《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 一文了解如何有效的防護DDoS攻擊

一文了解如何有效的防護DDoS攻擊

2020-10-09
來源: e安在線

  想象一下有人使用不同的電話號碼一遍又一遍地打電話給你,而你也無法將他們列入黑名單。最終你可能會選擇關閉手機,從而避免騷擾。這個場景就是常見的分布式拒絕服務(DDoS)攻擊的樣子。

  喬布斯(Steve Jobs)推出第一款iPhone之前,DDoS攻擊就已經存在了。它們非常受黑客歡迎,因為它們非常有效,易于啟動,并且幾乎不會留下痕跡。那么如何防御DDoS攻擊呢?你能否確保對你的web服務器和應用程序提供高級別的DDoS攻擊防護?在本文中,我們將討論如何防止DDoS攻擊,并將介紹一些特定的DDoS保護和預防技術。

  DDoS攻擊的類型和方法

  分布式拒絕服務攻擊(簡稱DDoS)是一種協同攻擊,旨在使受害者的資源無法使用。它可以由一個黑客組織協同行動,也可以借助連接到互聯網的多個受破壞設備來執行。這些在攻擊者控制下的設備通常稱為僵尸網絡。

  有多種執行DDoS攻擊的工具:例如Trinoo,Stacheldraht,Shaft,Knight,Mstream等。這些工具的可用性是DDoS攻擊如此廣泛和流行的原因之一。

  DDoS攻擊可以持續數百小時

  DDoS攻擊可能持續幾分鐘、幾小時、甚至是幾天。卡巴斯基實驗室的一份報告顯示,近年來時間最長的DDoS攻擊之一發生在2018年1月,它持續了將近300個小時。

  發起DDoS攻擊有兩種常見方法:

  利用軟件漏洞。黑客可以針對已知和未知軟件漏洞,并發送格式錯誤的數據包,以試圖破壞受害者的系統。

  消耗計算或通信資源。黑客可以發送大量合法的數據包,從而消耗受害者的網絡帶寬、CPU或內存,直到目標系統無法再處理來自合法用戶的任何請求。

  雖然沒有標準的DDoS攻擊分類,但我們可以將其分為四大類:

  容量耗盡攻擊

  協議攻擊

  應用程序攻擊

  0 day漏洞DDoS攻擊

  圖1顯示了DDoS攻擊的最常見分類之一。

微信圖片_20201009125520.jpg

  圖1. DDoS攻擊的分類

  讓我們仔細研究一下每種類型的攻擊。

  容量耗盡攻擊

  容量耗盡攻擊(Volumetric attacks)通常借助僵尸網絡和放大技術,通過向終端資源注入大量流量來阻止對終端資源的訪問。最常見的容量耗盡攻擊類型有:

  UDP洪水攻擊。黑客發送用戶數據報協議(UDP)包偽造受害者的源地址到隨機端口。主機生成大量的回復流量并將其發送回受害者。

  ICMP洪水攻擊。黑客使用大量的互聯網控制消息協議(ICMP)請求或ping命令,試圖耗盡受害者的服務器帶寬。

  Netscout在2018年報告了迄今為止最大的DDoS攻擊之一:一家美國服務提供商的客戶面臨著1.7 Tbps的大規模反射放大攻擊。

  協議攻擊

  根據Verisign 2018年第1季度DDoS趨勢報告,協議攻擊針對的是協議工作方式的漏洞,這是第二大最常見的攻擊媒介。最常見的協議攻擊類型有:

  SYN洪水攻擊。黑客利用了三向握手TCP機制的漏洞??蛻舳藢YN數據包發送到服務器,接收SYN-ACK數據包,并且永遠不會將ACK數據包發送回主機。因此,受害者的服務器留下了許多未完成的SYN-ACK請求,并最終導致崩潰。

  死亡之Ping。攻擊–黑客使用簡單的Ping命令發送超大數據包,從而導致受害者的系統凍結或崩潰。

  SYN洪水攻擊是2014年用來摧毀在線賭博網站的五種攻擊媒介之一。

  應用程序攻擊

  應用程序攻擊利用協議棧(六),協議棧(七)中的漏洞,針對特定的應用程序而不是整個服務器。它們通常針對公共端口和服務,如DNS或HTTP。最常見的應用程序攻擊有:

  HTTP洪水攻擊。攻擊者用大量的標準GET和POST請求淹沒應用程序或web服務器。由于這些請求通常顯示為合法流量,因此檢測HTTP洪水攻擊是一個相當大的挑戰。

  Slowloris。正如其名,Slowloris緩慢地使受害者的服務器崩潰。攻擊者按時間間隔和一小部分向受害者的服務器發送HTTP請求。服務器一直在等待這些請求完成,但永遠不會發生。最終,這些未完成的請求耗盡了受害者的帶寬,使合法用戶無法訪問服務器。

  在2009年總統大選后,黑客專家利用Slowloris攻擊來關閉伊朗的政府網站。

  0 day漏洞DDoS攻擊

  除了眾所周知的攻擊之外,還存在0 day漏洞DDoS攻擊。他們利用尚未修補的未知軟件漏洞或使用不常見的攻擊媒介,因此更加難以檢測和防御。例如,早在2016年,攻擊者利用輕型目錄訪問協議(LDAP)發起了放大系數高達55的攻擊。

  現在讓我們談談檢測DDoS攻擊的方法。

  檢測DDoS攻擊

  雖然不可能完全阻止DDoS攻擊的發生,但有一些有效的做法可以幫助你檢測和停止正在進行的DDoS攻擊。

  異常檢測:統計模型和機器學習算法(例如神經網絡,決策樹和近鄰算法)可用于分析網絡流量并將流量模式分類為正?;駾DoS攻擊。你還可以搜索其他網絡性能因素中的異常,例如設備CPU利用率或帶寬使用情況。

  基于知識的方法:使用諸如特征碼分析、狀態轉換分析、專家系統、描述腳本和自組織映射等方法,你可以通過將流量與已知攻擊的特定模式進行比較來檢測DDoS。

  ACL和防火墻規則:除了入口/出口流量過濾之外,訪問控制列表(ACL)和防火墻規則可用于增強流量可見性。特別是,你可以分析ACL日志,以了解通過網絡運行的流量類型。你還可以根據特定的規則、簽名和模式配置web應用程序防火墻來阻止可疑的傳入流量。

  入侵防御和檢測系統警報:入侵防御系統(IPS)和入侵檢測系統(IDS)提供了額外的流量可見性。盡管誤報率很高,但是IPS和IDS警報可以作為異常和潛在惡意流量的早期指示。

  在早期階段檢測正在進行的攻擊可以幫助你減輕其后果。但是,你可以采取適當的預防措施來防范DDoS攻擊,使攻擊者更難淹沒或破壞你的網絡。

  如何編寫一個有效的防護DDoS攻擊的解決方案

  無論你是想創建自己的有效防護DDoS攻擊的解決方案,還是要為Web應用程序尋找商業化的DDoS攻擊防護系統,都要牢記以下一些基本系統要求:

  混合DDoS檢測方法?;谔卣鞔a和基于異常的檢測方法的組合是檢測不同類型的DDoS攻擊的關鍵。

  防御3–4級和6–7級攻擊。如果你的解決方案能夠檢測并抵御所有三種主要類型的DDoS攻擊:容量攻擊、應用攻擊和協議攻擊,則更可取。

  有效的流量過濾。DDoS保護的最大挑戰之一是區分惡意請求與合法請求。很難創建有效的過濾規則,因為涉及DDoS攻擊的大多數請求看起來都好像是來自合法用戶。諸如速率限制之類的流行方法通常會產生很多誤報,導致阻止合法用戶訪問你的服務和應用程序。

  SIEM集成。將防DDoS解決方案與SIEM系統良好結合非常重要,這樣你就可以收集有關攻擊的信息,對其進行分析,并使用它來改善DDoS的保護并防止以后發生攻擊。

  如果滿足這些要求對你來說太難了,那么考慮向專家尋求幫助。你需要一支經驗豐富的開發團隊,他們對網絡安全、云服務和web應用程序有深入的了解,才能構建高質量的DDoS防御解決方案。像這樣的團隊很難在內部組織起來,但你可以隨時尋求第三方團隊的幫助。

  防止DDoS攻擊

  即使你無法阻止DDoS攻擊的發生,但你有能力讓攻擊者更難關閉你的網站或應用程序。這就是DDoS預防技術關鍵的地方。你可以使用兩種DDoS預防機制:常規預防措施和過濾技術。

  常規的DDoS防護機制是比較常見的措施,可以幫助你使Web應用程序或服務器對DDoS攻擊更具彈性。這些措施包括:

