在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DDoS緩解的基本工作原理和關鍵功能

火傘云CDN ? 2023-06-30 10:07 ? 次閱讀

什么是DDoS緩解?

DDoS 緩解是指成功保護目標服務器或網絡以抵御分布式拒絕服務 (DDoS) 攻擊的過程,目標受害者可以使用專門設計的網絡設備或基于云的保護服務緩解傳入的威脅。

為什么需要DDoS緩解解決方案?

由于網絡構成的基本邏輯,導致在線破壞者在拒絕服務的策略上占據優勢,他們可以通過讓您的業務離線幾分鐘、幾小時或幾周,來實現相關的攻擊操作。根據國際知名殺毒軟件卡巴斯基的相關報告,DDoS攻擊平均使企業損失超過200萬美元。

DDoS攻擊的有形成本包括

安裝應用程序并重新運行的成本

應用程序不可用時客戶的收入損失

勒索,以防黑客要求

無形資產包括

品牌聲譽

失去客戶信任影響未來銷售

以DDoS緩解解決方案的形式添加安全控制可以降低DDoS損壞的風險。

緩解解決方案的幾個關鍵好處是:

將業務風險降至最低并減少停機時間

在不影響質量的情況下,最大限度地降低與web安全相關的成本

保護網站和應用程序性能吞吐量攻擊

基于安全規則防御現有和新的威脅

使用最新的安全策略防止不斷發展的攻擊

DDoS緩解如何工作?

DDoS緩解通過識別和阻止攻擊流量的來源來工作,例如使用防火墻規則或速率限制。此外,DDoS保護解決方案在攻擊流量到達受保護的網絡或網站之前吸收和過濾攻擊流量。這些解決方案通常使用流量整形、過濾和將流量重定向到清理中心,在那里分析和過濾攻擊流量。

DDoS抵御解決方案分四個階段工作:

1吸收

抵御DDoS攻擊的第一步是吸收攻擊,這樣可以保護系統不會停機。所以無論您選擇什么解決方案,第一要務是了解應用程序每分鐘的請求和并發IP有多少,進行多次測試是至關重要的。通常來說火傘云認為基于云的DDoS保護解決方案更好,因為它們具有自動擴展功能。本地服務方案由于服務器數量的限制,內部部署解決方案顯得力不從心。

2檢測

下一步是檢測它是否是有效的DDoS攻擊,解決方案應該能夠告訴:

URI級別有多少個請求?

來自IP的請求數量?

會話/主機級別有多少個請求?

整個域中有多少個請求?

3預防

下一步是防止攻擊傳遞到應用程序。DDoS保護解決方案識別攻擊向量并阻止使用這些攻擊向量發出的請求,然后,該解決方案檢測各種多向量攻擊。人工智能在DDoS攻擊防范中發揮著重要作用。理想情況下,緩解解決方案應能夠使用過去的數據并預測現場行為。在任何時間點,解決方案都應該能夠盡可能詳細地建議和應用“速率限制”。這些包括URI、會話/主機、IP和域速率限制。

4報復

報復是WAF供應商提供的“托管服務”或DDoS保護服務的一大亮點。雖然人工智能可以建議速率限制,甚至應用“阻止規則”,但擁有DDoS緩解解決方案將在很大程度上減少誤報。畢竟,從根本上講,DDoS攻擊看起來像是合法請求。

DDoS抵御解決方案分兩個階段工作:

監視:托管服務團隊監視所有傳入警報。例如,假設通常每分鐘訪問一次的圖像文件突然每分鐘訪問100次。總的來說,在站點級別,它是請求的一個小增量。然而,人工智能將提醒托管服務團隊和應用程序所有者。

緩解:第二步是緩解。在分析了所有趨勢(包括每分鐘請求數、惡意IP等)后,解決方案提供商團隊應該能夠添加手術速率限制規則。還應添加其他緩解機制,包括tarpitch、CAPTCHA等。

