亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        面對(duì)DDos攻擊有哪些防護(hù)措施

        2019-09-10 15:08:21何靜
        關(guān)鍵詞:設(shè)備檢測(cè)服務(wù)

        何靜

        Dos拒絕服務(wù)攻擊是通過(guò)各種手段消耗網(wǎng)絡(luò)帶寬和系統(tǒng)CPU、內(nèi)存以及連接數(shù)等資源,直接造成網(wǎng)絡(luò)帶寬耗盡或系統(tǒng)資源耗盡,使得該目標(biāo)系統(tǒng)無(wú)法為正常用戶提供業(yè)務(wù)服務(wù),從而導(dǎo)致拒絕服務(wù)。

        常規(guī)流量型的DDos攻擊應(yīng)急防護(hù)方式因選擇的引流技術(shù)不同而在實(shí)現(xiàn)上有不同的差異性,主要分為以下3種方式,實(shí)現(xiàn)分層清洗的效果。

        1.本地DDos防護(hù)設(shè)備

        一般惡意組織發(fā)起DDos攻擊時(shí),率先感知并起作用的一般是本地?cái)?shù)據(jù)中心內(nèi)的DDos防護(hù)設(shè)備,金融機(jī)構(gòu)本地防護(hù)設(shè)備較多采用旁路鏡像部署方式。

        本地DDos防護(hù)設(shè)備一般分為DDos檢測(cè)設(shè)備、清洗設(shè)備和管理中心。首先,DDos檢測(cè)設(shè)備日常通過(guò)流量基線自學(xué)習(xí)方式,按各種和防御有關(guān)的維度:

        比如syn報(bào)文速率、http訪問(wèn)速率等進(jìn)行統(tǒng)計(jì),形成流量模型基線,從而生成防御閾值。

        學(xué)習(xí)結(jié)束后繼續(xù)按基線學(xué)習(xí)的維度做流量統(tǒng)計(jì),并將每一秒鐘的統(tǒng)計(jì)結(jié)果和防御閾值進(jìn)行比較,超過(guò)則認(rèn)為有異常,通告管理中心。

        由管理中心下發(fā)引流策略到清洗設(shè)備,啟動(dòng)引流清洗。異常流量清洗通過(guò)特征、基線和回復(fù)確認(rèn)等方式對(duì)攻擊流量進(jìn)行識(shí)別、清洗。

        經(jīng)過(guò)異常流量清洗之后,為防止流量再次引流至DDos清洗設(shè)備,可通過(guò)在出口設(shè)備回注接口上使用策略路由強(qiáng)制回注的流量去往數(shù)據(jù)中心內(nèi)部網(wǎng)絡(luò),訪問(wèn)目標(biāo)系統(tǒng)。

        2.運(yùn)營(yíng)商清洗服務(wù)

        當(dāng)流量型攻擊的攻擊流量超出互聯(lián)網(wǎng)鏈路帶寬或本地DDos清洗設(shè)備性能不足以應(yīng)對(duì)DDos流量攻擊時(shí),需要通過(guò)運(yùn)營(yíng)商清洗服務(wù)或借助運(yùn)營(yíng)商臨時(shí)增加帶寬來(lái)完成攻擊流量的清洗。

        運(yùn)營(yíng)商通過(guò)各級(jí)DDos防護(hù)設(shè)備以清洗服務(wù)的方式幫助用戶解決帶寬消耗型的DDos攻擊行為。實(shí)踐證明,運(yùn)營(yíng)商清洗服務(wù)在應(yīng)對(duì)流量型DDos攻擊時(shí)較為有效。

        3.云清洗服務(wù)

        當(dāng)運(yùn)營(yíng)商DDos流量清洗不能實(shí)現(xiàn)既定效果的情況下,可以考慮緊急啟用運(yùn)營(yíng)商云清洗服務(wù)來(lái)進(jìn)行最后的對(duì)決。