  使用防火墻。雖然防火墻不能保護你的應用程序或服務器免受復雜的DDoS攻擊,但它們仍然可以有效地處理簡單的攻擊。

  安裝最新的安全補丁。大多數攻擊針對特定的軟件或硬件漏洞,因此及時部署所有補丁可以幫助你降低攻擊風險。

  禁用未使用的服務。黑客攻擊的應用程序和服務越少越好。確保禁用所有不需要和未使用的服務和應用程序,以提高網絡的安全性。

  過濾機制使用不同的方法來過濾流量并阻止潛在的危險請求。這些機制包括入口/出口過濾,基于歷史的IP過濾和基于路由器的數據包過濾。

  保護Web應用程序免受DDoS攻擊的最佳做法

  除了特定的DDoS防范機制,還有幾種做法可以幫你的web應用程序提供額外的DDoS保護:

  限制漏洞數量。除非迫不得已,否則不要公開你的應用程序和資源。這樣,你可以限制攻擊者可能針對的基礎架構中的漏洞數量。你還可以禁止將互聯網流量直接發送到數據庫服務器和基礎結構的其他關鍵部分。

  擴展負載??紤]使用負載平衡器和內容分發網絡(CDN),通過平衡資源負載來減輕攻擊的影響,這樣即使在攻擊期間也可以保持在線。

  仔細選擇你的云提供商。尋找一個值得信賴的云服務提供商,并提供自己的DDoS緩解策略。確保他們的策略可檢測和緩解基于協議,基于卷和應用程序級別的攻擊。例如,一些云提供商使用anycasting網絡在具有相同IP地址的多臺機器之間劃分大量請求。

  使用第三方DDoS緩解服務?–考慮將web應用程序的保護委托給第三方供應商。DDoS緩解服務甚至可以在問題流量到達受害者網絡之前將其清除。你可以從基于DNS的網關服務或基于協議的解決方案中查找有問題的邊界攻擊。

  結論

  黑客不斷使用和改進DDoS攻擊來破壞特定服務、大小型企業甚至公共和非營利組織的工作。這些攻擊的主要目的是耗盡受害者的資源,從而使他們的服務、應用程序或網站崩潰。

  雖然無法完全阻止DDoS攻擊的發生,但有一些有效的DDoS攻擊保護技術和方法可用于增強基礎設施抵御DDoS攻擊并減輕其后果。

  


