91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是 DDoS 攻擊及如何防護DDOS攻擊

火傘云CDN ? 2023-07-31 23:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是DDoS攻擊?

當(dāng)多臺機器一起攻擊一個目標(biāo),通過大量互聯(lián)網(wǎng)流量淹沒目標(biāo)或其周圍基礎(chǔ)設(shè)施,從而破壞目標(biāo)服務(wù)器、服務(wù)或網(wǎng)絡(luò)的正常流量時,就會發(fā)生分布式拒絕服務(wù)(DDoS)攻擊。

DDoS允許向目標(biāo)發(fā)送指數(shù)級更多的請求,從而增加攻擊能力。它還增加了歸因的難度,因為攻擊的真正來源更難識別。

DDoS攻擊可能會對在線業(yè)務(wù)造成毀滅性打擊,因此了解它們的工作原理以及如何快速緩解它們至關(guān)重要。

執(zhí)行DDoS攻擊的動機差異很大,執(zhí)行DDoS攻擊的個人和組織的類型也各不相同。有些攻擊是由心懷不滿的個人和黑客活動分子發(fā)起的,他們想要摧毀公司的服務(wù)器,只是為了發(fā)表聲明、利用Bug取樂或表達自己在某方面的不滿。

其他分布式拒絕服務(wù)攻擊是出于經(jīng)濟動機,例如競爭對手?jǐn)_亂或關(guān)閉另一企業(yè)的在線運營,以竊取業(yè)務(wù)。另一些則涉及敲詐勒索,犯罪者攻擊一家公司并在其服務(wù)器上安裝勒索軟件,然后迫使他們支付大筆資金才能挽回?fù)p失。


DDoS攻擊如何運作?

DDoS攻擊旨在通過虛假互聯(lián)網(wǎng)流量淹沒目標(biāo)目標(biāo)的設(shè)備、服務(wù)和網(wǎng)絡(luò),使合法用戶無法訪問或無用。

雖然簡單的拒絕服務(wù)攻擊涉及一臺“攻擊”計算機和一個受害者,但DDoS依賴于一群能夠同時執(zhí)行任務(wù)的受感染計算機或“機器人”計算機。這些僵尸網(wǎng)絡(luò)是一組被劫持的互聯(lián)網(wǎng)連接設(shè)備,能夠執(zhí)行大規(guī)模攻擊。攻擊者利用安全漏洞或設(shè)備弱點,使用命令和控制軟件控制大量設(shè)備。一旦獲得控制權(quán),攻擊者就可以命令其僵尸網(wǎng)絡(luò)對目標(biāo)進行DDoS。在這種情況下,受感染的設(shè)備也是攻擊的受害者。

由受感染設(shè)備組成的僵尸網(wǎng)絡(luò)也可能被出租給其他潛在的攻擊者。通常,僵尸網(wǎng)絡(luò)可用于“雇傭攻擊”服務(wù),允許不熟練的用戶發(fā)起DDoS攻擊。

在DDoS攻擊中,網(wǎng)絡(luò)犯罪分子利用網(wǎng)絡(luò)設(shè)備和服務(wù)器之間發(fā)生的正常行為,通常針對建立與互聯(lián)網(wǎng)連接的網(wǎng)絡(luò)設(shè)備。因此攻擊者關(guān)注的是邊緣網(wǎng)絡(luò)設(shè)備(例如路由器、交換機),而不是單個服務(wù)器。DDoS攻擊會淹沒網(wǎng)絡(luò)管道(帶寬)或提供該帶寬的設(shè)備。

如何識別DDoS攻擊?

