一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

汽車玩家 ? 來(lái)源:oschina ? 作者:oschina ? 2020-05-03 14:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、行業(yè)現(xiàn)象

1.1 為什么要攻擊?

常見(jiàn)的,一個(gè)是同行惡意競(jìng)爭(zhēng),一個(gè)是敲詐勒索。

無(wú)論是傳統(tǒng)行業(yè)的線下門店,還是互聯(lián)網(wǎng)行業(yè)的門戶網(wǎng)站、APP產(chǎn)品,都存在著競(jìng)爭(zhēng)關(guān)系,爭(zhēng)相獲得更多客源,究其目的,無(wú)非是為了賺錢。

1.2 被攻擊有什么癥狀?

傳統(tǒng)行業(yè)線下門店來(lái)講,你開(kāi)了一家飯店,正正經(jīng)經(jīng)做生意,生意也還不錯(cuò)。這兩天經(jīng)常有一大堆人進(jìn)飯店,但是不點(diǎn)菜就占著位置不消費(fèi),或者動(dòng)不動(dòng)有乞丐在門口守著,有人在飯菜里面吃到蟲(chóng)子等等,這就是傳統(tǒng)行業(yè)的惡意競(jìng)爭(zhēng)。

互聯(lián)網(wǎng)行業(yè)同理,你的門戶網(wǎng)站或者APP產(chǎn)品一直正常運(yùn)行,也沒(méi)有做推廣導(dǎo)流大量用戶,但是系統(tǒng)突然無(wú)法訪問(wèn),或者卡的要死,技術(shù)檢查說(shuō)是服務(wù)器流量暴增,導(dǎo)致服務(wù)器崩潰,阿里云ECS被拉入黑洞,無(wú)法訪問(wèn)。

用戶無(wú)法正常使用你的產(chǎn)品,自然會(huì)覺(jué)得你的系統(tǒng)不穩(wěn)定,導(dǎo)致用戶流失。

1.3 惡意競(jìng)爭(zhēng)的對(duì)手一般是不會(huì)攻擊,那他是怎么做到的?

“發(fā)單者”,發(fā)起惡意競(jìng)爭(zhēng)的對(duì)手,或者是敲詐勒索的主,即“老板”;

“攻擊者”,收到發(fā)單者的訂單,通過(guò)專業(yè)技術(shù)手段對(duì)目標(biāo)進(jìn)行攻擊操作,即“項(xiàng)目經(jīng)理”;

“肉雞供應(yīng)商”,即給攻擊者提供資源的供應(yīng)商,資源即“搗亂者”;

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

另,本圖只是簡(jiǎn)單介紹攻擊產(chǎn)業(yè)鏈,還有其他角色此處就不做詳細(xì)介紹,后續(xù)我們?cè)俪鰧n}討論。

1.4 哪些行業(yè)更有可能被攻擊?

游戲(棋牌、網(wǎng)游私服)類

某顏色類網(wǎng)站類

金融類

虛擬貨幣類

簡(jiǎn)單分析下上述類行業(yè),他們至少有一個(gè)非常關(guān)鍵的共同點(diǎn):有錢!

二、常見(jiàn)攻擊方式

2.1 DDoS攻擊

DDoS攻擊是利用網(wǎng)絡(luò)上被攻陷的電腦作為“肉雞”,通過(guò)一定方式組合形成數(shù)量龐大的“僵尸網(wǎng)絡(luò)”,采用一對(duì)多的方式進(jìn)行控制,向目標(biāo)系統(tǒng)同時(shí)提出服務(wù)請(qǐng)求,超出服務(wù)器的承載量,導(dǎo)致服務(wù)器崩潰的攻擊技術(shù)。

簡(jiǎn)單的說(shuō),就是你的飯館最多承載100個(gè)客人在店里面消費(fèi),當(dāng)被人家惡意攻擊時(shí),突然有很多人往店里擠,不光是從大門進(jìn),還有后門,爬窗,各式各樣的,導(dǎo)致店里沒(méi)辦法控制,并且人滿為患,真正的消費(fèi)者無(wú)法進(jìn)入飯店消費(fèi),最后歇菜。

一般DDoS攻擊有 NTP Flood、ICMP Flood、UDP Flood、SYN Flood、DNS Query Flood 等,由于專業(yè)描述過(guò)于復(fù)雜,此處不做詳細(xì)介紹。

