关闭 More 保存 重做 撤销 预览

   
关闭   当前为简洁模式,您可以更新模块,修改模块属性和数据,要使用完整的拖拽功能,请点击进入高级模式
重播

上一主題 下一主題
»
小苹果
LV9 苍瀚的风云
帖子    323
新博币    12 提现
提现    0
TA的勋章:勋章中心
     
    7302 19 | 显示全部楼层 |正序浏览
    根据《2015 H1绿盟科技DDoS威胁报告》指出,如今大流量网络攻击正逐渐呈现增长趋势,前不久锤子科技的发布会以及9月12日苹果官网宕机的案例就印证了这一点。那什么是DDoS攻击?如何才能抵御DDoS攻击呢?本文作者通过一系列漫画图片为大家做了生动演示。

    伤感的发布会

    2015年8月25日晚,锤子手机可谓迎来了有史以来最伤感的发布会。除了所有产品资料提前遭到泄密外,就连发布会当天的电商网站也遭到了DDoS攻击,致使客户无法下单数小时。 据悉,此次DDoS攻击流量为数十G,当晚工作人员一直在奋力抢修……
    80

    无独有偶,9月12日苹果开放预购iPhone 6s时更是伤感,甚至有些惊心动魄。

    80

    因为他的商城,被准备抢购的果粉刷爆了!!!生生失联了104分钟!!!效果相当于一次有规模的DDoS攻击。而相应的CDN服务商对此竟然一时间束手无策,只能强行限制了访问。这可是要影响到数以亿计的生意!

    80

    这些大流量的DDoS攻击行为,也印证了《2015 H1绿盟科技DDoS威胁报告》中的观点:大流量攻击呈现增长趋势。

    80

    那到底DDoS是个啥玩意?

    80

    让我们来举个栗子,假设你开了一家店,生意还不错哦!

    80

    此时隔壁家生意萧条的老王盯上了你(好吧,别介意,他也可以不姓王的)

    80

    于是他雇佣来了一群闹事的小子。

    80

    紧接着,你就发现突然店里来了一大波客人。你完全应接不暇,而且他们老找你问这问那,东看西看,就是不买东西,更可恶,赖着不走了!

    80

    而真正的顾客连进店的地方都没有了!这就是所谓的DDoS攻击——一群“恶意访问”、“堵店门”、“占空间”、还“调戏店员”的非法流量。他们是黑客通过网络上事先留了木马后门的僵尸主机发动的,只不过他们装的和正常访问的数据几乎一样,使得NF或其他防护设备根本无法识别哪些是非法的数据流量。

    80


    那么,这时候的解决办法就是,需要一个“明眼人”帮忙清理现场了。具体来说,就是利用某种抗DDoS攻击的工具来精准识别这些非法流量,比如绿盟科技的ADS。

    80

    这个工具是如何实现精准识别非法流量的?

    1、反欺骗:他会对数据包的地址及端口的正确性进行验证,同时进行反向探测。

    80

    2、协议栈行为模式分析:每个数据包类型需要符合RFC规定,这就好像每个数据包都要有完整规范的着装,只要不符合规范,ADS会自动识别并过滤。

    80

    3、特定应用防护:非法流量总是有一些特定特征的,这就好比即便你混进了顾客群中,但你的行为还是会暴露出你的动机,比如老重复问店员同一个问题,老做同样的动作,这样,你仍然还是会被发现的。

    80

    4、用户行为模式分析:真是的数据是随机访问的,这就好比顾客进店后的行为是随机的,或看看商品,或询询价,或来回比对,或和店员攀谈,而非法流量会大规模地,步调一致地去访问某一个点,这样一来,也是会被ADS识别。

    80

    5、动态指纹识别:合法的流量数据,都会有相应的加密算法,这就好比每个数据进入服务器前,都要通过私下分配的口令验证,如果你说不出口令或这口令不对,那么,ADS就直接把你OUT了。



    80

    6、带宽控制:而真实的访问数据过大时,ADS可以限制其最大输出的流量,以减少下游网络系统的压力,有了这个功能,苹果公司就可以不用这么手忙脚乱了。

    80

    后记

    随着DDoS攻击工具越来越普遍和强大,Internet上的安全隐患随之增多,客户业务系统对网络依赖程度也越来越高。可以预见的是,DDoS 攻击事件数量会持续增长,而攻击规模也会更大,损失严重程度也会更高。那么关于“DDos 攻击”,你看懂了吗?

