新聞中心
2017年里分布式拒絕服務(wù)(Distributed Denial of Service,縮寫(xiě)DDoS)攻擊的總體頻率有增長(zhǎng)趨勢(shì),部分原因是物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。安全專家表示,與去年同期相比,在1 - 4月里增加了20%的DDoS攻擊。

泰順網(wǎng)站建設(shè)公司創(chuàng)新互聯(lián)公司,泰順網(wǎng)站設(shè)計(jì)制作,有大型網(wǎng)站制作公司豐富經(jīng)驗(yàn)。已為泰順上千提供企業(yè)網(wǎng)站建設(shè)服務(wù)。企業(yè)網(wǎng)站搭建\成都外貿(mào)網(wǎng)站建設(shè)公司要多少錢(qián),請(qǐng)找那個(gè)售后服務(wù)好的泰順做網(wǎng)站的公司定做!
??
??
自動(dòng)售賣機(jī)
??
??
都不同程度的受到了DDOS攻擊的影響!
面對(duì)越來(lái)越嚴(yán)重的DDOS攻擊威脅,什么樣的對(duì)策才是有效的應(yīng)對(duì)辦法呢?想想DDOS又被稱為洪水攻擊,那么應(yīng)對(duì)洪水的辦法之一,修建堤壩唄。
放在信息安全業(yè)界,修建安全的堤壩就是信息設(shè)備的基礎(chǔ)建設(shè),一般通過(guò)以下三種辦法進(jìn)行應(yīng)對(duì)。
1. 采用高性能的網(wǎng)絡(luò)設(shè)備
首先要保證網(wǎng)絡(luò)設(shè)備不能成為瓶頸,因此選擇路由器、交換機(jī)、硬件防火墻等設(shè)備的時(shí)候要盡量選用知名度高、口碑好的產(chǎn)品。再就是假如和網(wǎng)絡(luò)提供商有特殊關(guān)系或協(xié)議的話就更好了,當(dāng)大量攻擊發(fā)生的時(shí)候請(qǐng)他們?cè)诰W(wǎng)絡(luò)接點(diǎn)處做一下流量限制來(lái)對(duì)抗某些種類的DDOS攻擊是非常有效的。
??
??
2. 充足的網(wǎng)絡(luò)帶寬保證
網(wǎng)絡(luò)帶寬直接決定了能抗受攻擊的能力,假若僅僅有10M帶寬的話,無(wú)論采取什么措施都很難對(duì)抗現(xiàn)在的SYNFlood攻擊,當(dāng)前至少要選擇100M的共享帶寬,最好的當(dāng)然是掛在1000M的主干上了。
??
??
但需要注意的是,主機(jī)上的網(wǎng)卡是1000M的并不意味著它的網(wǎng)絡(luò)帶寬就是千兆的,若把它接在100M的交換機(jī)上,它的實(shí)際帶寬不會(huì)超過(guò)100M,再就是接在100M的帶寬上也不等于就有了百兆的帶寬,因?yàn)榫W(wǎng)絡(luò)服務(wù)商很可能會(huì)在交換機(jī)上限制實(shí)際帶寬為10M,這點(diǎn)一定要搞清楚。
3. 安裝專業(yè)抗DDOS防火墻
專業(yè)抗DDOS防火墻采用內(nèi)核提前過(guò)濾技術(shù)、反向探測(cè)技術(shù)、指紋識(shí)別技術(shù)等多項(xiàng)專利技術(shù)來(lái)發(fā)現(xiàn)和提前過(guò)濾DDoS非法數(shù)據(jù)包,做到了智能抵御用戶的DoS攻擊。但也不能100%阻止對(duì)DDoS非法數(shù)據(jù)包準(zhǔn)確檢查。
??
??
不過(guò)DDOS攻擊在現(xiàn)實(shí)中更多體現(xiàn)為其他的方式。
1. 惡意注冊(cè)
多用戶注冊(cè)訪問(wèn)造成服務(wù)器癱瘓,為了應(yīng)對(duì)這些充滿惡意的攻擊,驗(yàn)證碼及相應(yīng)的驗(yàn)證手段隨之出現(xiàn)。12306的識(shí)圖驗(yàn)證啦,新出現(xiàn)的滑動(dòng)驗(yàn)證啦,都是防止這種類似攻擊的好辦法。
??
??
??
??
2. 伴隨著驗(yàn)證的改變,惡意驗(yàn)證造成業(yè)務(wù)癱瘓也隨著出現(xiàn)了
曾經(jīng)有驗(yàn)證短信1天之內(nèi)被使用10萬(wàn)條的案例,這不僅影響了公司的業(yè)務(wù),也影響了客戶的體驗(yàn),于是采用這種驗(yàn)證辦法的企業(yè)不得不對(duì)重復(fù)驗(yàn)證時(shí)間加以篩選并扣上時(shí)間限制。
總體而言,DDOS攻擊雖然猛如潮水,但并不是不能防御的攻擊,針對(duì)攻擊盡早想出對(duì)策,同時(shí)提高相應(yīng)的安全意識(shí),能更好的避免被攻擊,以及更及時(shí)的發(fā)現(xiàn)被攻擊。
【本文為專欄“柯力士信息安全”原創(chuàng)稿件,轉(zhuǎn)載請(qǐng)聯(lián)系原作者(微信號(hào):JW-assoc)】
??
??
??戳這里,看該作者更多好文??
網(wǎng)頁(yè)標(biāo)題:DDos攻擊猛于虎!信息安全必須做出防虎之計(jì)
URL分享:http://m.5511xx.com/article/dppepjg.html


咨詢
建站咨詢
