九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

億恩科技有限公司旗下門戶資訊平臺!
服務(wù)器租用 4元建網(wǎng)站

青云中招,看企業(yè)如何防御DDoS攻擊

7月22日下午,青云QingCloud北京二區(qū)IDC遭到DDos攻擊,導(dǎo)致在該片區(qū)的部分網(wǎng)站/APP無法訪問,如:36氪、ENJOY、GitCafe、電視家瀏覽器等,故障持續(xù)2小時。
青云中招,看企業(yè)如何防御DDoS攻擊
2015年,對青云QingCloud來說可謂“流年不利”。繼6月份的雷擊事件后,7月22日下午,青云QingCloud北京二區(qū)IDC遭到DDos攻擊,導(dǎo)致在該片區(qū)的部分網(wǎng)站/APP無法訪問,如:36氪、ENJOY、GitCafe、電視家瀏覽器等,故障持續(xù)2小時。

此次青云遭受DDoS攻擊,影響波及如此多的客戶,損失不能說不慘重。許多企業(yè)對DDoS攻擊恨得咬牙切齒,卻很難找到解決辦法。毫無疑問,近期策劃重大DDoS攻擊的那些人對互聯(lián)網(wǎng)的內(nèi)部運(yùn)作原理有著深入了解。由于攻擊者對這些專業(yè)知識的掌握了解,以及一些重要互聯(lián)網(wǎng)協(xié)議缺少基本安全保障,導(dǎo)致當(dāng)談到保護(hù)企業(yè)自身安全和防范這種類型的攻擊時,許多的企業(yè)處于劣勢。

這就是為什么許多企業(yè)、政策和行業(yè)組織一直致力于制定廣泛的行業(yè)計劃,減小危害巨大的DDoS攻擊的發(fā)生率。在大多數(shù)國家,已通過了宣布DDoS攻擊為非法的法律,比如美國的《計算機(jī)欺詐和濫用法案》以及英國的《計算機(jī)濫用法案》,但是立法對網(wǎng)絡(luò)犯罪起不了多大的威脅效果。

本文將主要探討如何減小DDoS攻擊的發(fā)生率和破壞力,以及如何結(jié)合使用內(nèi)部和基于云的DDoS緩解控制措施,盡量減小日益復(fù)雜的DDoS攻擊對企業(yè)業(yè)務(wù)造成的干擾和破壞。

評估DDoS攻擊的威脅


DDoS攻擊的破壞力很大,足以威脅到整個國家的關(guān)鍵基礎(chǔ)設(shè)施,這個事實(shí)可以解釋為何諸多政府部門在開始要求:必須制定DDoS緩解方案。比如說,受聯(lián)邦金融機(jī)構(gòu)檢查委員會監(jiān)管的金融機(jī)構(gòu)現(xiàn)在必須監(jiān)控?zé)o無遭到DDoS攻擊,要有隨時就能激活的事件響應(yīng)方案,并確保在攻擊持續(xù)期間有足夠的人手,包括求助事先簽好的第三方服務(wù),如果有的話。還鼓勵金融機(jī)構(gòu)將攻擊方面的詳情上報金融服務(wù)信息共享和分析中心以及執(zhí)法部門,幫助其他機(jī)構(gòu)識別和緩解新的威脅及手法。

針對DDoS攻擊等網(wǎng)絡(luò)威脅的全球合作在加強(qiáng)。由于僵尸網(wǎng)絡(luò)是一大威脅及常見的DDoS武器,聯(lián)邦調(diào)查局(FBI)和國土安全部與另外100多個國家共享了他們認(rèn)為被感染了DDoS惡意軟件的成千上萬臺計算機(jī)的IP地址。白宮網(wǎng)絡(luò)安全辦公室、商務(wù)部、國土安全部以及行業(yè)僵尸網(wǎng)絡(luò)組織也在緊密地合作,共同對付和打擊僵尸網(wǎng)絡(luò)。打掉僵尸網(wǎng)絡(luò)無疑有助于改善安全形勢,但這是一項(xiàng)永遠(yuǎn)不會結(jié)束的任務(wù)。

實(shí)施DDoS緩解控制措施,對DDoS攻擊說不!