2.2 cc攻擊

cc攻擊主要分代理cc和肉雞cc,其目的都是通過(guò)控制大量的請(qǐng)求,訪問(wèn)受害主機(jī)的合法網(wǎng)頁(yè)或接口,導(dǎo)致服務(wù)端應(yīng)用層(如java的tomcat)無(wú)法正常響應(yīng),服務(wù)器CPU長(zhǎng)時(shí)間處于100%狀態(tài),網(wǎng)絡(luò)帶寬被占滿,數(shù)據(jù)庫(kù)被拖死等情況。

簡(jiǎn)單的說(shuō),當(dāng)你的飯館被惡意cc攻擊時(shí),突然來(lái)了很多客人,他們雖然不爬窗不抄后門,但是仍然把你的大門給擠滿堵死,真正的客人無(wú)法進(jìn)入,人又多,飯館的服務(wù)員忙不過(guò)來(lái),最后歇菜。

這種攻擊技術(shù)性含量高,見(jiàn)不到真實(shí)源IP,見(jiàn)不到特別大的異常流量,但服務(wù)器就是無(wú)法進(jìn)行正常連接。所以cc攻擊成本也相對(duì)高一些,如果不是真的有什么深仇大恨,一般不會(huì)持續(xù)多久。

三、DDoS攻擊防護(hù)

3.1 理解DDoS攻擊原理

首先我們要知道,最基礎(chǔ)的網(wǎng)站部署是怎么實(shí)現(xiàn)的,用戶通過(guò)瀏覽器訪問(wèn)域名,域名再轉(zhuǎn)發(fā)到你的源服務(wù)器。

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

然后我們要了解DDoS攻擊原理,他們攻擊的,是你的源服務(wù)器,也就是你的飯館門店。因?yàn)橐话阌蛎际秋@示指向服務(wù)器的ip,也就是你的門店定位是暴露給客戶的,所以攻擊者是可以直接找到門店進(jìn)行攻擊。

3.2 前置路由服務(wù)器,保護(hù)源服務(wù)器

所以要防護(hù)DDoS攻擊第一步,是要保護(hù)好我們的源服務(wù)器,不讓對(duì)方知道我們的源服務(wù)器地址,即加一個(gè)前置路由服務(wù)器,一般我們是使用NGINX、Apache等軟路由,部署如下圖。

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

3.3 路由服務(wù)器被打死怎么辦

上述架構(gòu)圖中,只是保證了源服務(wù)器不被影響,但是前置路由服務(wù)器被打死,用戶依然訪問(wèn)不了,所以有的朋友已經(jīng)想到了,我們?cè)贀Q一個(gè)路由服務(wù)器,部署如下圖。

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

但這種方式,必須要人工將域名轉(zhuǎn)發(fā)配置重新改成新的路由服務(wù)器,并且域名轉(zhuǎn)發(fā)最慢可能要10分鐘,所以存在部分用戶短時(shí)間內(nèi)無(wú)法正常訪問(wèn)的弊端。

3.4 高富帥的完美做法

前面講到的多路由服務(wù)器的方式,存在明顯的體驗(yàn)差的弊端,那么有沒(méi)有更好的方式呢?當(dāng)然有,就是費(fèi)點(diǎn)錢。比如阿里云,就有他們自己的高防服務(wù),20000元包月,打底30G流量,超出的流量按量付費(fèi)。 舉個(gè)例子,這個(gè)月,你被攻擊了5次,每次平均流量時(shí)100G,那么也就是說(shuō),你要額外再出 70G * 5 * 平均小時(shí) 的額外流量費(fèi)用。(我一個(gè)搞游戲的朋友被同行惡意攻擊,一個(gè)晚上的功夫,就是1萬(wàn)多的超額費(fèi)用。。。),部署架構(gòu)圖如下。

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法4

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

3.5 想要有阿里云高防IP的服務(wù)又想節(jié)省成本

阿里云高防IP的做法,其實(shí)就是自己做了一套清洗規(guī)則,我們百度阿里云高防可以看到,很多競(jìng)價(jià)排名在前面的都是一些機(jī)房,他們的做法跟阿里云的做法原理也是差不多的,并且價(jià)格要比阿里云便宜不少,那么靠譜嗎?

競(jìng)價(jià)排名嘛,羊毛出在羊身上,所以對(duì)于他們的同行來(lái)說(shuō),價(jià)格肯定也是偏高的,穩(wěn)不穩(wěn)定得看口碑了。我們之前做互聯(lián)網(wǎng)金融的時(shí)候,被別人敲詐勒索,最后也是找到一個(gè)比較靠譜的機(jī)房做的防護(hù),他們24小時(shí)在線查處問(wèn)題,后面也一直處于比較清靜的狀態(tài)。

四、cc攻擊防護(hù)

4.1 理解cc攻擊原理

cc攻擊不同于普通的DDoS攻擊,玩的是合法的網(wǎng)絡(luò)請(qǐng)求,也就是說(shuō)他就是通過(guò)域名網(wǎng)頁(yè)請(qǐng)求過(guò)去的,也是因?yàn)樗旧砭筒恍枰@過(guò)門面直接攻擊源服務(wù)器,那么即使加上普通的前置路由服務(wù)器,也是沒(méi)用的。

既然不需要隱式保護(hù)源服務(wù)器,那要怎么處理呢?