DDoS抵御解決方案的關鍵功能

以下是基于行為的DDoS保護的高級功能,可提供針對復雜DDoS攻擊的終極保護。

1速率限制

速率限制是DDoS攻擊緩解方法的標準功能,它使您能夠限制來自某些IP的流量。它有助于阻止應用程序、用戶或機器人程序過度使用您的資源。??除了靜態速率限制外,解決方案還應該能夠基于應用程序的行為配置策略。如果出現異常,解決方案應該能夠觸發警報。

2顆粒水平控制

DDoS緩解解決方案使您能夠添加細粒度配置,以使用自定義策略防止攻擊。用戶可以基于Geo、URI、IP標頭以及源和目標IP定義策略。理想情況下,這些策略的閾值應通過基于行為的流量分析自動配置。也就是說,營銷活動可能會產生突發請求,利用托管服務團隊進行DDoS保護將有助于減少誤報。

3全球控制

IP白名單和黑名單在管理內部服務器請求和來自實際用戶的請求方面發揮著關鍵作用。

將特定IP地址或國家/地區列入黑名單和白名單非常重要,原因如下:

您不希望應用程序的某些部分在特定國家/地區工作

您不想使應用程序的某些部分可供公眾訪問

您希望允許優秀的機器人程序訪問您的應用程序

您有向生產服務器發出異常高請求的內部服務器;它們既不應被WAF阻止,也不應改變行為DDoS速率限制策略

鑒于要管理的IP列表,安全管理員管理每個應用程序的多個文件中的黑名單和白名單記錄變得很有挑戰性。使用全局控制,用戶可以在單個儀表板中查看所有黑名單/白名單IP或國家/地區的狀態,并修改相同的狀態。火傘云也更進一步;它允許您在所有應用程序中批量輸入IP地址/國家/地區到黑名單/白名單,而不是需要您挨個進行自定義輸入。它還允許您覆蓋這些全局規則,并為特定應用程序修改一些規則。

不僅僅是IP,而是IP范圍。在火傘云DDOS解決方案中,您甚至不必單獨輸入所有IP地址;如果您有一組需要列入黑名單/白名單的IP地址,您可以通過簡單地提及它們來輸入這樣的IP地址系列。

例如,192.168.1.1/24將阻止192.168.3.1、192.168.2.2、192.188.1.3….到192.1680.124的所有IP地址,從上述選擇中沒有規則將應用于IP 192.1681.25。

不僅如此,火傘云還允許安全管理員審查所有黑名單和白名單操作,并幫助調試任何安全漏洞。

4自動擴展性

大多數DDoS攻擊都會創建大量流量來耗盡資源容量。有時,當流量和網絡規模擴大時,預防就失去了控制。因此,緩解過程失敗。DDoS保護解決方案利用了高度可擴展的基礎架構。這樣他們就可以根據必須處理的數據量增加流量。

例如,火傘云旨在吸收最大的DDoS攻擊。它利用華為云的DDOS基礎架構來阻止大型攻擊流量。在啟用自動縮放的同時,我們評估了10000個并發IP中高達2.3 TBps的DDoS攻擊。

5監控和警報

DDoS緩解解決方案應能夠持續監控以您的資源為目標的潛在攻擊,并能夠向應用程序所有者/或托管服務團隊發送實時警報,以監視攻擊,并在需要時采取任何糾正措施。警報可以突出顯示被攻擊的域、攻擊的協議、會話詳細信息、用戶代理、地理位置、IP以及有助于區分有效請求和無效請求的任何其他信息,此功能大大減少了檢測和阻止DDoS攻擊所需的時間。

6內容交付網絡

DDoS保護服務可以通過啟用CDN來減輕源服務器的負載。當接收到請求時,CDN服務器將使用所請求頁面的緩存版本進行響應。在DDoS攻擊的情況下,CDN可以通過將攻擊流量重定向到多個服務器來吸收和分發攻擊流量,這有助于防止攻擊流量壓倒源服務器并導致網站不可用。DDoS解決方案在保護源服務器的同時保護和加速站點的性能。

7BOT保護

黑客通常創建機器人軍隊來發起DDoS攻擊,高級DDoS保護的多層架構配備了機器人程序保護策略。?現如今,機器人正在使用狡猾的技術偽裝成正常機器人(比如百度或谷歌機器人),因為黑客知道baidubot/Googlebot是一個所有企業都會被列入白名單的機器人。