針對分布式拒絕服務(wù)的緩解方案不可忽視,因?yàn)檫@種攻擊的頻率和復(fù)雜性給更多的企業(yè)組織構(gòu)成了威脅。如今的DDoS攻擊結(jié)合了大強(qiáng)度的蠻力攻擊和應(yīng)用程序?qū)庸簦M量造成最大程度的破壞,并躲避檢測機(jī)制。有些DDoS攻擊利用了成千上萬中招的系統(tǒng)或Web服務(wù),會給企業(yè)在成本和聲譽(yù)方面極其重大的破壞,拒絕服務(wù)日益成為高級針對性攻擊的一部分。好消息是,你可以使用好多工具,盡量減小這種類型的攻擊給客戶和收入造成的影響。

想緩解DDoS,首先就要確保你已定義了事件響應(yīng)流程,并且明確了責(zé)任,這就需要多個小組通力合作。DDoS防范規(guī)劃需要安全團(tuán)隊(duì)與網(wǎng)絡(luò)操作人員、服務(wù)器管理員和桌面支持人員以及法律顧問和公關(guān)經(jīng)理攜起手來。

一旦DDoS事件響應(yīng)方案落實(shí)到位,你就可以關(guān)注四大方面的DDoS緩解控制措施,盡量減小DDoS攻擊給業(yè)務(wù)造成的干擾和破壞。在此按重要性順序排列:

?互聯(lián)網(wǎng)服務(wù)提供商(ISP)。大多數(shù)ISP都有“潔凈的網(wǎng)絡(luò)管道”(Clean Pipe)或DDoS緩解服務(wù),收費(fèi)通常要比標(biāo)準(zhǔn)的帶寬成本高一些?;贗SP的服務(wù)對許多中小企業(yè)來說很管用,也符合預(yù)算方面的要求。別忘了一點(diǎn):云服務(wù)提供商和主機(jī)托管商也是ISP。

?DDoS緩解即服務(wù)提供商。如果你有多家ISP,第三方DDoS緩解即服務(wù)提供商也許是一種更明智的選擇,不過基于云的服務(wù)通常成本更高。如果改變DNS或BGP路由,讓攻擊流量通過DDoS SaaS提供商來發(fā)送,你就能過濾掉攻擊流量,無論哪家ISP來為你處理。

?專用的DDoS緩解設(shè)備。你可以在互聯(lián)網(wǎng)接入點(diǎn)部署DDoS緩解設(shè)備,以此保護(hù)服務(wù)器和網(wǎng)絡(luò)。不過,蠻力攻擊可能仍會耗盡你的所有帶寬――即使服務(wù)器沒有崩潰,客戶們?nèi)詿o法正常訪問。

?基礎(chǔ)設(shè)施部件:比如負(fù)載均衡系統(tǒng)、路由器、交換機(jī)和防火墻。依賴貴企業(yè)的操作基礎(chǔ)設(shè)施來緩解DDoS攻擊是注定失敗的策略,只能對付最軟弱無力的攻擊。然而,這些部件在協(xié)同緩解DDoS方面卻能夠發(fā)揮作用。

大多數(shù)企業(yè)需要外部服務(wù)和內(nèi)部DDoS緩解能力結(jié)合起來。對你員工的技能水平作一個切合實(shí)際的評估――要是你手下有IT安全人員能檢測并分析威脅,先從內(nèi)部DDoS緩解開始入手,然后逐漸完善策略,加入外部服務(wù)。要是你沒有足夠的人手或者所需的技能組合,不妨從外部服務(wù)開始入手,考慮將來添加托管CPE(用戶端設(shè)備)緩解能力。

無論你最后選擇了哪種架構(gòu),每年都要至少測試兩次DDoS緩解控制措施。如果你借助外部服務(wù)提供商,就要核對路由和DNS方面的變化,確保流量會傳送到外部服務(wù),不會有重大干擾――另外還要確保能順利切回到直接路由。網(wǎng)絡(luò)配置和DNS路由在正常操作期間常常變動――你要在實(shí)際的DDoS攻擊之前弄清楚這一點(diǎn)。

防止DDoS攻擊


想防止DDoS攻擊,長期的解決辦法就是加強(qiáng)攻擊者用來發(fā)動攻擊的互聯(lián)網(wǎng)協(xié)議,并且要求升級系統(tǒng),以便得益于最佳實(shí)踐。比如說,許多DDoS攻擊之所以能得逞,就是因?yàn)楣粽咄ǔ=柚袭?dāng)受騙的源IP地址來生成流量。IETF Best Common Practices文檔BCP 38建議:網(wǎng)絡(luò)操作人員應(yīng)對從下游客戶進(jìn)入其網(wǎng)絡(luò)的數(shù)據(jù)包進(jìn)行過濾,丟棄源地址不在其地址范圍內(nèi)的任何數(shù)據(jù)包。這樣可以讓黑客無法發(fā)送聲稱來自另一個網(wǎng)絡(luò)的數(shù)據(jù)包(即欺詐攻擊)。不過,按BCP 38的要求來做需要一筆支出,卻沒有立竿見影的效果,因而盡管有益于更廣泛的社區(qū),卻沒有全面實(shí)施起來。