一般cc攻擊都是有策略的,通過(guò)識(shí)別出當(dāng)時(shí)攻擊的策略,防護(hù)修改對(duì)應(yīng)的應(yīng)對(duì)策略即可。(當(dāng)然,沒(méi)點(diǎn)專業(yè)技術(shù)能力的,這個(gè)應(yīng)對(duì)策略也是做不到的)

4.2 如何找到專業(yè)的cc攻擊策略防護(hù)

同樣,也是使用類阿里云的高防IP,當(dāng)服務(wù)器被攻擊時(shí),會(huì)提示你的服務(wù)器當(dāng)前在被什么策略的cc攻擊,對(duì)應(yīng)的人為在高防管理后臺(tái)修改防護(hù)策略即可應(yīng)對(duì)。

另一個(gè)就是前面說(shuō)的機(jī)房,他們也是同樣的方式,只是因?yàn)榻尤肓藱C(jī)房,被攻擊的對(duì)象就是他們的服務(wù)器,所以就讓他們機(jī)房自己修改策略應(yīng)對(duì)就好了,你只需要觀察你的客戶是否可以正常訪問(wèn)即可。

五、防護(hù)方式用戶體驗(yàn)與成本對(duì)照表

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    178

    瀏覽量

    23588
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9791

    瀏覽量

    87920
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    TCP攻擊是什么?有什么防護(hù)方式?

    DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP
    的頭像 發(fā)表于 06-12 17:33 ?263次閱讀

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢(shì)分析報(bào)告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對(duì)網(wǎng)絡(luò)的依賴程度與日俱增。與此同時(shí),DDoS攻擊以其迅猛的增長(zhǎng)態(tài)勢(shì)、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?416次閱讀

    華納云如何為電商大促場(chǎng)景扛住Tb級(jí)攻擊不宕機(jī)?

    容量的SCDN服務(wù):確保SCDN服務(wù)具有足夠的帶寬容量來(lái)吸收和處理大規(guī)模的DDoS攻擊,從而保護(hù)源站不受影響。 啟用高級(jí)安全防護(hù)功能:如DDoS攻擊
    的頭像 發(fā)表于 03-25 15:14 ?291次閱讀

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    2025年1月3日起,知名AI企業(yè)DeepSeek連續(xù)遭受多輪大規(guī)模DDoS(分布式拒絕服務(wù))攻擊,攻擊手段不斷升級(jí),導(dǎo)致其線上服務(wù)嚴(yán)重受損。1月28日,DeepSeek官網(wǎng)發(fā)布公告,宣布暫時(shí)
    的頭像 發(fā)表于 02-07 14:39 ?377次閱讀
    DeepSeek?遭受?<b class='flag-5'>DDoS</b>?<b class='flag-5'>攻擊</b>敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    福田汽車助力景德鎮(zhèn)汽車產(chǎn)業(yè)鏈協(xié)同發(fā)展

    近日,景德鎮(zhèn)市2024年裝備制造產(chǎn)業(yè)鏈-汽車子產(chǎn)業(yè)鏈供需對(duì)接會(huì)在福田汽車景德鎮(zhèn)工廠舉辦。
    的頭像 發(fā)表于 12-13 10:04 ?555次閱讀

    恒訊科技分析:ddos防護(hù)會(huì)影響服務(wù)器的網(wǎng)絡(luò)延遲嗎?

