国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

青云中招,看企業如何防御DDoS攻擊

7月22日下午,青云QingCloud北京二區IDC遭到DDos攻擊,導致在該片區的部分網站/APP無法訪問,如:36氪、ENJOY、GitCafe、電視家瀏覽器等,故障持續2小時。
青云中招,看企業如何防御DDoS攻擊
2015年,對青云QingCloud來說可謂“流年不利”。繼6月份的雷擊事件后,7月22日下午,青云QingCloud北京二區IDC遭到DDos攻擊,導致在該片區的部分網站/APP無法訪問,如:36氪、ENJOY、GitCafe、電視家瀏覽器等,故障持續2小時。

此次青云遭受DDoS攻擊,影響波及如此多的客戶,損失不能說不慘重。許多企業對DDoS攻擊恨得咬牙切齒,卻很難找到解決辦法。毫無疑問,近期策劃重大DDoS攻擊的那些人對互聯網的內部運作原理有著深入了解。由于攻擊者對這些專業知識的掌握了解,以及一些重要互聯網協議缺少基本安全保障,導致當談到保護企業自身安全和防范這種類型的攻擊時,許多的企業處于劣勢。

這就是為什么許多企業、政策和行業組織一直致力于制定廣泛的行業計劃,減小危害巨大的DDoS攻擊的發生率。在大多數國家,已通過了宣布DDoS攻擊為非法的法律,比如美國的《計算機欺詐和濫用法案》以及英國的《計算機濫用法案》,但是立法對網絡犯罪起不了多大的威脅效果。

本文將主要探討如何減小DDoS攻擊的發生率和破壞力,以及如何結合使用內部和基于云的DDoS緩解控制措施,盡量減小日益復雜的DDoS攻擊對企業業務造成的干擾和破壞。

評估DDoS攻擊的威脅


DDoS攻擊的破壞力很大,足以威脅到整個國家的關鍵基礎設施,這個事實可以解釋為何諸多政府部門在開始要求:必須制定DDoS緩解方案。比如說,受聯邦金融機構檢查委員會監管的金融機構現在必須監控無無遭到DDoS攻擊,要有隨時就能激活的事件響應方案,并確保在攻擊持續期間有足夠的人手,包括求助事先簽好的第三方服務,如果有的話。還鼓勵金融機構將攻擊方面的詳情上報金融服務信息共享和分析中心以及執法部門,幫助其他機構識別和緩解新的威脅及手法。

針對DDoS攻擊等網絡威脅的全球合作在加強。由于僵尸網絡是一大威脅及常見的DDoS武器,聯邦調查局(FBI)和國土安全部與另外100多個國家共享了他們認為被感染了DDoS惡意軟件的成千上萬臺計算機的IP地址。白宮網絡安全辦公室、商務部、國土安全部以及行業僵尸網絡組織也在緊密地合作,共同對付和打擊僵尸網絡。打掉僵尸網絡無疑有助于改善安全形勢,但這是一項永遠不會結束的任務。

實施DDoS緩解控制措施,對DDoS攻擊說不!


針對分布式拒絕服務的緩解方案不可忽視,因為這種攻擊的頻率和復雜性給更多的企業組織構成了威脅。如今的DDoS攻擊結合了大強度的蠻力攻擊和應用程序層攻擊,盡量造成最大程度的破壞,并躲避檢測機制。有些DDoS攻擊利用了成千上萬中招的系統或Web服務,會給企業在成本和聲譽方面極其重大的破壞,拒絕服務日益成為高級針對性攻擊的一部分。好消息是,你可以使用好多工具,盡量減小這種類型的攻擊給客戶和收入造成的影響。

想緩解DDoS,首先就要確保你已定義了事件響應流程,并且明確了責任,這就需要多個小組通力合作。DDoS防范規劃需要安全團隊與網絡操作人員、服務器管理員和桌面支持人員以及法律顧問和公關經理攜起手來。

一旦DDoS事件響應方案落實到位,你就可以關注四大方面的DDoS緩解控制措施,盡量減小DDoS攻擊給業務造成的干擾和破壞。在此按重要性順序排列:

?互聯網服務提供商(ISP)。大多數ISP都有“潔凈的網絡管道”(Clean Pipe)或DDoS緩解服務,收費通常要比標準的帶寬成本高一些。基于ISP的服務對許多中小企業來說很管用,也符合預算方面的要求。別忘了一點:云服務提供商和主機托管商也是ISP。

?DDoS緩解即服務提供商。如果你有多家ISP,第三方DDoS緩解即服務提供商也許是一種更明智的選擇,不過基于云的服務通常成本更高。如果改變DNS或BGP路由,讓攻擊流量通過DDoS SaaS提供商來發送,你就能過濾掉攻擊流量,無論哪家ISP來為你處理。

?專用的DDoS緩解設備。你可以在互聯網接入點部署DDoS緩解設備,以此保護服務器和網絡。不過,蠻力攻擊可能仍會耗盡你的所有帶寬――即使服務器沒有崩潰,客戶們仍無法正常訪問。