檢測和識別DDoS攻擊的最佳方法是通過網(wǎng)絡(luò)流量監(jiān)控和分析。網(wǎng)絡(luò)流量可以通過防火墻或入侵檢測系統(tǒng)進行監(jiān)控。管理員甚至可以設(shè)置規(guī)則,在檢測到異常流量負(fù)載時創(chuàng)建警報并識別流量源或丟棄滿足特定標(biāo)準(zhǔn)的網(wǎng)絡(luò)數(shù)據(jù)包。

DoS攻擊的癥狀可能類似于非惡意可用性問題,例如特定網(wǎng)絡(luò)或系統(tǒng)管理員執(zhí)行維護的技術(shù)問題。但以下癥狀可能表明存在DoS或DDoS攻擊:

網(wǎng)絡(luò)性能異常緩慢

特定網(wǎng)絡(luò)服務(wù)和/或網(wǎng)站不可用

無法訪問任何網(wǎng)站

IP地址在有限的時間內(nèi)發(fā)出異常大量的請求

由于服務(wù)中斷,服務(wù)器響應(yīng)404錯誤

日志分析表明網(wǎng)絡(luò)流量出現(xiàn)大幅增長

奇怪的流量模式,例如一天中的奇怪時段出現(xiàn)峰值或出現(xiàn)異常的模式

DDoS攻擊的主要類型

DDoS和網(wǎng)絡(luò)層攻擊既復(fù)雜又多樣。由于在線市場不斷增長,攻擊者現(xiàn)在可以在對網(wǎng)絡(luò)和網(wǎng)絡(luò)攻擊知之甚少甚至一無所知的情況下執(zhí)行DDoS攻擊。攻擊工具和服務(wù)很容易訪問,使得可能的攻擊池比以往任何時候都更大。

以下是目前針對組織的四種最常見、最復(fù)雜的DDoS攻擊。

1、應(yīng)用程序、第7層DDoS攻擊

應(yīng)用程序DDoS攻擊通過使用眾所周知的超文本傳輸協(xié)議(HTTP)以及HTTPS、SMTP、FTP、VOIP和其他具有可利用弱點的應(yīng)用程序協(xié)議來攻擊資源耗盡,從而允許DDoS攻擊。與針對網(wǎng)絡(luò)資源的攻擊非常相似,針對應(yīng)用程序資源的攻擊也有多種形式,包括洪水攻擊和“低速且緩慢”的攻擊。

234c984a-2fbb-11ee-bbcf-dac502259ad0.jpg

2、容量攻擊或基于容量的攻擊

容量攻擊和反射/放大攻擊利用了某些技術(shù)協(xié)議中請求和響應(yīng)比率的差異。攻擊者將數(shù)據(jù)包發(fā)送到反射器服務(wù)器,其源IP地址被欺騙為受害者的IP,從而間接地用響應(yīng)數(shù)據(jù)包淹沒受害者,常見的例子是反射DNS放大攻擊。

2385b5bc-2fbb-11ee-bbcf-dac502259ad0.jpg

3、SSL/TLS和加密攻擊

攻擊者使用SSL/TLS協(xié)議來掩蓋網(wǎng)絡(luò)和應(yīng)用程序級威脅中的攻擊流量并使其進一步復(fù)雜化。許多安全解決方案使用被動引擎進行SSL/TLS攻擊防護,這意味著它們無法有效區(qū)分加密攻擊流量和加密合法流量,而只能限制請求速率。阻止此類攻擊需要DDoS緩解,將基于機器學(xué)習(xí)的自動化檢測和緩解功能與對任何基礎(chǔ)設(shè)施(本地、私有云和公共云)的全面保護相結(jié)合。

4、WebDDoS 海嘯攻擊

WebDDoS海嘯攻擊結(jié)合了應(yīng)用程序?qū)庸粝蛄?,利用新工具?chuàng)建復(fù)雜的攻擊,而傳統(tǒng)方法更難以檢測和緩解這些攻擊。

如何防止DDoS攻擊

為了防止DDoS攻擊,組織應(yīng)考慮多種關(guān)鍵功能來減輕DDoS攻擊、確保服務(wù)可用性并最大程度地減少誤報。利用基于行為的技術(shù)、了解不同DDoS部署選項的優(yōu)缺點以及能夠緩解一系列DDoS攻擊向量對于預(yù)防DDoS攻擊至關(guān)重要。