例如,BOT偽裝者策略有助于檢測和阻止假裝是有用的機器人的惡意機器人。

8更廣泛的可見性

DDoS保護不僅僅用于阻止攻擊。該解決方案必須為用戶提供有關攻擊的重要見解和分析。您可以查看按IP和URL分類的攻擊統計信息。

緩解報告包括流量統計、前5名IP、前5個國家和前5個URI。深度可見性簡化了取證,并確保準確的DDoS抵御。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • DDoS
    +關注

    關注

    3

    文章

    177

    瀏覽量

    23383
  • 網絡
    +關注

    關注

    14

    文章

    7705

    瀏覽量

    90107
收藏 人收藏

    評論

    相關推薦

    光學儀器的工作原理 光學儀器的種類及功能

    光學儀器是利用光的特性來觀察、測量和分析物體的性質的設備,它們在科研、工業生產、醫療診斷、天文觀測等領域發揮著至關重要的作用。以下是對光學儀器的工作原理、種類及功能的詳細介紹。 一、光學儀器
    的頭像 發表于 01-31 10:00 ?804次閱讀

    云服務器ddos擁堵怎么解決?學會這7招

    防御能力;進行容量規劃和資源優化提高網站承載能力;如遇封堵可嘗試解封或更換服務器IP。這些措施有助于緩解DDoS攻擊影響,確保云服務器穩定運行
    的頭像 發表于 11-08 10:49 ?458次閱讀

    CAN總線控制器的工作原理

    CAN(Controller Area Network,控制器局域網)總線控制器的工作原理涉及多個方面,包括消息傳輸、沖突檢測與解決、總線仲裁等關鍵機制。以下是對CAN總線控制器工作原理的詳細解析,旨在全面闡述其
    的頭像 發表于 09-30 11:33 ?1623次閱讀

    MQTT協議網關的工作原理功能特性

    的數據傳輸。本文將詳細探討 MQTT協議網關 的工作原理功能特性及其在物聯網應用中的重要作用。 一、MQTT協議網關的工作原理 1、連接設備 MQTT協議網關通過各種通信接口(如WiFi、以太網、RS485等)與物聯網設備進行
    的頭像 發表于 09-18 17:00 ?918次閱讀
    MQTT協議網關的<b class='flag-5'>工作原理</b>及<b class='flag-5'>功能</b>特性

    DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法

    攻擊規模逐年增加的DDoS攻擊。據相關調查介紹,2023年最大的攻擊甚至達到了700Gbps。 為了抑制DDoS攻擊的危害,采取適當的對策是很重要的。 特別是在網站顯示花費時間或頻繁出現504錯誤
    的頭像 發表于 09-06 16:08 ?511次閱讀

    DDoS是什么?遇到后有哪些解決方法?

    隨著網際網絡的發達,DDos攻擊手法也變得越來越多元且難以防范,尤其官方網站、線上交易平臺、使用者登入頁面皆為攻擊者之首選目標,DDos攻擊讓許多廠商與企業蒙上巨大的損失,那究竟有什么DDos防御
    的頭像 發表于 08-30 13:03 ?571次閱讀
    <b class='flag-5'>DDoS</b>是什么?遇到后有哪些解決方法?

    NFC天線的工作原理和結構

    NFC(Near Field Communication)天線作為實現近距離無線通訊技術的關鍵組件,其工作原理和結構對于理解NFC技術的運作至關重要。
    的頭像 發表于 08-27 10:52 ?3931次閱讀

    服務器被ddos攻擊多久能恢復?具體怎么操作

    服務器被ddos攻擊多久能恢復?如果防御措施得當,可能幾分鐘至幾小時內就能緩解;若未采取預防措施或攻擊特別猛烈,則可能需要幾小時甚至幾天才能完全恢復。服務器被DDoS攻擊的恢復時間取決于攻擊的規模和強度、服務器的配置和性能以及采
    的頭像 發表于 08-13 09:56 ?748次閱讀

