美文网首页
企业防护DDoS的注意事项,你知道多少?

企业防护DDoS的注意事项,你知道多少?

作者: 老男孩IT教育 | 来源:发表于2022-06-27 14:45 被阅读0次

  DDoS,分布式拒绝服务攻击,是指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击。在当下,DDoS攻击是非常常见的一种攻击方式,大部分互联网企业都是闻“D”色变,因为DDoS攻击被认为是网络安全领域最难解决的问题之一。那么企业防护DDoS的注意事项,你知道几个?本文为大家介绍一下。

  1、网站被DDoS攻击与规模大小或企业知名度高低没有必然关系

  当下,DDoS攻击会针对不同类型的企业和网站发起。DDoS攻击,亦有可能是你的竞争对手策略性地发起的,例如:当你的网站进行促销活动时,被DDoS攻击的风险和潜在危害,将会更为突出。

  令人担忧的是,DDoS攻击的最新研究显示,互联网上存在越来越多完全不分青红皂白、平白无故就发起攻击的现象和趋势。很多企业认为自己并没有什么知名度,只要不去惹事就不会被攻击者盯上,但其实规模小的网站,防护能力薄弱,更容易得手。所以,只要你的网站是可被攻击的,那么它就有可能遭遇DDoS。

  2、DDoS攻击并不是全部来自于PC组成的僵尸网络

  很多人会以为DDoS攻击,全都是攻击者控制PC肉鸡发起的攻击,这在以前的确是如此,但是现在黑客的目光,早已经由PC转向高性能服务器以及数量众多、各种各样的物联网设备,这些服务器和智能设备都是可以用来发起攻击的。

  3、DDoS攻击不都是消耗网络带宽资源的攻击

  其实DDoS攻击,不全都是以消耗攻击目标的网络带宽资源的攻击,也有消耗服务器系统资源以及应用资源的攻击。比如SYN

Flood就是为了耗尽攻击目标系统的TCP连接表资源,同等攻击流量的SYN Flood会比UDP Flood,危害更大。

  4、系统优化和增加带宽并不能有效缓解DDoS攻击

  系统优化,主要是针对被攻击系统的核心参数进行调整,比如增加TCP连接表的数量或者是建立连接超时时间等,这对于小规模的攻击可以起到一定防护DDoS作用;但当遭遇大流量的DDoS攻击时,就完全没有任何作用了。增加带宽也是一样的,而且最终解决不了根本的问题,只能对小规模的DDoS攻击起到缓解作用,当攻击者成倍增大攻击规模和攻击流量时,其作用就是微乎其微的。另外,增加带宽进行硬抗,对于大流量的DDoS攻击来说并不可取,原因是太烧钱了,一般的中小企业根本无法承受这样的高昂成本。

  5、使用防火墙、IDS、IPS不能缓解DDoS攻击

  防火墙是最常用的安全产品,但传统的防火墙是通过高强度的检测来进行防护的,主要部署在网络入口位置,虽然可以保护网络内部的所有资源,但是也成为了DDoS攻击的目标。

  IDS、IPS属于应用最广泛的攻击检测与防护工具,但在面临DDoS攻击时,IDS\IPS通常也不能完全满足要求。IDS、IPS一般是基于特征规则的情况下,进行应用层攻击的检测。但目前的DDoS攻击,大部分是模拟正常的用户访问请求进行攻击的。因此防火墙和IDS、IPS在是否能够有效防护DDoS攻击的问题上,存在着性能问题。

相关文章

  • 企业防护DDoS的注意事项,你知道多少?

    DDoS,分布式拒绝服务攻击,是指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不...

  • ddos防护

    DDoS检测策略: 策略+阈值 多维度联合判定攻击: 维度1(D1):流量阈值(一期) 维度2(D2):流量速率突...

  • DDoS防御详解

    DDoS 攻击与防护实践 DDoS 攻击的实现方式主要有如下两种: 自建 DDoS 平台 现在有开源的 DDoS ...

  • 使用腾讯云大禹开启全站HTTPS

    简介: 大禹DDoS(BacisAntiDDoS)基础防护是针对DDoS攻击为腾讯云用户推出的免费服务,可为用户抵...

  • 阿里云服务器DDoS基础防护申请流程及常见问题解答

    阿里云服务器为了能够更好的保护好每一个用户的云安全,提供免费的DDos防护——DDos基础防护。阿里云云安全中心默...

  • ddos基础防护

    DDOS攻击类型: 1.资源消耗型攻击:Syn Flood 、UDP Flood、ACK Flood、ICMP F...

  • DDoS防护之TCP防护

    欢迎访问网易云社区,了解更多网易技术产品运营经验。 TCP协议,相信对于每一个开发工程师都不陌生。由于该协议是一个...

  • 企业该如何应对DDoS攻击?

    我们都知道,企业在建设网站大海的同时,也无法避免的会触到DDoS这个暗礁。 DDoS攻击是Distributed ...

  • 数据中心如何合理构建防火墙实现数据防护

    大型数据中心都配备高防服务器以供企业用户选择。防护用户的数据不被轻易盗取,同时,免受DDoS/CC等流量攻击的影响...

  • 详解DDOS防护之TCP防护

    本文来自网易云社区 TCP协议,相信对于每一个开发工程师都不陌生。由于该协议是一个面向连接,可靠的特性,广泛应用于...

网友评论

      本文标题:企业防护DDoS的注意事项,你知道多少?

      本文链接:https://www.haomeiwen.com/subject/htznvrtx.html