        依托運(yùn)營(yíng)商骨干網(wǎng)分布式部署的異常流量清洗中心,實(shí)現(xiàn)分布式近源清洗技術(shù),在運(yùn)營(yíng)商骨干網(wǎng)絡(luò)上靠近攻擊源的地方把流量清洗掉,提升攻擊對(duì)抗能力。

        具備適用場(chǎng)景的可以考慮利用CNAME或域名方式,將源站解析到安全廠商云端域名,實(shí)現(xiàn)引流、清洗、回注,提升抗毒能力。進(jìn)行這類清洗需要較大的流量路徑改動(dòng),牽涉面較大,一般不建議作為日常常規(guī)防御手段。

        以上3種防御方式存在共同的缺點(diǎn),由于本地DDos防護(hù)設(shè)備及運(yùn)營(yíng)商均不具備HTTPS加密流量解碼能力,導(dǎo)致針對(duì)HTTPS流量的防護(hù)能力有限;同時(shí)由于運(yùn)營(yíng)商清洗服務(wù)多是基于Flow的方式檢測(cè)DDos攻擊,且策略的顆粒度往往較粗,因此針對(duì)CC或HTTP慢速等應(yīng)用層特征的DDos攻擊類型檢測(cè)效果往往不夠理想。

        對(duì)比3種方式的不同適用場(chǎng)景,發(fā)現(xiàn)單一解決方案不能完成所有DDos攻擊清洗,因?yàn)榇蠖鄶?shù)真正的DDos攻擊都是“混合”攻擊(摻雜各種不同的攻擊類型)。比如:以大流量反射做背景,期間混入一些CC和連接耗盡,以及慢速攻擊。這時(shí)很有可能需要運(yùn)營(yíng)商清洗(針對(duì)流量型的攻擊)先把80 %以上的流量清洗掉,把鏈路帶寬清出來(lái);剩下的20 %很有可能還有80 %是攻擊流量(類似CC攻擊、HTTP慢速攻擊等),那么就需要本地配合進(jìn)一步進(jìn)行清洗。

        猜你喜歡
        設(shè)備檢測(cè)服務(wù)
        諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
        “不等式”檢測(cè)題
        “一元一次不等式”檢測(cè)題
        “一元一次不等式組”檢測(cè)題
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        基于MPU6050簡(jiǎn)單控制設(shè)備
        電子制作(2018年11期)2018-08-04 03:26:08
        招行30年:從“滿意服務(wù)”到“感動(dòng)服務(wù)”
        商周刊(2017年9期)2017-08-22 02:57:56
        小波變換在PCB缺陷檢測(cè)中的應(yīng)用
        97久久精品人人妻人人| 99久久精品在线视频| 精品乱人伦一区二区三区| 影音先锋每日av色资源站| 性xxxx18免费观看视频| 高潮毛片无遮挡高清免费| 亚洲嫩草影院久久精品| 在线看高清中文字幕一区| 69国产成人精品午夜福中文| 国产国产人免费人成免费视频| 久久久久国产一区二区三区| 在线观看国产精品91| 邻居少妇太爽在线观看| 97se色综合一区二区二区| 日本一卡2卡3卡四卡精品网站| 91白浆在线视频| 日本超骚少妇熟妇视频| 欧美成人家庭影院| 国产麻豆精品久久一二三| 日韩精品欧美激情亚洲综合| 国产剧情亚洲一区二区三区| 综合亚洲伊人午夜网| 亚洲成av人片在线观看无码| 色综合久久精品中文字幕| 免费在线观看亚洲视频| 久久久精品久久久国产| 九九九免费观看视频| 久久中文字幕无码专区| 日产精品一区二区三区| 暴露的熟女好爽好爽好爽| 亚洲高清国产一区二区| 中国无码人妻丰满熟妇啪啪软件| 久久婷婷国产剧情内射白浆| 亚洲成a人片在线观看高清| 国产一区二区三区日韩在线观看| 国产精品无码无在线观看| 亚洲成a人片在线观看久| 国产真实伦视频在线视频| 中文字幕亚洲精品专区| 久久久久久亚洲av成人无码国产| 福利网址在线观看|