以下功能對于防止DDoS攻擊至關(guān)重要:

1、自動化

對于當(dāng)今動態(tài)和自動化的DDoS攻擊,組織不想依賴手動保護。該服務(wù)不需要任何客戶干預(yù),具有完全自動化的攻擊生命周期(數(shù)據(jù)收集、攻擊檢測、流量轉(zhuǎn)移和攻擊緩解),可確保更好的質(zhì)量保護。

2、基于行為的保護

在不影響合法流量的情況下阻止攻擊的DDoS緩解解決方案是關(guān)鍵,利用機器學(xué)習(xí)和基于行為的算法來了解合法行為的構(gòu)成并自動阻止惡意攻擊的解決方案至關(guān)重要,這提高了保護準(zhǔn)確性并最大限度地減少誤報。

3、清洗能力和全球網(wǎng)絡(luò)

DDoS攻擊的數(shù)量、嚴(yán)重性、復(fù)雜性和持續(xù)性都在增加。如果面臨大量或同時發(fā)生的攻擊,云DDoS服務(wù)應(yīng)提供強大的全球安全網(wǎng)絡(luò),該網(wǎng)絡(luò)可擴展為Tbps級別的緩解能力,并具有專用的清理中心,將干凈的流量與DDoS攻擊流量隔離開來。

4、多種部署選項

部署模型的靈活性至關(guān)重要,因此組織可以定制其DDoS緩解服務(wù)以滿足其需求、預(yù)算、網(wǎng)絡(luò)拓?fù)浜屯{概況。適當(dāng)?shù)牟渴鹉P停ɑ旌?、按需或始終在線的云保護)將根據(jù)網(wǎng)絡(luò)拓?fù)?、?yīng)用程序托管環(huán)境以及對延遲和等待時間的敏感度而有所不同。

5、全面防御一系列攻擊媒介

威脅形勢在不斷變化,提供最廣泛保護的DDoS緩解解決方案不僅限于網(wǎng)絡(luò)層攻擊防護,還包括針對上述攻擊媒介的防護。

如何緩解DDoS攻擊

組織可以遵循幾個重要的步驟和措施來減輕DDoS攻擊。這包括與內(nèi)部利益相關(guān)者和第三提供商的及時溝通、攻擊分析、激活基本對策(例如速率限制)以及更先進的DDoS緩解保護和分析。

以下是減輕DDoS攻擊需要遵循的五個步驟。

第1步:提醒主要利益相關(guān)者

向組織內(nèi)的主要利益相關(guān)者通報攻擊以及正在采取的緩解攻擊的步驟。

主要利益相關(guān)者的示例包括CISO、安全運營中心(SoC)、IT總監(jiān)、運營經(jīng)理、受影響服務(wù)的業(yè)務(wù)經(jīng)理等。

關(guān)鍵信息應(yīng)包括:

哪些資產(chǎn)(應(yīng)用程序、服務(wù)、服務(wù)器等)受到影響

對用戶和客戶的影響

正在采取哪些措施來減輕攻擊

第2步:通知您的安全供應(yīng)商

您還需要提醒您的安全提供商并啟動他們的措施以幫助減輕攻擊。

您的安全提供商可能是您的互聯(lián)網(wǎng)服務(wù)提供商(ISP)、網(wǎng)絡(luò)托管提供商或?qū)S冒踩?wù)提供商。每種供應(yīng)商類型都有不同的能力和服務(wù)范圍。您的ISP可能會幫助您最大限度地減少到達您網(wǎng)絡(luò)的惡意網(wǎng)絡(luò)流量,而您的網(wǎng)絡(luò)托管提供商可能會幫助您最大限度地減少應(yīng)用程序影響并相應(yīng)地擴展您的服務(wù)。同樣,安全服務(wù)通常會有專門的工具來處理DDoS攻擊。

