攻擊者冒充Baidu的網(wǎng)絡(luò)爬蟲對客戶服務(wù)器進(jìn)行攻擊,可以通過設(shè)置網(wǎng)絡(luò)爬蟲白名單,對白名單以外的、冒充網(wǎng)絡(luò)爬蟲的流量訪問都可以進(jìn)行屏蔽,進(jìn)而達(dá)到緩解攻擊的目的。

同樣,PC游戲服務(wù)器也是DDoS攻擊的目標(biāo),而網(wǎng)吧既是PC游戲的重要訪問來源,也是黑客入侵的重災(zāi)區(qū)。一個(gè)網(wǎng)吧往往只有少數(shù)的獨(dú)立公網(wǎng)IP,因此在PC游戲服務(wù)器遭受來自網(wǎng)吧的DDoS攻擊時(shí),流量中既有攻擊流量,也有正常用戶流量。如果貿(mào)然將網(wǎng)吧IP拉黑,會導(dǎo)致網(wǎng)吧中其他正常用戶也會受影響?;A(chǔ)情報(bào)數(shù)據(jù)中記錄了網(wǎng)吧IP的信息,這些IP在PC游戲業(yè)務(wù)場景下,可以作為白名單進(jìn)行使用。

IP資產(chǎn)信息

另一種DDoS攻擊緩解的方法是對來訪IP地址的設(shè)備類型進(jìn)行探測和分析。對高風(fēng)險(xiǎn)、業(yè)務(wù)場景不匹配的IP地址,進(jìn)行適時(shí)阻斷。例如,在某次針對手機(jī)網(wǎng)銀APP實(shí)施DDoS攻擊的響應(yīng)處置中,對地理位置和訪問頻率可疑的源IP地址進(jìn)行掃描探測和分析,發(fā)現(xiàn)這些IP地址中有不少是MikroTik路由器,如圖3所示?;跇I(yè)務(wù)場景判斷,這些IP地址不屬于合法的訪問源;另外,此前有大量MikroTik路由器受漏洞CVE-2018-14847影響被攻陷成為肉雞。因此,當(dāng)再次發(fā)生針對手機(jī)銀行APP的DDoS攻擊時(shí),可以根據(jù)“MikroTik路由器”的標(biāo)簽信息對來訪IP地址進(jìn)行拉黑和阻斷處理。

如何才能有效地緩解海量真實(shí)源DDoS攻擊

圖 3 來自MikroTik路由器的IP

IP地址地域信息

某些業(yè)務(wù)的地域性特點(diǎn)明顯,可在防護(hù)壓力較大時(shí),對于特定地域以外的IP地址采取訪問限制等操作。如,某地銀行客戶主要位于江浙地區(qū),在遭受較嚴(yán)重的DDoS攻擊時(shí),可對于其地域外的IP地址適時(shí)拉黑和阻斷。

1.2檢測情報(bào)信息

對于攻擊者而言,可使用的DDoS攻擊資源是有限的,需要攻陷主機(jī)才可以使其成為攻擊資源。因此,攻擊資源復(fù)用是常態(tài)。例如,某個(gè)IP地址經(jīng)常發(fā)起DDoS攻擊,則其風(fēng)險(xiǎn)較大??梢詮囊炎R別的攻擊行為、攻擊時(shí)間、與其他威脅情報(bào)信息的關(guān)聯(lián)等維度,綜合計(jì)算該IP地址的風(fēng)險(xiǎn)值。對于風(fēng)險(xiǎn)值較高的IP地址,可以適時(shí)拉黑和阻斷。

另外,可以配合IP地址的設(shè)備類型、地域、客戶業(yè)務(wù)類型等特點(diǎn)進(jìn)行定制化處理,提高DDoS防御設(shè)備的IP威脅情報(bào)的阻斷效率,保證防護(hù)效果,同時(shí)維持較低的誤報(bào)率。部署結(jié)構(gòu)如圖4所示。

如何才能有效地緩解海量真實(shí)源DDoS攻擊

圖 4 華為DDoS防御威脅情報(bào)庫部署

1.3深度情報(bào)知識

知己知彼,方能百戰(zhàn)不殆。深度情報(bào)知識則從樣本培植和預(yù)警、僵尸網(wǎng)絡(luò)家族追蹤兩方面,介紹對DDoS攻擊的深度分析過程。深度學(xué)習(xí)和分析DDoS攻擊的實(shí)施過程和攻擊規(guī)模等信息的特點(diǎn),在應(yīng)對DDoS攻擊時(shí)才能更好地進(jìn)行部署和防御。