?基礎設施部件:比如負載均衡系統、路由器、交換機和防火墻。依賴貴企業的操作基礎設施來緩解DDoS攻擊是注定失敗的策略,只能對付最軟弱無力的攻擊。然而,這些部件在協同緩解DDoS方面卻能夠發揮作用。

大多數企業需要外部服務和內部DDoS緩解能力結合起來。對你員工的技能水平作一個切合實際的評估――要是你手下有IT安全人員能檢測并分析威脅,先從內部DDoS緩解開始入手,然后逐漸完善策略,加入外部服務。要是你沒有足夠的人手或者所需的技能組合,不妨從外部服務開始入手,考慮將來添加托管CPE(用戶端設備)緩解能力。

無論你最后選擇了哪種架構,每年都要至少測試兩次DDoS緩解控制措施。如果你借助外部服務提供商,就要核對路由和DNS方面的變化,確保流量會傳送到外部服務,不會有重大干擾――另外還要確保能順利切回到直接路由。網絡配置和DNS路由在正常操作期間常常變動――你要在實際的DDoS攻擊之前弄清楚這一點。

防止DDoS攻擊


想防止DDoS攻擊,長期的解決辦法就是加強攻擊者用來發動攻擊的互聯網協議,并且要求升級系統,以便得益于最佳實踐。比如說,許多DDoS攻擊之所以能得逞,就是因為攻擊者通常借助上當受騙的源IP地址來生成流量。IETF Best Common Practices文檔BCP 38建議:網絡操作人員應對從下游客戶進入其網絡的數據包進行過濾,丟棄源地址不在其地址范圍內的任何數據包。這樣可以讓黑客無法發送聲稱來自另一個網絡的數據包(即欺詐攻擊)。不過,按BCP 38的要求來做需要一筆支出,卻沒有立竿見影的效果,因而盡管有益于更廣泛的社區,卻沒有全面實施起來。

網絡管理員們可以確保自己遵守其他最佳實踐,從而加強互聯網的總體安全。比如說,他們應該熟悉國土安全部頒布的DDoS快速指南(DDoS Quick Guide),還應該落實開放解析器項目(Open Resolver Project)等項目給予的建議。開放解析器可以回復針對域外主機的遞歸查詢,因而用于DNS放大DDoS攻擊中。該項目已列出了2800萬個構成重大威脅的解析器,并提供了詳細指導,教人們如何配置DNS服務器,以減小DNS放大攻擊的威脅。

與往常一樣,若能確保已安裝了軟件的最新版本,系統不大容易受到黑客的攻擊,黑客經常企圖利用其資源作為DDoS攻擊的一部分。比如說,務必要更新運行BIND的DNS服務器,因為互聯網系統聯盟(Internet Systems Consortium)現在已將響應速率限制(RRL)添加到最佳版本中。RRL可以檢測表明存在濫用現象的模式,從而有助于緩解DNS放大攻擊,并減少發送回復的速率。另外務必要更新網絡時間協議(NTP)服務器,因為4.2.7之前的所有版本都很容易被用于NTP放大攻擊中。

雖然金融機構等大企業是某些攻擊者眼里的明顯目標,但它們至少有財力和資源來采用最新的安全技術和最佳實踐。不過,資源有限的小企業仍然面臨可能很強大的對手。這也是谷歌啟動護盾項目(Project Shield)的原因之一:好讓那些運行新聞、人權或選舉方面網站的組織機構可以通過谷歌龐大的DDoS緩解基礎設施來發布其內容。這種類型的計劃主要旨在確保潛在的受害者有足夠的資源來抵御攻擊,從而消除DDoS攻擊的影響。

全面共享DDoS緩解資源、實施行業最佳實踐可能很費時間和資源,而且可能無法立即帶來回報,但是互聯網是個整體性的社區項目,打擊DDoS攻擊是大家共同的責任。除非人人都出一份力,否則再多的計劃也無法讓我們擺脫該死的DDoS攻擊。

河南億恩科技股份有限公司(www.czbl888.cn)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:小柳