第3步:啟動對策

如果您已經(jīng)采取了反DDoS對策,請激活它們。

一種方法是實施基于IP的訪問控制列表(aCl)以阻止來自攻擊源的所有流量。這是在網(wǎng)絡(luò)路由器級別完成的,通??梢杂赡木W(wǎng)絡(luò)團隊或ISP來完成。如果攻擊來自單一來源或少量攻擊源,則這是一種有用的方法。但如果攻擊來自大量IP地址,則此方法可能沒有幫助。

如果攻擊目標(biāo)是基于應(yīng)用程序或基于Web的服務(wù),您可以限制并發(fā)應(yīng)用程序連接的數(shù)量。這種方法稱為速率限制,通常是網(wǎng)絡(luò)托管提供商和CDN青睞的方法。請注意這種方法容易出現(xiàn)誤報,因為它無法區(qū)分惡意和合法用戶流量。

專用的DDoS防護工具將為您提供最廣泛的DDoS攻擊覆蓋范圍。DDoS防護措施可以部署為數(shù)據(jù)中心的設(shè)備、基于云的清理服務(wù),或者作為結(jié)合硬件設(shè)備和云服務(wù)的混合解決方案。

第4步:監(jiān)控攻擊進展

在整個攻擊過程中,監(jiān)視攻擊的進展以了解其發(fā)展情況。

這應(yīng)該包括:

它是什么類型的DDoS攻擊?是網(wǎng)絡(luò)級洪水還是應(yīng)用層攻擊?

其攻擊特點是什么?從每秒比特數(shù)和每秒數(shù)據(jù)包數(shù)來看,攻擊有多大?

攻擊來自單個IP源還是多個源?能不能識別他們?

攻擊模式是什么樣的?是單次持續(xù)的洪水還是爆發(fā)性的攻擊?它涉及單一協(xié)議還是涉及多個攻擊媒介?

攻擊的目標(biāo)是否保持不變,或者攻擊者是否隨著時間的推移而改變目標(biāo)?

跟蹤攻擊進展還可以幫助您調(diào)整防御措施來阻止攻擊。

第5步:評估防御性能

最后,隨著攻擊的發(fā)展和對策的啟動,評估其有效性。您的安全供應(yīng)商應(yīng)提供承諾其服務(wù)義務(wù)的服務(wù)級別協(xié)議文檔。確保他們滿足SLA以及是否對您的運營產(chǎn)生影響。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    180

    瀏覽量

    24095
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8266

    瀏覽量

    94871
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3490

    瀏覽量

    63431
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    NETSCOUT揭示DDoS攻擊在復(fù)雜程度、基礎(chǔ)設(shè)施容量和威脅主體能力方面的質(zhì)變

    NETSCOUT??SYSTEMS, INC. (NASDAQ: NTCT)今日發(fā)布《2025年下半年分布式拒絕服務(wù)(DDoS)威脅情報報告》。報告揭示,攻擊者的精密協(xié)作、高韌性僵尸網(wǎng)絡(luò)和被入侵的物
    的頭像 發(fā)表于 03-05 16:19 ?73次閱讀

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應(yīng)對 DDoS 等復(fù)雜威脅?

    在云計算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運營中必須長期應(yīng)對的現(xiàn)實風(fēng)險。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動化的攻擊形態(tài),安全威脅
    的頭像 發(fā)表于 12-17 09:53 ?422次閱讀

    清洗機制是怎樣的?如何區(qū)分正常流量和攻擊流量?