    RFID天線的工作原理和主要功能

    RFID(Radio Frequency Identification,無線射頻識別)天線作為RFID系統中的關鍵組件,其工作原理和主要功能對于整個系統的性能和穩定性至關重要。以下是對RFID天線
    的頭像 發表于 08-09 15:38 ?2169次閱讀

    新能源汽車電機控制器工作原理

    新能源汽車電機控制器作為電動汽車的“控制中心”,其工作原理涉及多個復雜且相互關聯的過程。以下是對新能源汽車電機控制器工作原理的詳細闡述,包括其組成、功能、控制策略以及關鍵技術等方面。
    的頭像 發表于 08-08 10:12 ?2468次閱讀

    PLC工作原理功能特點

    在工業自動化和控制系統領域,可編程邏輯控制器(Programmable Logic Controller,簡稱PLC)發揮著至關重要的作用。PLC以其高度的可靠性、靈活性和強大的功能,成為現代工業控制系統中不可或缺的一部分。本文將詳細解析PLC的工作原理
    的頭像 發表于 06-25 14:31 ?1867次閱讀

    極化繼電器的工作原理是什么

    極化繼電器是一種特殊的繼電器,它具有極性識別功能,可以區分輸入信號的極性。在許多電子設備中,極化繼電器被廣泛應用于電源管理、信號處理、通信等領域。本文將詳細介紹極化繼電器的工作原理、結構特點
    的頭像 發表于 06-24 09:33 ?1601次閱讀

    高防CDN是如何應對DDoS和CC攻擊的

    高防CDN(內容分發網絡)主要通過分布式的網絡架構來幫助網站抵御DDoS(分布式拒絕服務)和CC(挑戰碰撞)攻擊。 下面是高防CDN如何應對這些攻擊的詳細描述: 1. DDoS攻擊防護 DDoS攻擊
    的頭像 發表于 06-07 14:29 ?455次閱讀

    軟啟動器的工作原理功能

    在現代工業領域,電機作為重要的動力源,其啟動方式直接關系到設備的穩定性、安全性和使用壽命。傳統的電機啟動方式往往存在較大的沖擊電流,對電網及設備產生不良影響。為了解決這一問題,軟啟動器應運而生。本文將詳細介紹軟啟動器的定義、工作原理功能及其在現代工業生產中的應用。
    的頭像 發表于 05-27 15:16 ?2603次閱讀

    降壓轉換器的功能工作原理

    在電子技術和電力電子領域中,降壓轉換器(Buck Converter)是一種至關重要的設備。它以其獨特的功能和高效的工作原理,廣泛應用于各種電子設備、通信設備、汽車電子以及工業自動化等領域。本文將詳細探討降壓轉換器的功能
    的頭像 發表于 05-23 16:40 ?1445次閱讀
    主站蜘蛛池模板: xxxx性欧美高清 | 亚洲成av人片在线观看无码 | 一级伦奸视频 | 有没有免费的视频在线观看 | 国产精品久久久久天天影视 | 一级毛片不卡 | sis色中色| 你懂的在线视频播放 | 免费的色视频 | 大杳蕉伊人狼人久久一本线 | 色西西| 欧美一级视频在线 | 97天天摸天天碰天天爽 | 日本午夜三级 | 黄色一级大片视频 | 免费污视频在线 | 欧美在线播放 | 国产国拍亚洲精品mv在线观看 | 国产视频黄 | 都市激情 亚洲 | 亚洲国产精品热久久2022 | 亚洲干综合 | 你懂得网址在线观看 | 婷婷激情亚洲 | 性做久久久久久久久 | 午夜.dj高清在线观看免费8 | 色牛网| 天天夜天干天天爽 | 日本免费高清 | 日本不卡视频在线视频观看 | 免费成人毛片 | 色视频久久 | 婷婷久操 | 亚洲卡5卡6卡7国色天香 | 影院在线观看免费 | 小泽玛利亚厕所大喷水 | 欲色淫香 | 国产handjob手交在线播放 | 色www国产阿娇 | 欧美成人免费午夜全 | 久草免费新视频 |