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美伦理a级免费电影| 亚洲欧美乱综合| 国产在线国偷精品产拍免费yy| 午夜日韩视频| 欧美在线视频一区二区三区| 欧美一级久久久久久久大片| 亚洲欧洲一区二区三区| 亚洲午夜av| 欧美激情第二页| 欧美日韩精品一本二本三本| 91久久久久久国产精品| 亚洲乱码国产乱码精品精可以看| 亚洲成人在线网站| 在线视频成人| 99精品视频免费观看视频| 欧美体内she精视频在线观看| 欧美一区在线视频| 欧美国产丝袜视频| 在线午夜精品自拍| 久久久国产精彩视频美女艺术照福利| 欧美综合国产精品久久丁香| 久久精品一区二区三区中文字幕| 国产一区二区精品丝袜| 欧美插天视频在线播放| 老司机亚洲精品| 久久亚洲春色中文字幕久久久| 亚洲小说欧美另类婷婷| 欧美国产精品久久| 亚洲综合成人在线| 欧美成人午夜免费视在线看片| 欧美三级韩国三级日本三斤| 欧美三级中文字幕在线观看| 一区二区三区国产精华| 黄色成人在线网址| 久久久美女艺术照精彩视频福利播放| 性一交一乱一区二区洋洋av| 免费久久久一本精品久久区| 精品白丝av| 欧美日韩亚洲精品内裤| 国产精品久久久久久久浪潮网站| 亚洲狠狠婷婷| 久久久国产一区二区| 日韩亚洲欧美高清| 久久精品国产96久久久香蕉| 国产精品网站一区| 在线观看欧美成人| 国产精品精品视频| 久久av资源网| 国产精品高潮粉嫩av| 亚洲天堂第二页| 欧美在线欧美在线| 亚洲精品一二| 久久国产欧美| 国产精品多人| 99国产精品久久| 欧美激情一区二区三级高清视频| 欧美乱在线观看| 国产视频在线观看一区二区三区| 欧美日韩精品在线| 欧美日韩裸体免费视频| 国产精品欧美激情| 在线观看亚洲专区| 欧美顶级艳妇交换群宴| 国产精品av久久久久久麻豆网| 亚洲综合首页| 亚洲电影在线| 久久久女女女女999久久| 亚洲福利视频免费观看| 国产亚洲成人一区| 欧美片第一页| 欧美一区二区三区视频免费| 日韩一级大片| 欧美激情 亚洲a∨综合| 国产精品一区二区a| 好吊日精品视频| 精品88久久久久88久久久| 亚洲第一中文字幕| 亚洲一区二区精品视频| 一本色道久久88综合日韩精品| 国产精品v欧美精品v日韩| 亚洲欧洲精品一区二区三区波多野1战4| 亚洲欧洲三级| 激情婷婷欧美| 国产色爱av资源综合区| 亚洲国产黄色片| 亚洲乱码国产乱码精品精可以看| 亚洲伦理网站| 午夜在线a亚洲v天堂网2018| 日韩西西人体444www| 久久人人97超碰国产公开结果| 久久久久se| 亚洲区中文字幕| 久热综合在线亚洲精品| 欧美www视频在线观看| 亚洲欧美日韩在线一区| 欧美在线观看一区二区三区| 美玉足脚交一区二区三区图片| 亚洲人人精品| 久久国产66| 亚洲欧美国产一区二区三区| 91久久国产综合久久蜜月精品| 国产一区二区三区高清在线观看| 亚洲校园激情| 国产精品vip| 亚洲电影免费观看高清完整版在线观看| 欧美特黄一区| 亚洲欧美一区二区三区极速播放| 亚洲国产99精品国自产| 欧美淫片网站| 在线电影院国产精品| 亚洲电影在线看| 久久久人成影片一区二区三区| 久久久久久久999精品视频| 欧美高清在线精品一区| 亚洲专区一区二区三区| 亚洲国产精品www| 久久精品中文字幕一区二区三区| 欧美一区二视频在线免费观看| 夜夜狂射影院欧美极品| 蜜臀av性久久久久蜜臀aⅴ四虎| 亚洲欧美日本伦理| 国产日韩欧美91| 国产精品视频最多的网站| 亚洲精品视频一区二区三区| 欧美日韩久久精品| 免费黄网站欧美| 国产欧美综合一区二区三区| 黄色成人在线| 亚洲在线视频一区| 国内精品免费在线观看| 欧美/亚洲一区| 久久九九99视频| 欧美伦理在线观看| 亚洲在线播放电影| 亚洲激情视频网| 狠狠色2019综合网| 先锋影音一区二区三区| 国产伦精品一区二区三区照片91| 国产精品美女久久| 亚洲欧美日韩另类精品一区二区三区| 亚洲国产高清在线| 国产精品s色| 亚洲人成网在线播放| 日韩视频中午一区| 亚洲欧美日韩在线综合| 国产精品高潮视频| 国产一区二区三区电影在线观看| 欧美精品videossex性护士| 一区二区三区精品久久久| 嫩模写真一区二区三区三州| 欧美色综合天天久久综合精品| 欧美日韩不卡一区| 欧美黄色精品| 欧美在线视频一区| 欧美国产一区视频在线观看| 亚洲视频一区二区免费在线观看| 亚洲破处大片| 蜜桃精品一区二区三区| 国精品一区二区| 欧美国产欧美亚洲国产日韩mv天天看完整| 国产精一区二区三区| 