    “清洗”是高防服務(wù)器運行的關(guān)鍵環(huán)節(jié),也是技術(shù)含量最高的部分。清洗機制的目標(biāo)就一個:在最短時間內(nèi),精準(zhǔn)地把壞攻擊流量和好正常流量區(qū)分開來。 我們可以把清洗機制看作一個具高科技屬性、分多階段的安檢流程
    的頭像 發(fā)表于 12-01 17:27 ?768次閱讀

    芯源半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備中具體防護方案

    進行升級,避免升級過程中被植入惡意代碼。? (四)物理安全防護方案? 針對物聯(lián)網(wǎng)設(shè)備可能遭受的物理攻擊,芯源半導(dǎo)體安全芯片提供了以下物理安全防護方案:? 敏感信息保護:當(dāng)安全芯片檢測到物理攻擊
    發(fā)表于 11-18 08:06

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    針對AES算法的安全防護設(shè)計

    軟件中隨機延遲的使用通常被認(rèn)為是對抗側(cè)信道攻擊的一般對策,但隨機延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥E203平臺的軟硬件實現(xiàn)方式,我們的安全防護設(shè)計也會從軟件和硬件兩個方
    發(fā)表于 10-28 07:38

    高防服務(wù)器對CC攻擊的防御原理是什么?

    CC攻擊本質(zhì)上是一種“慢刀子割肉”的應(yīng)用層DDoS攻擊。它不像傳統(tǒng)DDoS那樣用海量流量直接沖垮帶寬,而是模擬大量真實用戶,持續(xù)向服務(wù)器發(fā)送“看似合法”的請求,目的是耗盡服務(wù)器的CPU
    的頭像 發(fā)表于 10-16 09:29 ?623次閱讀

    服務(wù)器DDoS防御硬件故障最有效的解決辦法

    針對服務(wù)器 DDoS 防御硬件故障,可采取多維度解決策略。一是構(gòu)建硬件冗余,采用主備設(shè)備自動切換,關(guān)鍵組件配備 N+1 冗余;二是分布式部署,跨地域布局防御節(jié)點,通過智能 DNS 分流;三是完善
    的頭像 發(fā)表于 09-24 11:06 ?483次閱讀

    網(wǎng)站服務(wù)器用高防ip好嗎?

    ,一起來看看吧! 一、防御DDOS防御 基于超大防護帶寬和先進特征識別算法進行精確清洗,能有效抵御SYN Flood、ACK Flood、ICMP Flood、UDP Flood等各類常見的攻擊類型。購買高防IP后,只需通過修改
    的頭像 發(fā)表于 09-04 17:44 ?968次閱讀

    Ansible Playbook自動化部署Nginx集群指南

    面對日益猖獗的DDoS攻擊,手動部署防護已經(jīng)out了!今天教你用Ansible一鍵部署具備DDoS防御能力的Nginx集群,讓攻擊者哭著回家
    的頭像 發(fā)表于 08-06 17:54 ?812次閱讀

    芯盾時代零信任業(yè)務(wù)安全解決方案助力應(yīng)對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?875次閱讀

    TCP攻擊是什么?有什么防護方式?

    DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP
    的頭像 發(fā)表于 06-12 17:33 ?1018次閱讀

    高防服務(wù)器哪里好

    在當(dāng)今數(shù)字化環(huán)境中,DDoS攻擊已成為企業(yè)網(wǎng)站癱瘓、數(shù)據(jù)泄露的首要威脅。高防服務(wù)器憑借T級流量清洗能力、智能攻擊識別系統(tǒng)和冗余網(wǎng)絡(luò)架構(gòu),成為眾多企業(yè)的“數(shù)字防彈衣”。高防服務(wù)器不僅過濾惡意流量,更能確保合法訪問暢通無阻。
    的頭像 發(fā)表于 06-10 10:32 ?1071次閱讀

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對網(wǎng)絡(luò)的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態(tài)勢、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?1008次閱讀

    華納云如何為電商大促場景扛住Tb級攻擊不宕機?

    容量的SCDN服務(wù):確保SCDN服務(wù)具有足夠的帶寬容量來吸收和處理大規(guī)模的DDoS攻擊,從而保護源站不受影響。 啟用高級安全防護功能:如DDoS攻擊
    的頭像 發(fā)表于 03-25 15:14 ?842次閱讀