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發吧!
国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
丝袜老师办公室里做好紧好爽| 欧美中文字幕在线观看视频| 99在线观看视频免费| 视频二区在线播放| 农村妇女精品一二区| 熟女少妇在线视频播放| 高清欧美精品xxxxx| 高清无码视频直接看| 成人午夜免费在线视频| 欧美中日韩在线| 屁屁影院ccyy国产第一页| 亚洲精品国产suv一区88| 中文字幕在线中文| 国产情侣第一页| 奇米影视亚洲色图| 2022亚洲天堂| 熟妇人妻无乱码中文字幕真矢织江| 黑森林福利视频导航| 日韩中文字幕组| 在线免费观看视频黄| 中文字幕有码av| 亚洲 国产 图片| 久久免费看毛片| 999久久欧美人妻一区二区| 男人天堂a在线| 黄色网页免费在线观看| 苍井空浴缸大战猛男120分钟| 中文字幕在线导航| 亚洲精品乱码久久久久久动漫| 欧美与动交zoz0z| 久久av综合网| 国产熟女高潮视频| 中文字幕 欧美日韩| 特级毛片在线免费观看| 99色这里只有精品| 性生交免费视频| 亚洲热在线视频| 99在线精品免费视频| 成人一级片网站| 日韩av一卡二卡三卡| av动漫在线免费观看| 黄色一级片播放| 欧美婷婷精品激情| 青草全福视在线| 黑人糟蹋人妻hd中文字幕| 三级在线视频观看| 日韩欧美一级在线| 777米奇影视第四色| 亚洲午夜激情影院| 美脚丝袜脚交一区二区| 免费黄色一级网站| 国产盗摄视频在线观看| 免费黄色日本网站| 在线观看日本www| 日韩国产欧美亚洲| 亚洲黄色av片| 国产成人在线小视频| 狠狠热免费视频| 成人国产在线看| 国产超碰在线播放| 欧美图片激情小说| 99re6在线观看| 能在线观看的av| 超碰在线免费观看97| 久久国产色av免费观看| 日韩video| 狠狠热免费视频| 男人天堂a在线| 亚洲第一天堂久久| 欧美日韩中文在线视频| 欧美美女黄色网| 亚洲 国产 图片| 欧美韩国日本在线| 国产成人在线小视频| 日韩va在线观看| 亚洲乱码中文字幕久久孕妇黑人| 成年人黄色在线观看| 亚洲三级视频网站| 九色在线视频观看| 成年人视频网站免费| 亚洲免费黄色录像| 国产情侣av自拍| 欧美不卡在线播放| 欧美少妇一区二区三区| 亚洲娇小娇小娇小| 精品一卡二卡三卡| 国产精品入口芒果| 在线视频一二三区| 999在线精品视频| 亚洲精品高清无码视频| 成年人午夜视频在线观看 | 国语对白做受xxxxx在线中国| 小说区视频区图片区| 特级丰满少妇一级| 成年人网站大全| 欧美日韩亚洲一| 国产精品久久久久7777| 欧美日韩午夜爽爽| 99精品一级欧美片免费播放| 一级片黄色免费| 欧美视频国产视频| 在线黄色免费看| 中文av一区二区三区| 免费看国产黄色片| 99视频在线免费| 国产成人手机视频| 欧美精品无码一区二区三区| 欧美一级片中文字幕| 日本黄网站免费| 日韩中文字幕组| 欧美性猛交久久久乱大交小说| 虎白女粉嫩尤物福利视频| 久热免费在线观看| 热久久精品免费视频| 欧美成人黄色网址| 久久久久xxxx| 天天操精品视频| 午夜探花在线观看| www.国产亚洲| 男人添女荫道口图片| www在线观看免费| 欧美视频第一区| 欧美自拍小视频| 色婷婷.com| 秋霞在线一区二区| 日韩成人三级视频| 人人妻人人添人人爽欧美一区| 91视频最新入口| 冲田杏梨av在线| 91视频福利网| 美女扒开大腿让男人桶| 北条麻妃在线视频观看| 可以免费在线看黄的网站| 亚洲久久中文字幕| 糖心vlog在线免费观看| 国产主播自拍av| 中文字幕无码不卡免费视频| 亚洲娇小娇小娇小| 玖玖精品在线视频| 黄色片网址在线观看| 久久久精品三级| 在线播放 亚洲| 成人午夜免费在线| www.xxx亚洲| 日本不卡一区二区三区四区| 国产自产在线视频| 成年人黄色片视频| 91日韩精品视频| 国产www免费| 国产一二三四在线视频| 400部精品国偷自产在线观看| 国产在线精品91| 玖玖爱视频在线| 精品国产av无码一区二区三区| 99精品视频播放| 日本特级黄色大片| 国内自拍在线观看| 日韩av影视大全| av之家在线观看| 亚洲综合20p| 免费成人在线视频网站| 黄色片免费网址| 久色视频在线播放| 国产一级免费大片| 久久精品国产精品亚洲色婷婷| 中文字幕一区二区三区四| 日日橹狠狠爱欧美超碰| 日本特级黄色大片| 91看片就是不一样| 狠狠干视频网站| 中文字幕亚洲欧洲| 久色视频在线播放| av电影一区二区三区| 国产三级三级三级看三级| 女人被男人躁得好爽免费视频 | 网站在线你懂的| 久久婷婷五月综合色国产香蕉| 一区二区三区日韩视频| 国产成人精品无码播放| 777久久精品一区二区三区无码 | 中国 免费 av| 色悠悠久久综合网| www.玖玖玖| 日韩 欧美 视频| 四虎1515hh.com| 无需播放器的av| 精品99在线视频| 久操网在线观看| 日韩精品福利片午夜免费观看| 国产又大又黄又猛| 无码精品国产一区二区三区免费| 精品一区二区三区无码视频| 九九九久久久久久久| 亚洲乱码国产一区三区| 日本www在线视频| 台湾无码一区二区| 日本女人高潮视频| 五月六月丁香婷婷| 天天综合网久久| av网站在线不卡|