隨著DDoS攻擊的范圍和復雜程度的增加,數(shù)據中心基礎設施提供商,電信運營商和安全廠商應該共同反擊。
如今,分布式拒絕服務攻擊(DDoS)發(fā)生了變化,其規(guī)模越來越大,影響越來越大,并針對越來越多的公司。而攻擊者也在不斷創(chuàng)新他們使用的載體,并確定更多的薄弱點。
這意味著防御者需要采取多層次的防御策略,因為這不只是簡單的洪水攻擊。
傳統(tǒng)的DDoS攻擊是當一家公司突然大幅增加傳入的消息,淹沒通信渠道,直到合法的流量不能再進入。
為了進行防護,數(shù)據中心運營商通常使用Akamai和Cloudflare等供應商的DDoS攻擊防護服務。
Forrester Research分析師Joseph Blankenship表示,這只是DDoS的一種攻擊方式,攻擊者總是在尋找新的破壞方式。
他說:“例如,對于容量耗盡式DDoS攻擊的保護并不一定意味著企業(yè)可以應對基于應用程序或多向量攻擊?!?/p>
基于應用程序的攻擊能夠以更小的消息量關閉企業(yè)的網站或其他服務。例如,他們可以使資源密集的信息請求使應用程序陷入困境。而其消息的數(shù)量可能很少,甚至不像DDoS攻擊。
一些DDoS安全防護供應商也提供了針對這些類型攻擊的保護措施,但是企業(yè)也需要通過設計足夠的應用程序來避免這些陷阱。
此外,諾基亞運營商SDN技術產品營銷總監(jiān)Tony Kourlas建議采用雙重方法防御DDoS攻擊方式:在其網絡邊緣處理容量耗盡式攻擊,然后在消息通過第一級檢查后,發(fā)送到一個專門尋找更復雜,有針對性攻擊的清洗中心。
“如今發(fā)生的事情是企業(yè)受到攻擊,檢測到受攻擊的設備有大量的流量或出現(xiàn)其他流量,他們會將所有流量轉發(fā)到清洗中心?!彼f。
但是,對于目前的大規(guī)模攻擊來說,這并不奏效。他說,“企業(yè)為了減輕這種攻擊,所承擔所有防護費用,并且時間太長?!?/p>
此外,DDoS攻擊保護設備必須更智能地識別惡意流量,僅按照規(guī)模大小是不夠的。
“企業(yè)需要復雜的算法來確定是否有問題?!盞ourlas說。諾基亞公司正在監(jiān)控互聯(lián)網流量,以識別惡意郵件的來源,并跟蹤流量比率,查看源碼是否突然開始發(fā)送不同類型的郵件。
此外,OneLogin公司產品高級總監(jiān)Al Sargent表示,除了直接攻擊數(shù)據中心或網站之外,DDoS攻擊的目標還可能是DNS服務等關鍵的基礎架構提供商。
因此,在考慮云服務時,企業(yè)應該檢查供應商是否采用多個DNS提供商的服務。
他說:“如果一個DNS提供商遇到DDoS攻擊,其他提供商仍然可以將數(shù)據包路由到云服務。”
如果企業(yè)規(guī)模足夠大,可以運行自己的DNS服務器,那么可能需要采取更多的行動。
A10 Networks公司研發(fā)主管Rich Groves表示,“未來的僵尸網絡攻擊將會有所改變。這使人們注意到攻擊者可以將大量請求發(fā)送到企業(yè)URL上的隨機生成的子域,這樣可以減慢或完全阻止合法的傳入流量?!?/p>
他說,“以往人們注意到了這個問題,但當時并沒那么多,現(xiàn)在他們正在投入人才物力進行安全防護?!?/p>
需要更多的幫助
隨著DDoS攻擊范圍和損害的增加,電信公司,安全供應商,基礎設施提供商和其他行業(yè)參與者需要共同努力,幫助數(shù)據中心實現(xiàn)更好的安全防護。
例如,Cloudflare公司與數(shù)據中心提供商和電信公司合作,將保護擴展到其網絡和客戶。Cloudflare公司首席執(zhí)行官Matthew Prince表示,目前DDoS攻擊在全球117個城市都有存在,約占互聯(lián)網需求的10%。
通過向互聯(lián)網服務提供商提供DDoS防御服務,Cloudflare公司能夠DDoS攻擊在達到預期的受害者之前停止攻擊。
Prince表示,“我們可以在上游阻止DDoS攻擊?!?/p>
-
運營商
+關注
關注
4文章
2419瀏覽量
45333 -
數(shù)據中心
+關注
關注
16文章
5230瀏覽量
73526 -
應用程序
+關注
關注
38文章
3337瀏覽量
59038
發(fā)布評論請先 登錄

適用于數(shù)據中心和AI時代的800G網絡
優(yōu)化800G數(shù)據中心:高速線纜、有源光纜和光纖跳線解決方案

數(shù)據中心機房 2.5D 可視化監(jiān)控,筑牢信息系統(tǒng)穩(wěn)定基石 #數(shù)字孿生 #智慧機房 #數(shù)據中心 #2.5D
亞馬遜云科技發(fā)布全新數(shù)據中心組件

DDoS服務器攻擊是怎么回事?

數(shù)據中心機房無人機巡檢,智慧機房設備拆解可視化 #數(shù)據中心 #無人機巡檢 #設備拆解 #可視化監(jiān)控
數(shù)據中心產品通常包括哪些

DDoS對策是什么?詳細解說DDoS攻擊難以防御的理由和對策方法
cdn為什么能防止ddos攻擊呢?



評論