    个人签名

    隐忍的奋斗

    zhang1998
    LV1 初心者
    帖子    2
    新博币    0 提现
    提现    0
       
      学习了,可是有解决方法更好
      个人签名

      362524a
      LV1 初心者
      帖子    1
      新博币     提现
      提现    0
         
          表示有看懂了:loveliness:
        个人签名

        全球CDN,网站防劫持,防攻击
        QQ:1217834509
        skype:Arwen3148

        Sandy
        LV4 路旁的落叶
        帖子    33
        新博币    29 提现
        提现    0
           
          好赞:victory:
          个人签名

          robin123
          LV14 敬畏的寂静
          帖子    3568
          新博币    0 提现
          提现    0
          TA的勋章:勋章中心
             
            很生动,小白也能看懂
            个人签名

            cctianyicc
            LV3 流浪的疾风
            帖子    4
            新博币    12 提现
            提现    0
            TA的勋章:勋章中心
               
              学习了。
              个人签名

              BlackHatSeo
              LV6 呢喃的歌声
              帖子    118
              新博币    240 提现
              提现    0
              TA的勋章:勋章中心
                 
                提示: 作者被禁止或删除 内容自动屏蔽
                mdpo
                LV5 水面的小草
                帖子    104
                新博币    0 提现
                提现    0
                   
                  菲SEO黑白帽培训 发表于 2016-7-28 02:15
                  CDN会被打死。终极解决方案只有流量清洗。再扛不住就没法子来 毕竟是TCP/IPv4协议的先天性缺陷。期待IPv6今 ...

                  ipv6 很多年前就有了,基本各种行业跑的各种网络服务器都支持配置ipv6的地址,你是想说支持ipv6的dns服务吧,也有。
                  个人签名

                  GALLO
                  LV6 呢喃的歌声
                  帖子    1421
                  新博币    0 提现
                  提现    0
                  TA的勋章:勋章中心
                     
                    看懂了哦。谢谢哦。
                    个人签名

                    bitter841129
                    LV3 流浪的疾风
                    帖子    3
                    新博币    0 提现
                    提现    0
                    TA的勋章:勋章中心
                       
                      我至看到了广告...
                      个人签名

                      dami
                      LV5 水面的小草
                      帖子    29
                      新博币    27 提现
                      提现    0
                         
                        前室友也是这样和我讲解的,所以我听着很入迷,然后就进入防御公司上班啦~:D  学好一门技术 走遍天下都不怕~  感谢楼主分享:hug:
                        个人签名

                        hi

                        BlackHatSeo
                        LV6 呢喃的歌声
                        帖子    118
                        新博币    240 提现
                        提现    0
                        TA的勋章:勋章中心
                           
                          提示: 作者被禁止或删除 内容自动屏蔽
                          ramossergio
                          LV1 初心者
                          帖子    1
                          新博币    0 提现
                          提现    0
                             
                            感觉不错学习了
                            个人签名

                            hushfox
                            LV9 苍瀚的风云
                            帖子    632
                            新博币    0 提现
                            提现    0
                               
                              看懂了点
                              个人签名

                              xiaohuang
                              LV4 路旁的落叶
                              帖子    0
                              新博币    0 提现
                              提现    0
                                 
                                学习了,最近经常被攻击 本帖由 xiaohuang 于 2016-7-22 21:33 编辑
                                个人签名

                                bhsiungph15422
                                LV4 路旁的落叶
                                帖子    1
                                新博币    0 提现
                                提现    0
                                TA的勋章:勋章中心
                                   
                                  DDoS攻击只是第一步,真正攻击混在里面才不会被锁定
                                  个人签名

                                  venk
                                  LV5 水面的小草
                                  帖子    166
                                  新博币    0 提现
                                  提现    138.9
                                  TA的勋章:勋章中心
                                     
                                    没啥技术含量
                                    个人签名

                                    mdpo
                                    LV5 水面的小草
                                    帖子    104
                                    新博币    0 提现
                                    提现    0
                                       
                                      一句话 TCP不完全握手
                                      个人签名

                                      小苹果
                                      LV9 苍瀚的风云
                                      帖子    323
                                      新博币    12 提现
                                      提现    0
                                      TA的勋章:勋章中心
                                         
                                        bitchs 发表于 2016-7-21 12:25
                                        公司经常被DDoS,真的很想把那群搞攻击的人全杀了。

                                        我也想杀了搞我们的人
                                        个人签名

                                        隐忍的奋斗

                                        bitchs
                                        LV4 路旁的落叶
                                        帖子    14
                                        新博币    0 提现
                                        提现    0
                                           
                                          公司经常被DDoS,真的很想把那群搞攻击的人全杀了。
                                          个人签名

                                          各位,我就是先知,先知就是我。

                                          点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 淡定 生气 回帖 路过 感动 感恩
                                          您需要登录后才可以回帖 登录 | 立即注册

                                          本版积分规则

                                          关闭

                                          博牛推荐上一条 /2 下一条

                                          快速回复 返回顶部 返回列表