網(wǎng)絡(luò)管理員們可以確保自己遵守其他最佳實(shí)踐,從而加強(qiáng)互聯(lián)網(wǎng)的總體安全。比如說,他們應(yīng)該熟悉國土安全部頒布的DDoS快速指南(DDoS Quick Guide),還應(yīng)該落實(shí)開放解析器項(xiàng)目(Open Resolver Project)等項(xiàng)目給予的建議。開放解析器可以回復(fù)針對域外主機(jī)的遞歸查詢,因而用于DNS放大DDoS攻擊中。該項(xiàng)目已列出了2800萬個構(gòu)成重大威脅的解析器,并提供了詳細(xì)指導(dǎo),教人們?nèi)绾闻渲肈NS服務(wù)器,以減小DNS放大攻擊的威脅。

與往常一樣,若能確保已安裝了軟件的最新版本,系統(tǒng)不大容易受到黑客的攻擊,黑客經(jīng)常企圖利用其資源作為DDoS攻擊的一部分。比如說,務(wù)必要更新運(yùn)行BIND的DNS服務(wù)器,因?yàn)榛ヂ?lián)網(wǎng)系統(tǒng)聯(lián)盟(Internet Systems Consortium)現(xiàn)在已將響應(yīng)速率限制(RRL)添加到最佳版本中。RRL可以檢測表明存在濫用現(xiàn)象的模式,從而有助于緩解DNS放大攻擊,并減少發(fā)送回復(fù)的速率。另外務(wù)必要更新網(wǎng)絡(luò)時間協(xié)議(NTP)服務(wù)器,因?yàn)?.2.7之前的所有版本都很容易被用于NTP放大攻擊中。

雖然金融機(jī)構(gòu)等大企業(yè)是某些攻擊者眼里的明顯目標(biāo),但它們至少有財力和資源來采用最新的安全技術(shù)和最佳實(shí)踐。不過,資源有限的小企業(yè)仍然面臨可能很強(qiáng)大的對手。這也是谷歌啟動護(hù)盾項(xiàng)目(Project Shield)的原因之一:好讓那些運(yùn)行新聞、人權(quán)或選舉方面網(wǎng)站的組織機(jī)構(gòu)可以通過谷歌龐大的DDoS緩解基礎(chǔ)設(shè)施來發(fā)布其內(nèi)容。這種類型的計劃主要旨在確保潛在的受害者有足夠的資源來抵御攻擊,從而消除DDoS攻擊的影響。

全面共享DDoS緩解資源、實(shí)施行業(yè)最佳實(shí)踐可能很費(fèi)時間和資源,而且可能無法立即帶來回報,但是互聯(lián)網(wǎng)是個整體性的社區(qū)項(xiàng)目,打擊DDoS攻擊是大家共同的責(zé)任。除非人人都出一份力,否則再多的計劃也無法讓我們擺脫該死的DDoS攻擊。

河南億恩科技股份有限公司(www.23lll.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時售后服務(wù)電話:0371-60135900
虛擬主機(jī)/智能建站 24小時售后服務(wù)電話:0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報電話:0371-60135995
服務(wù)熱線:0371-60135900

0
0
分享到:責(zé)任編輯:小柳

相關(guān)推介

共有:0條評論網(wǎng)友評論:

驗(yàn)證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!
九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
欧美二区不卡| 国产日韩综合| 久久久久91| 亚洲欧美视频| 亚洲永久免费| 亚洲一区二区在线观看视频| 亚洲精品免费看| 亚洲激情在线激情| 亚洲国产欧美另类丝袜| 久久不射中文字幕| 午夜视频在线观看一区二区三区| 亚洲欧美日韩在线一区| 午夜一区二区三视频在线观看 | 欧美在线免费看| 欧美在线免费| 久久精品国产69国产精品亚洲| 久久成人在线| 91久久精品日日躁夜夜躁欧美| 亚洲欧洲日本国产| 99精品免费网| 中文成人激情娱乐网| 亚洲永久在线| 亚洲综合国产精品| 欧美综合第一页| 久久在线免费观看视频| 欧美成人自拍视频| 欧美日韩欧美一区二区| 国产精品国产a| 国产日韩欧美精品| 黑丝一区二区| 亚洲人成艺术| 亚洲永久免费视频| 欧美一区二区三区久久精品茉莉花| 欧美一区在线直播| 最新国产の精品合集bt伙计| aa级大片欧美三级| 性久久久久久久| 久久久噜噜噜久久狠狠50岁| 麻豆国产精品777777在线| 欧美日本视频在线| 国产美女精品一区二区三区| 国内精品久久久久久久影视蜜臀 | 欧美激情精品久久久| 欧美视频网站| 国产深夜精品| 亚洲人成网站在线观看播放| 亚洲四色影视在线观看| 欧美一区二区三区四区夜夜大片| 亚洲丰满在线| 亚洲一级影院| 久久久精品免费视频| 欧美电影免费观看高清完整版| 欧美系列一区| 韩日精品在线| 一个色综合av| 亚洲国产精品一区在线观看不卡| 一区二区三区高清不卡| 欧美一区二区三区在| 欧美大片18| 国产欧美午夜| 亚洲精品乱码久久久久久久久 | 欧美日韩精品免费看| 国产香蕉97碰碰久久人人| 亚洲黄色精品| 亚洲欧美日韩一区二区在线| 亚洲人成网站999久久久综合| 亚洲亚洲精品在线观看| 老鸭窝毛片一区二区三区| 欧美午夜精品电影| 亚洲国产成人在线视频| 亚洲欧美日韩一区二区| 日韩视频一区二区三区在线播放免费观看 | 久久久久久夜| 欧美日韩一区二区三区在线看| 国内免费精品永久在线视频| aⅴ色国产欧美| 亚洲国产影院| 久久福利精品| 欧美三区在线| 91久久精品一区二区别| 久久国产精品久久w女人spa| 亚洲曰本av电影| 欧美高清视频| 国产一区二区精品在线观看| 一本久道综合久久精品| 亚洲欧洲中文日韩久久av乱码| 欧美伊人精品成人久久综合97| 欧美日韩精品一区二区天天拍小说 | 亚洲日本在线视频观看| 久久成人精品电影| 亚洲欧美综合国产精品一区| 欧美日韩国产精品成人| 亚洲第一主播视频| 久久爱www久久做| 欧美一区二区福利在线| 欧美视频免费看| 日韩视频中午一区| 亚洲精品一区二区三区婷婷月| 久久久久一区二区| 国产日韩一区| 午夜久久tv| 欧美专区一区二区三区| 国产精品久久久久久久久久久久| 亚洲精品一区二区三区樱花| 亚洲精品久久久蜜桃| 蜜乳av另类精品一区二区| 国语自产偷拍精品视频偷 | 欧美在线视频一区二区三区| 香蕉视频成人在线观看| 国产精品成人一区二区网站软件| 亚洲日韩欧美视频一区| 亚洲精品四区| 欧美国产日韩精品免费观看| 在线观看日韩国产| 久久成人一区| 久久在线91| 在线看国产日韩| 亚洲精品免费一二三区| 欧美成年人网站| 91久久精品国产91久久性色tv| 亚洲精品久久在线| 欧美电影资源| 亚洲精品综合| 亚洲无线一线二线三线区别av| 欧美人与性动交cc0o| 亚洲精品日本| 一区二区三区三区在线| 欧美日韩在线观看视频| 一区二区三区国产精品| 亚洲欧美久久久久一区二区三区| 国产精品免费看片| 亚洲免费网站| 久久精品国产77777蜜臀| 国产一区美女| 亚洲精品久久久蜜桃| 欧美另类在线播放| av不卡在线| 欧美专区日韩视频| 激情综合色综合久久| 91久久久久久国产精品| 欧美精品二区| 正在播放日韩| 欧美在线视频一区二区| 国产主播一区二区| 亚洲美女中文字幕| 欧美日韩情趣电影| 亚洲欧美文学| 裸体女人亚洲精品一区| 亚洲精品视频一区二区三区| 亚洲欧美一区二区激情| 国产欧美日韩| 亚洲成色777777在线观看影院 | 欧美区一区二| 亚洲午夜精品久久久久久app| 欧美伊人久久| 136国产福利精品导航| 一区二区三区免费在线观看| 国产精品日韩欧美一区二区三区 | 国产精品高精视频免费| 欧美一区三区三区高中清蜜桃| 免费久久精品视频| 一区二区三区导航| 久久亚洲精选| 日韩天堂在线视频| 久久成人在线| 亚洲精品视频在线播放| 欧美在线免费观看视频| 亚洲国产日韩欧美在线99| 亚洲欧美激情精品一区二区| 精品不卡一区二区三区| 一区二区三区国产在线观看| 国产伦精品一区二区三区在线观看| 亚洲黑丝一区二区| 国产精品久久久久毛片软件| 久久精品国产一区二区三区| 欧美色中文字幕| 久久精品视频在线看| 欧美视频日韩视频在线观看| 久久aⅴ国产欧美74aaa| 欧美日韩国产欧| 欧美一级视频免费在线观看| 欧美激情久久久| 欧美亚洲尤物久久| 欧美日韩视频在线一区二区观看视频 | 麻豆av福利av久久av| 亚洲视频在线免费观看| 老鸭窝亚洲一区二区三区| 亚洲视频大全| 欧美国产国产综合| 午夜精品一区二区三区在线播放 | 亚洲欧美日韩中文在线制服| 在线电影院国产精品| 先锋亚洲精品| 亚洲美女在线观看| 久久夜色精品国产亚洲aⅴ| 国产精品99久久99久久久二8| 农村妇女精品| 久久国产精品99久久久久久老狼 | 国产一区二区三区在线播放免费观看| 99精品视频免费观看|