    DDoS防護(hù)對(duì)服務(wù)器的網(wǎng)絡(luò)延遲確實(shí)有影響,但這種影響可以是正面的也可以是負(fù)面的,具體取決于防護(hù)措施的實(shí)施方式和效果。以下是DDoS防護(hù)對(duì)網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-04 12:32 ?448次閱讀

    58大新質(zhì)生產(chǎn)力產(chǎn)業(yè)鏈圖譜

    大躍升 的先進(jìn)生產(chǎn)力。 58大新質(zhì)生產(chǎn)力產(chǎn)業(yè)鏈圖譜 01 元宇宙產(chǎn)業(yè)圖譜 02 算力產(chǎn)業(yè)圖譜 03 數(shù)商產(chǎn)業(yè)圖譜 04 人形機(jī)器人產(chǎn)業(yè)圖譜
    的頭像 發(fā)表于 11-09 10:16 ?968次閱讀
    58大新質(zhì)生產(chǎn)力<b class='flag-5'>產(chǎn)業(yè)鏈</b>圖譜

    云服務(wù)器ddos擁堵怎么解決?學(xué)會(huì)這7招

    云服務(wù)器遭受DDoS攻擊導(dǎo)致?lián)矶聲r(shí),企業(yè)需迅速采取應(yīng)對(duì)措施。首先,聯(lián)系ISP獲取支持;其次,利用代理服務(wù)器或CDN分散流量壓力;部署防火墻等網(wǎng)絡(luò)安全工具阻止惡意流量;采用專業(yè)DDoS防護(hù)
    的頭像 發(fā)表于 11-08 10:49 ?604次閱讀

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一種通過(guò)大量合法或非法的請(qǐng)求擁塞服務(wù)器資源,導(dǎo)致正常用戶無(wú)法訪問(wèn)服務(wù)的網(wǎng)絡(luò)攻擊方式。主機(jī)小編推薦下面將詳細(xì)探討DDoS服務(wù)器攻擊
    的頭像 發(fā)表于 11-05 11:03 ?675次閱讀

    DDoS對(duì)策是什么?詳細(xì)解說(shuō)DDoS攻擊難以防御的理由和對(duì)策方法

    攻擊規(guī)模逐年增加的DDoS攻擊。據(jù)相關(guān)調(diào)查介紹,2023年最大的攻擊甚至達(dá)到了700Gbps。 為了抑制DDoS
    的頭像 發(fā)表于 09-06 16:08 ?606次閱讀

    cdn為什么能防止ddos攻擊呢?

    Cdn技術(shù)的發(fā)展相當(dāng)速度,除了可以為網(wǎng)頁(yè)進(jìn)行簡(jiǎn)單的提速外,還可以更好的保護(hù)網(wǎng)站安全的運(yùn)行。也就是保護(hù)它不被黑客的攻擊。但很多人對(duì)它能抵抗ddos攻擊,并不是特別了解。那么抗攻擊cdn為
    的頭像 發(fā)表于 09-04 11:59 ?418次閱讀

    DDoS是什么?遇到后有哪些解決方法

    隨著網(wǎng)際網(wǎng)絡(luò)的發(fā)達(dá),DDos攻擊手法也變得越來(lái)越多元且難以防范,尤其官方網(wǎng)站、線上交易平臺(tái)、使用者登入頁(yè)面皆為攻擊者之首選目標(biāo),DDos攻擊
    的頭像 發(fā)表于 08-30 13:03 ?726次閱讀
    <b class='flag-5'>DDoS</b>是什么?遇到后有哪些解決<b class='flag-5'>方法</b>?

    服務(wù)器被ddos攻擊多久能恢復(fù)?具體怎么操作

    服務(wù)器被ddos攻擊多久能恢復(fù)?如果防御措施得當(dāng),可能幾分鐘至幾小時(shí)內(nèi)就能緩解;若未采取預(yù)防措施或攻擊特別猛烈,則可能需要幾小時(shí)甚至幾天才能完全恢復(fù)。服務(wù)器被DDoS
    的頭像 發(fā)表于 08-13 09:56 ?911次閱讀

    微軟Azure全球癱瘓事件:因DDoS“防衛(wèi)過(guò)當(dāng)”,為網(wǎng)絡(luò)安全敲響警鐘

    提供服務(wù)。有安全研究機(jī)構(gòu)透露,黑客組織如SN_blackmeta等可能參與了此次攻擊。這些黑客組織具備對(duì)大型云服務(wù)提供商發(fā)動(dòng)大規(guī)模DDoS攻擊的能力。 微軟在聲明中提到,雖然DDoS
    的頭像 發(fā)表于 08-09 10:34 ?1071次閱讀

    香港高防服務(wù)器是如何防ddos攻擊

    香港高防服務(wù)器,作為抵御分布式拒絕服務(wù)(DDoS)攻擊的前沿陣地,其防御機(jī)制結(jié)合了硬件、軟件和網(wǎng)絡(luò)架構(gòu)的多重策略,為在線業(yè)務(wù)提供了堅(jiān)實(shí)的保護(hù)屏障。以下是對(duì)香港高防服務(wù)器防御DDoS攻擊
    的頭像 發(fā)表于 07-18 10:06 ?539次閱讀