日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 智能硬件 > 安全設(shè)備/系統(tǒng)
[導(dǎo)讀] DDoS攻擊五花八門,防不勝防,DDoS攻擊也有多種途徑,拒絕服務(wù)曾經(jīng)是一種非常簡(jiǎn)單的攻擊方式。如何保護(hù)自己的網(wǎng)絡(luò)?最笨的防御方法,就是花大價(jià)錢買更大的帶寬。 某些主流媒體的新聞報(bào)導(dǎo)中提

DDoS攻擊五花八門,防不勝防,DDoS攻擊也有多種途徑,拒絕服務(wù)曾經(jīng)是一種非常簡(jiǎn)單的攻擊方式。如何保護(hù)自己的網(wǎng)絡(luò)?最笨的防御方法,就是花大價(jià)錢買更大的帶寬。

某些主流媒體的新聞報(bào)導(dǎo)中提到了關(guān)于美國(guó)知名銀行的一些DDoS攻擊事件。這類攻擊肯定不是新的,但它們?cè)谝欢ɑA(chǔ)上不斷地發(fā)生,這種情況下,就值得我們注意了,因?yàn)檫@些攻擊顯然都來自同一地區(qū),并且它們的目標(biāo)都異常精確。

當(dāng)然,很多新聞都純屬炒作,說什么黑客如何對(duì)我們的金融系統(tǒng)進(jìn)行黑客攻擊和網(wǎng)絡(luò)攻擊的,事實(shí)上我們知道真正的DDoS跟這些攻擊還是有很大區(qū)別的。為此,我們來了解一下DDoS的基本知識(shí)和應(yīng)對(duì)大規(guī)模攻擊的相關(guān)配置,這些都很重要。

盡管大型網(wǎng)站經(jīng)常受到攻擊,并且在超負(fù)荷的負(fù)載下,這些公司和網(wǎng)絡(luò)仍然要竭盡所能地去轉(zhuǎn)移這些攻擊,而且是最最重要是要保持他們的網(wǎng)站能夠正常地瀏覽。即便你管理的是一個(gè)小站點(diǎn),比如小公司或者小型網(wǎng)站這種規(guī)模的網(wǎng)絡(luò),你仍然不知道什么時(shí)候就有人會(huì)對(duì)你下黑手。那么截下來,讓我們一起來看看DDoS“背后”的一些細(xì)節(jié)和攻擊方式,以便于我們能夠讓我們的網(wǎng)絡(luò)更加地安全。

DDoS攻擊的多種途徑

拒絕服務(wù)曾經(jīng)是一種非常簡(jiǎn)單的攻擊方式。有些人開始在他們的電腦上運(yùn)行PING命令,鎖定目標(biāo)地址,讓其高速運(yùn)轉(zhuǎn),試圖向另一端發(fā)送洪水般的ICMP請(qǐng)求指令或者數(shù)據(jù)包。當(dāng)然,因?yàn)檫@邊發(fā)送速度的改變,攻擊者需要一個(gè)比對(duì)方站點(diǎn)更大的帶寬。首先,他們會(huì)搬到有大型主機(jī)的地方,類似有大學(xué)服務(wù)器或者教研所那樣的大型帶寬的地方,然后從這里發(fā)出攻擊。但現(xiàn)代的僵尸網(wǎng)絡(luò)在任何情況下幾乎都能使用,相對(duì)來說它的操作更簡(jiǎn)單,使攻擊完全分布開來,顯得更加隱蔽。