樣本培植和預(yù)警

通過對從多個(gè)來源收集到的樣本信息進(jìn)行篩選和分析,選擇特定僵尸網(wǎng)絡(luò)家族或攻擊團(tuán)伙的樣本進(jìn)行樣本培植,并對樣本的回連C2和指令進(jìn)行分析和破解??商崆矮@得該攻擊團(tuán)伙的攻擊目標(biāo)信息,進(jìn)而提供對被攻擊目標(biāo)的攻擊預(yù)警,督促企業(yè)在攻擊未發(fā)生前就提前有針對性地加固防御策略,提升防御效果。

如何才能有效地緩解海量真實(shí)源DDoS攻擊

圖 5 樣本培植系統(tǒng)

對僵尸網(wǎng)絡(luò)家族和攻擊團(tuán)伙的追蹤

通過綜合分析蜜罐、樣本培植以及應(yīng)急響應(yīng)處置收集到的僵尸網(wǎng)絡(luò)樣本信息,關(guān)聯(lián)基礎(chǔ)情報(bào)數(shù)據(jù)和檢測情報(bào)信息,可以觀察到僵尸網(wǎng)絡(luò)家族的活躍情況和變化趨勢。結(jié)合特定場景的數(shù)據(jù)信息,如網(wǎng)絡(luò)特定流量追蹤等,還可以判斷僵尸網(wǎng)絡(luò)家族和攻擊團(tuán)伙控制的肉雞規(guī)模情況。對Gafgyt樣本追蹤如下圖所示,可以明顯看到Gafgyt樣本的三個(gè)家族。

圖 6 對捕獲到的Gafgyt樣本進(jìn)行關(guān)聯(lián)分析

隨著5G時(shí)代的到來,萬物互聯(lián),接入互聯(lián)網(wǎng)的IoT終端設(shè)備數(shù)量呈指數(shù)級增長,DDoS防護(hù)壓力將會越來越大。DDoS攻防對抗的本質(zhì)是資源和成本的對抗,DDoS攻擊本質(zhì)上就是集全網(wǎng)僵尸網(wǎng)絡(luò)的力量攻擊一個(gè)點(diǎn)。因此,DDoS防御系統(tǒng)的過濾算法必須高效,而威脅情報(bào)本身就是提升DDoS防御系統(tǒng)過濾效率最有效的技術(shù)之一。

而從整個(gè)安全響應(yīng)閉環(huán)的角度,威脅情報(bào)的本質(zhì)是防御設(shè)備、系統(tǒng)和分析人員的安全檢測和分析能力的匯集,結(jié)合威脅情報(bào)共享機(jī)制,安全檢測和響應(yīng)方案可以同時(shí)做到低成本和高效率。后續(xù)在應(yīng)對更加嚴(yán)峻的DDoS攻擊時(shí),除了同步提升DDoS防御設(shè)備的檢測和處置性能外,相信威脅情報(bào)也可以為緩解DDoS真實(shí)源攻擊提供有效支持。
責(zé)任編輯;zl

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    218

    文章

    36106

    瀏覽量

    262358
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1368

    文章

    49189

    瀏覽量

    626533
  • DDoS攻擊
    +關(guān)注

    關(guān)注

    2

    文章

    74

    瀏覽量

    6198
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    NETSCOUT揭示DDoS攻擊在復(fù)雜程度、基礎(chǔ)設(shè)施容量和威脅主體能力方面的質(zhì)變

    NETSCOUT??SYSTEMS, INC. (NASDAQ: NTCT)今日發(fā)布《2025年下半年分布式拒絕服務(wù)(DDoS)威脅情報(bào)報(bào)告》。報(bào)告揭示,攻擊者的精密協(xié)作、高韌性僵尸網(wǎng)絡(luò)和被入侵的物
    的頭像 發(fā)表于 03-05 16:19 ?135次閱讀

    用什么樣的技術(shù)手段,才能有效管理大學(xué)生在校園宿舍違規(guī)使用電器?

