- 資訊首頁(yè) > 互聯(lián)網(wǎng) > 經(jīng)驗分享 >
- 百度云加速如何防御DDoS攻擊
作為網(wǎng)絡(luò )安全的最大威脅,2018年的DDOS攻擊并未有任何減弱的跡象,反而越演越烈,攻擊量級再創(chuàng )新高,攻擊手法層出不窮,僵尸網(wǎng)絡(luò )資源持續擴大。
在這一系列的數據與事件分析后,我們發(fā)現,雖然IDC在攻擊檢測與防御方面做出了一定的升級和加強,諸如司法合作、DDoS攻擊源情報合作、DDoS防御閉環(huán)建立、UDP封禁策略推廣等,但網(wǎng)絡(luò )安全環(huán)境仍在持續惡化。DDoS攻擊量級再創(chuàng )新高;攻擊手段,攻擊類(lèi)型越加復雜和多樣化;攻擊對象的安全防護能力亟待加強;攻擊者能夠利用的資源加速擴張等等。
DDoS的演變時(shí)間軸
攻擊者利用控制端控制大量的肉雞,向各地目標地址發(fā)起攻擊。絕大部分的IDC無(wú)防御能力或防御能力薄弱,當攻擊量級過(guò)大時(shí),IDC需要求助防御者進(jìn)行DDoS防御。隨著(zhù)地下黑產(chǎn)的組織化專(zhuān)業(yè)化,DDoS攻擊手段層出不窮,量級迅速突破,傳統IDC無(wú)法應對如此迅猛的DDoS攻擊,一旦遭遇攻擊,防御成本和損失都巨大。
DDoS攻擊者畫(huà)像
NT黑客團伙:攻擊資源眾多,集中國內攻擊
EM黑客團伙:擅長(cháng)利用1Day漏洞
DK黑客團伙:多在國外攻擊
DDoS防御者畫(huà)像
運營(yíng)商:主要代表電信云堤和聯(lián)通云盾,都是依托于自身運營(yíng)商強大的IP網(wǎng)絡(luò )能力和超大的帶寬資源去緩解攻擊流量。網(wǎng)絡(luò )質(zhì)量好,但是成本高,對接慢。主要針對大型和超大型客戶(hù),也會(huì )和云防廠(chǎng)商合作,為云防廠(chǎng)商打造超大清洗中心。
云防: 主要代表云廠(chǎng)商提供的云防功能,憑借自身研發(fā)的高性能調度和防御能力,能夠以低廉的成本為各種互聯(lián)網(wǎng)用戶(hù)提供服務(wù)。響應速度快,防御能力強,攻擊可視化,部分廠(chǎng)商能夠提供溯源能力,從根本上消除DDoS攻擊。
硬防:主要代表傳統安全廠(chǎng)商,單臺硬防的防御帶寬較小,攻擊防御能力也無(wú)法及時(shí)更新。隨著(zhù)攻擊規模的逐步擴大,防御的瓶頸主要在被攻擊者的帶寬大小,因此互聯(lián)網(wǎng)用戶(hù)更多選擇購買(mǎi)云防的服務(wù)。目前云防廠(chǎng)商會(huì )使用自研或采購大量的硬防設備,組成超大的清洗中心。
云加速具備1Tbps的壓制能力的抗D中心,擁有自有DDoS/CC清洗算法,可有效幫助網(wǎng)站防御SYN Flood、UDP Flood、ICMP Flood、TCP Flood、Connections Flood、Proxy Flood、CC等常見(jiàn)的洪水攻擊。從而徹底解決了中小型網(wǎng)站在面對DDoS攻擊時(shí)預算不足的尷尬,也為所有防護網(wǎng)站的穩定運行提供保障。
目前,云加速已對專(zhuān)業(yè)版及以上收費版本開(kāi)通源站保護功能,當網(wǎng)站遭遇攻擊時(shí),用戶(hù)可以開(kāi)啟源站保護功能,并設置訪(fǎng)問(wèn)源站頻率的閾值,超出后站點(diǎn)全部流量需要通過(guò)驗證后才可以繼續訪(fǎng)問(wèn),可以有效的對源站進(jìn)行保護。
開(kāi)啟源站保護的示意圖
針對免費版用戶(hù),系統默認設置的防護類(lèi)型為中等,系統會(huì )智能識別出可疑請求,并且自動(dòng)選擇合適的認證方式。如果用戶(hù)遭受攻擊,可前往控制臺,將防護類(lèi)型設置為強力防護,此功能建議僅在受到CC攻擊且防御不佳時(shí)開(kāi)啟。用戶(hù)在使用過(guò)程中有任何問(wèn)題可隨時(shí)聯(lián)系云加速企業(yè)QQ:4008768800
文章轉自百度云加速公眾號
發(fā)布者:水橋丶帕露西
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站