事實(shí)上,因?yàn)閻阂廛浖闹圃煺?,僵尸網(wǎng)絡(luò)的運(yùn)營(yíng)已經(jīng)成為了一條鮮明的產(chǎn)業(yè)鏈。實(shí)際他們已經(jīng)開始出租那些肉機(jī),并且按小時(shí)收費(fèi)。如果有人想要搞垮一個(gè)網(wǎng)站,只要給這些攻擊者付夠錢,然后就會(huì)有成千上萬(wàn)的僵尸電腦去攻擊那個(gè)網(wǎng)站。一臺(tái)受感染的電腦或許無(wú)法把一個(gè)站點(diǎn)搞垮,但若是有10000臺(tái)以上的電腦同時(shí)發(fā)送請(qǐng)求,它們會(huì)將把未受保護(hù)的服務(wù)器“塞滿”。

多種攻擊類型

用PING命令就可以執(zhí)行操作ICMP請(qǐng)求,這個(gè)請(qǐng)求非常容易造成網(wǎng)絡(luò)堵塞。DDoS攻擊可以通過多種途徑來完成,ICMP也只是其中之一。

此外,有一種Syn攻擊,發(fā)動(dòng)這種攻擊時(shí),實(shí)際上僅僅是打開了一個(gè)TCP鏈接,之后通常會(huì)連接到一個(gè)網(wǎng)站上,但關(guān)鍵是,這個(gè)操作并沒有完成初始握手,就離開了掛靠的服務(wù)器。

另一種聰明的做法是使用DNS。有很多網(wǎng)絡(luò)供應(yīng)商都有自己的DNS服務(wù)器,而且允許任何人進(jìn)行查詢,甚至有些人都不是他們的客戶。并且一般DNS都使用UDP,UDP是一種無(wú)連接的傳輸層協(xié)議。有了以上兩個(gè)條件作為基礎(chǔ),那些攻擊者就非常容易發(fā)動(dòng)一場(chǎng)拒絕服務(wù)攻擊。所有攻擊者要做的就是找到一個(gè)開放的DNS解析器,制作一個(gè)虛擬UDP數(shù)據(jù)包并偽造一個(gè)地址,對(duì)著目標(biāo)網(wǎng)站將其發(fā)送到DNS服務(wù)器上面。當(dāng)服務(wù)器接收到攻擊者發(fā)送的請(qǐng)求,將會(huì)信以為真,并且向偽造地址發(fā)送請(qǐng)求回應(yīng)。事實(shí)上是目標(biāo)網(wǎng)站接收了互聯(lián)網(wǎng)上一群開放的DNS解析器的請(qǐng)求與回復(fù),從而代替了僵尸網(wǎng)絡(luò)的攻擊。另外,這類攻擊具有非常大的伸縮性,因?yàn)槟憧梢越oDNS服務(wù)器發(fā)送一種UDP數(shù)據(jù)包,請(qǐng)求某一側(cè)的轉(zhuǎn)存,造成一個(gè)大流量的回應(yīng)。

如何保護(hù)你的網(wǎng)絡(luò)

正如你所見,DDoS攻擊五花八門,防不勝防,當(dāng)你想建立一個(gè)防御系統(tǒng)對(duì)抗DDoS的時(shí)候,你需要掌握這些攻擊的變異形態(tài)。

最笨的防御方法,就是花大價(jià)錢買更大的帶寬。拒絕服務(wù)就像個(gè)游戲一樣。如果你使用10000個(gè)系統(tǒng)發(fā)送1Mbps的流量,那就意味著你輸送給你的服務(wù)器每秒鐘10Gb的數(shù)據(jù)流量。這就會(huì)造成擁堵。這種情況下,同樣的規(guī)則適用于正常的冗余。這時(shí),你就需要更多的服務(wù)器,遍布各地的數(shù)據(jù)中心,和更好的負(fù)載均衡服務(wù)了。將流量分散到多個(gè)服務(wù)器上,幫助你進(jìn)行流量均衡,更大的帶寬能夠幫你應(yīng)對(duì)各種大流量的問題。但現(xiàn)代的DDoS攻擊越來越瘋狂,需要的帶寬越來越大,你的財(cái)政狀況根本不允許你投入更多的資金。另外,絕大多數(shù)的時(shí)候,你的網(wǎng)站并不是主要攻擊目標(biāo),很多管理員都忘了這一點(diǎn)。

