發(fā)布時(shí)間:2019-09-03 作者:未知
2018年發(fā)布的《2018年中國互聯(lián)網(wǎng)安全報(bào)告》顯示 DDoS攻擊以1.02T刷新其平臺(tái)流量峰值,Web應(yīng)用攻擊量呈翻倍增長(zhǎng),攻擊量在4月到達(dá)頂峰。根據(jù)安全平臺(tái)數(shù)據(jù)顯示,2018年,平均每秒就發(fā)生31次Web應(yīng)用攻擊、240次惡意爬蟲流量攻擊和3.03萬次DDoS攻擊,平均每天為全球網(wǎng)站抵御與防護(hù)約26.47億次攻擊。攻擊者控制肉雞攻擊越來越兇猛,那么高防服務(wù)器租用如何防御2000肉雞網(wǎng)絡(luò)攻擊呢
高防服務(wù)器租用時(shí)考慮的因素有哪些
分辨高防可以防御什么類型的攻擊:
聚集在網(wǎng)絡(luò)層攻擊防御:SYN Flood、ACK Flood、UDPFlood、ICMP flood,Rstflood等攻擊。
聚集在Web應(yīng)用DDoS攻擊防護(hù):過濾HTTP GET,HTTP PSOT 高頻攻擊等攻擊,支持HTTP特征過濾、URI過濾、host過濾,瀏覽器特征過濾。
還有一種畸形報(bào)文過濾:過濾frag flood,smurf,streamflood,land flood攻擊。
看流量清洗和調(diào)度的峰值能有多大:
騰佑科技防御流量可以達(dá)到T級(jí)別的流量調(diào)度和清洗,除了防御能力以外,還要留意高防服務(wù)器硬件配置,注重各項(xiàng)性能。
2000肉雞網(wǎng)絡(luò)攻擊利用高防服務(wù)器防御:
某用戶遭受多次超大流量DDoS攻擊,攻擊峰值接近300Gbps。從攻擊類型上來看,超過一半的攻擊為UDP Flood,在這次對(duì)抗過程中,某用戶遭受的攻擊峰值超過了正常時(shí)流量的10倍,在10分鐘內(nèi)黑客共發(fā)起160多萬次web請(qǐng)求。其使用的僵尸網(wǎng)絡(luò),肉雞數(shù)量約為2000臺(tái)。
從攻防對(duì)抗過程可以看出,攻擊者始終在關(guān)注攻擊效果,并及時(shí)調(diào)整攻擊策略。被攻擊的用戶由騰佑運(yùn)維團(tuán)隊(duì)來提供應(yīng)對(duì)攻擊的策略,該用于采用的是基礎(chǔ)防護(hù)和彈性防護(hù)的方式,檢測(cè)到該用戶受到網(wǎng)絡(luò)攻擊,運(yùn)維人員及時(shí)與用戶溝通協(xié)調(diào)看用戶的意思,隨后根據(jù)用戶的意思,運(yùn)維人員除了增加高防服務(wù)器租用的防御,還采用了其他的防御策略,抗住了網(wǎng)絡(luò)攻擊,迫使攻擊者放棄攻擊。
如果用戶的服務(wù)器扛不住的話,讓服務(wù)器崩潰,網(wǎng)站打不開,訪客無法訪問,會(huì)造成不小的經(jīng)濟(jì)損失。站點(diǎn)被攻擊一般情況下,站點(diǎn)對(duì)于攻擊者來說有利可圖,如果被攻陷,站點(diǎn)運(yùn)營團(tuán)隊(duì)損失嚴(yán)重。故采用高防服務(wù)器租用勢(shì)在必行,還要選擇擁有完善售后和豐富經(jīng)驗(yàn)的運(yùn)維團(tuán)隊(duì)的IDC服務(wù)商。