    分析,系統(tǒng)能夠識別出長期、穩(wěn)定、異常的用電行為模式,有效降低誤判率,為后續(xù)管理決策提供可信的數(shù)據(jù)基礎(chǔ)。 2. 將“插拔行為”納入管理,解決隱蔽性問題 在宿舍實(shí)際管理中,違規(guī)電器往往并非長時(shí)間持續(xù)運(yùn)行
    發(fā)表于 02-03 17:36

    如何評估SDRAM的有效帶寬

    在進(jìn)行電子系統(tǒng)設(shè)計(jì)時(shí),我們經(jīng)常會用到SDRAM(SDR SDRAM或者DDRX SDRAM)作為緩沖單元,但是如何評估SDRAM的有效帶寬呢(評估有效帶寬才能夠了解當(dāng)前緩沖單元以及驅(qū)動方式能否滿足我們的設(shè)計(jì)需求)?
    的頭像 發(fā)表于 01-12 09:17 ?425次閱讀
    如何評估SDRAM的<b class='flag-5'>有效</b>帶寬

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應(yīng)對 DDoS 等復(fù)雜威脅?

    深刻演變。 在這一背景下,企業(yè)和 AI 平臺都會不斷追問一個(gè)問題: 面對不斷升級的攻擊形態(tài),哪些云安全解決方案,才能真正防范 DDoS 以及其他復(fù)雜的網(wǎng)絡(luò)攻擊? 一、網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-17 09:53 ?459次閱讀

    半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    芯片才能解密固件。這可以防止攻擊者通過拆解設(shè)備獲取存儲介質(zhì)中的固件,并對其進(jìn)行分析或篡改。例如,智能路由器的固件在存儲時(shí)采用 AES - 256 算法加密,即使攻擊者獲取了存儲介質(zhì),也無法直接讀取固件
    發(fā)表于 11-18 08:06

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽
    發(fā)表于 11-17 16:17

    半導(dǎo)體安全芯片技術(shù)原理

    物理攻擊,如通過拆解設(shè)備獲取存儲的敏感信息、篡改硬件電路等。一些部署在戶外的物聯(lián)網(wǎng)設(shè)備,如智能電表、交通信號燈等,更容易成為物理攻擊的目標(biāo)。 芯半導(dǎo)體的安全芯片采用了多種先進(jìn)的安全技術(shù),從硬件層面為物
    發(fā)表于 11-13 07:29

    【免費(fèi)送書】玩轉(zhuǎn)高速電路:基于ANSYS HFSS的無仿真實(shí)

    設(shè)計(jì)師可以分成兩類,一類已經(jīng)遇到了信號完整性問題,另一類即將遇到信號完整性問題。申請鏈接>>>【書籍評測活動NO.66】玩轉(zhuǎn)高速電路:基于ANSYSHFSS的無仿真實(shí)例申請時(shí)間
    的頭像 發(fā)表于 11-11 08:08 ?1395次閱讀
    【免費(fèi)送書】玩轉(zhuǎn)高速電路:基于ANSYS HFSS的無<b class='flag-5'>源</b>仿<b class='flag-5'>真實(shí)</b>例

    【書籍評測活動NO.66】玩轉(zhuǎn)高速電路:基于ANSYS HFSS的無仿真實(shí)

    HFSS的無仿真實(shí)例」閱讀體驗(yàn)】+自擬標(biāo)題 注意事項(xiàng) 1、活動期間如有作弊、灌水等違反電子發(fā)燒友論壇規(guī)則的行為一經(jīng)發(fā)現(xiàn)將立即取消獲獎資格 2、活動結(jié)束后獲獎名單將在論壇公示請活動參與者盡量
    發(fā)表于 11-06 14:19

    高防服務(wù)器對CC攻擊的防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量
    的頭像 發(fā)表于 10-16 09:29 ?684次閱讀

    服務(wù)器DDoS防御硬件故障最有效的解決辦法

    針對服務(wù)器 DDoS 防御硬件故障,可采取多維度解決策略。一是構(gòu)建硬件冗余,采用主備設(shè)備自動切換,關(guān)鍵組件配備 N+1 冗余;二是分布式部署,跨地域布局防御節(jié)點(diǎn),通過智能 DNS 分流;三是完善
    的頭像 發(fā)表于 09-24 11:06 ?520次閱讀

    Ansible Playbook自動化部署Nginx集群指南

    面對日益猖獗的DDoS攻擊,手動部署防護(hù)已經(jīng)out了!今天教你用Ansible一鍵部署具備DDoS防御能力的Nginx集群,讓攻擊者哭著回家!
    的頭像 發(fā)表于 08-06 17:54 ?851次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,
    的頭像 發(fā)表于 06-12 17:33 ?1102次閱讀

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報(bào)告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對網(wǎng)絡(luò)的依賴程度與日俱增。與此同時(shí),DDoS攻擊以其迅猛的增長態(tài)勢、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?1074次閱讀