網(wǎng)絡(luò)中最關(guān)鍵的一塊就是DNS服務(wù)器。將DNS解析器處于開放狀態(tài)這是絕對(duì)不可取的,你應(yīng)當(dāng)把它鎖定,從而減少一部分攻擊風(fēng)險(xiǎn)。但這樣做了以后,我們的服務(wù)器就安全了嗎?答案當(dāng)然是否定的,即使你的網(wǎng)站,沒有一個(gè)可以鏈接到你的DNS服務(wù)器,幫你解析域名,這同樣是非常糟糕的事情。大多數(shù)完成注冊(cè)的域名需要兩個(gè)DNS服務(wù)器,但這遠(yuǎn)遠(yuǎn)不夠。你要確保你的DNS服務(wù)器以及你的網(wǎng)站和其他資源都處于負(fù)載均衡的保護(hù)狀態(tài)下。你也可以使用一些公司提供的冗余DNS。比如,有很多人使用內(nèi)容分發(fā)網(wǎng)絡(luò)(分布式的狀態(tài))給客戶發(fā)送文件,這是一種很好的抵御DDoS攻擊的方法。若你需要,也有很多公司提供了這種增強(qiáng)DNS的保護(hù)措施。

若是你自己管理你的網(wǎng)絡(luò)和數(shù)據(jù),那么就需要著重保護(hù)你的網(wǎng)絡(luò)層,要進(jìn)行很多配置。首先確保你所有的路由器都能夠屏蔽垃圾數(shù)據(jù)包,剔除掉一些不用的協(xié)議,比如ICMP這種的。然后設(shè)置好防火墻。很顯然,你的網(wǎng)站永遠(yuǎn)不會(huì)讓隨機(jī)DNS服務(wù)器進(jìn)行訪問,所以沒有必要允許UDP 53端口的數(shù)據(jù)包通過你的服務(wù)器。此外,你可以讓你的供應(yīng)商幫你進(jìn)行一些邊界網(wǎng)絡(luò)的設(shè)置,阻止一些沒用的流量,保證你能夠得到一個(gè)最大的最通暢的帶寬。很多網(wǎng)絡(luò)供應(yīng)商都給企業(yè)提供這種服務(wù),你可以與其網(wǎng)絡(luò)運(yùn)營(yíng)中心聯(lián)系,讓他們幫你優(yōu)化流量,幫你監(jiān)測(cè)一下你是否到了攻擊。

類似Syn的攻擊,也有很多方法來阻止,比如通過給TCP積壓,減少Syn-Receive定時(shí)器,或者使用Syn緩存等等。

最后,你還得想想如何在這些攻擊到達(dá)你網(wǎng)站前就將它們攔截住。例如,現(xiàn)代網(wǎng)站應(yīng)用了許多動(dòng)態(tài)資源。在受到攻擊的時(shí)候其實(shí)帶寬是比較容易掌控的,但最終往往受到損失的是數(shù)據(jù)庫(kù)或是你運(yùn)行的腳本程序。你可以考慮使用緩存服務(wù)器提供盡可能多的靜態(tài)內(nèi)容,還要快速用靜態(tài)資源取代動(dòng)態(tài)資源并確保檢測(cè)系統(tǒng)正常運(yùn)行。

最糟糕的一種情況就是你的網(wǎng)絡(luò)或站點(diǎn)完全癱瘓了,你應(yīng)該在攻擊剛剛開始的時(shí)候就做好預(yù)備方案。因?yàn)楣粢坏╅_始,想要從源頭阻止DDoS是非常困難的。最后,你應(yīng)該好好琢磨琢磨如何讓你的基礎(chǔ)建設(shè)更加合理與安全,并且要著重注意你的網(wǎng)絡(luò)設(shè)置。這些都是非常重要的。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