在线成人www免费观看视频| 亚洲黄网站黄| 香蕉成人啪国产精品视频综合网| 欧美一级淫片播放口| 国产麻豆成人精品| 欧美日韩国产天堂| 精品福利免费观看| 欧美经典一区二区| 99热精品在线观看| 日韩亚洲综合在线| 久久另类ts人妖一区二区| 国产亚洲高清视频| 日韩午夜av电影| 国产夜色精品一区二区av| 欧美一区午夜视频在线观看| 欧美午夜性色大片在线观看| 亚洲专区一区二区三区| 欧美福利电影在线观看| 国产精品va在线播放我和闺蜜| 久久国产欧美| 99精品久久久| 欧美激情一区二区三区成人| 欧美激情一区二区三区不卡| 韩日视频一区| 午夜精品久久久久久久99樱桃| 欧美日韩在线一二三| 另类专区欧美制服同性| 国产精品亚洲综合天堂夜夜| 在线日韩日本国产亚洲| 日韩视频精品在线观看| 性做久久久久久免费观看欧美| 欧美激情1区2区| 尤物九九久久国产精品的特点| 欧美在线视频一区二区三区| 一区二区三区av| 一区精品在线| 国产日韩欧美三区| 欧美视频在线观看 亚洲欧| 99视频精品免费观看| 欧美精品在欧美一区二区少妇| 欧美中文字幕在线| 欧美亚洲尤物久久| 欧美国产日韩xxxxx| 国产精品一二| 亚洲一区三区在线观看| 1024成人网色www| 国产精品99久久久久久www| 久久精品一区中文字幕| 久久精品卡一| 午夜精品美女自拍福到在线| 亚洲社区在线观看| 在线亚洲精品| 欧美丝袜第一区| 亚洲午夜免费视频| 91久久精品一区二区三区| 欧美丰满少妇xxxbbb| 欧美国产精品va在线观看| 老色鬼精品视频在线观看播放| 精品999在线播放| 国产精品区二区三区日本| 99视频精品在线| 久久se精品一区二区| 欧美久久婷婷综合色| 在线观看一区二区视频| 亚洲综合第一页| 欧美日韩成人一区二区| 亚洲电影第三页| 你懂的国产精品永久在线| 免费观看成人www动漫视频| 老司机午夜精品| 黄色亚洲免费| 国产精品一二三四区| 欧美精品观看| 亚洲视频自拍偷拍| 一区二区三区高清在线观看| 欧美高清不卡在线| 久久国产成人| 亚洲第一精品久久忘忧草社区| 性欧美大战久久久久久久久| 国产一区二区三区在线免费观看| 亚洲无线一线二线三线区别av| 国产精品久久久久久久久久久久久| 国产精品一区二区三区四区| 欧美一区二区成人| 国产精品天美传媒入口| 性欧美1819sex性高清| 美女被久久久| 亚洲一区在线视频| 亚洲精品综合| 在线观看成人网| 欧美交受高潮1| 国产老肥熟一区二区三区| 国产一区美女| 亚洲国产精品电影在线观看| 久久精品国产96久久久香蕉| 亚洲一区二区三区精品动漫| 欧美在线视频免费观看| 国产精品swag| 国产资源精品在线观看| 性8sex亚洲区入口| 亚洲黄色免费| 影音先锋久久资源网| 欧美电影专区| 欧美成人精品高清在线播放| 亚洲少妇中出一区| 久久琪琪电影院| 美女日韩在线中文字幕| 99精品热视频只有精品10| 亚洲电影免费观看高清完整版在线| 欧美在线二区| 欧美伦理影院| 午夜激情亚洲| 欧美成人影音| 亚洲一级高清| 红桃视频一区| 国产日韩精品一区二区三区在线| 午夜精品亚洲一区二区三区嫩草| 99视频国产精品免费观看| 亚洲欧美在线一区二区| 亚洲主播在线| 日韩网站在线观看| 国产一区二区| 国产精品theporn88| 国产精品一区在线观看| 国产精品尤物福利片在线观看| 久久精品三级| 亚洲欧美久久久| 国产欧美在线视频| 欧美激情精品久久久久久黑人| 亚洲精选视频免费看| 亚洲一区二区三区高清不卡| 欧美天天影院| 欧美天堂亚洲电影院在线观看| 欧美午夜视频网站| 午夜精品久久久| 性欧美1819性猛交| 激情五月***国产精品| 国产精品久久久久久影视| 亚洲国产精品一区制服丝袜| 欧美精品一区二区高清在线观看| 免费观看成人www动漫视频| 午夜精品99久久免费| 欧美精品性视频| 午夜在线成人av| 在线免费高清一区二区三区| 性色av一区二区三区| 中文在线资源观看视频网站免费不卡| 久久激情视频久久| 亚洲国产精品久久久久秋霞蜜臀| 久久综合九色综合网站| 亚洲精品偷拍| 午夜精品久久久久久久久久久| 亚洲视频 欧洲视频| 国产精品久久久久久妇女6080| 欧美日本久久| 国产综合精品| 亚洲风情在线资源站| 一本一本久久a久久精品综合麻豆| 亚洲欧洲日产国产网站| 怡红院精品视频在线观看极品| 欧美日韩亚洲不卡| 欧美性猛交99久久久久99按摩| 伊人久久亚洲美女图片| 国产精品自在欧美一区| 伊人一区二区三区久久精品| 亚洲福利视频网站| 欧美日本高清视频|