91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

汽車玩家 ? 來源:oschina ? 作者:oschina ? 2020-05-03 14:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、行業(yè)現(xiàn)象

1.1 為什么要攻擊?

常見的,一個(gè)是同行惡意競爭,一個(gè)是敲詐勒索。

無論是傳統(tǒng)行業(yè)的線下門店,還是互聯(lián)網(wǎng)行業(yè)的門戶網(wǎng)站、APP產(chǎn)品,都存在著競爭關(guān)系,爭相獲得更多客源,究其目的,無非是為了賺錢。

1.2 被攻擊有什么癥狀?

傳統(tǒng)行業(yè)線下門店來講,你開了一家飯店,正正經(jīng)經(jīng)做生意,生意也還不錯(cuò)。這兩天經(jīng)常有一大堆人進(jìn)飯店,但是不點(diǎn)菜就占著位置不消費(fèi),或者動(dòng)不動(dòng)有乞丐在門口守著,有人在飯菜里面吃到蟲子等等,這就是傳統(tǒng)行業(yè)的惡意競爭。

互聯(lián)網(wǎng)行業(yè)同理,你的門戶網(wǎng)站或者APP產(chǎn)品一直正常運(yùn)行,也沒有做推廣導(dǎo)流大量用戶,但是系統(tǒng)突然無法訪問,或者卡的要死,技術(shù)檢查說是服務(wù)器流量暴增,導(dǎo)致服務(wù)器崩潰,阿里云ECS被拉入黑洞,無法訪問。

用戶無法正常使用你的產(chǎn)品,自然會(huì)覺得你的系統(tǒng)不穩(wěn)定,導(dǎo)致用戶流失。

1.3 惡意競爭的對(duì)手一般是不會(huì)攻擊,那他是怎么做到的?

“發(fā)單者”,發(fā)起惡意競爭的對(duì)手,或者是敲詐勒索的主,即“老板”;

“攻擊者”,收到發(fā)單者的訂單,通過專業(yè)技術(shù)手段對(duì)目標(biāo)進(jìn)行攻擊操作,即“項(xiàng)目經(jīng)理”;

“肉雞供應(yīng)商”,即給攻擊者提供資源的供應(yīng)商,資源即“搗亂者”;

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

另,本圖只是簡單介紹攻擊產(chǎn)業(yè)鏈,還有其他角色此處就不做詳細(xì)介紹,后續(xù)我們?cè)俪鰧n}討論。

1.4 哪些行業(yè)更有可能被攻擊?

游戲(棋牌、網(wǎng)游私服)類

某顏色類網(wǎng)站類

金融類

虛擬貨幣類

簡單分析下上述類行業(yè),他們至少有一個(gè)非常關(guān)鍵的共同點(diǎn):有錢!

二、常見攻擊方式

2.1 DDoS攻擊

DDoS攻擊是利用網(wǎng)絡(luò)上被攻陷的電腦作為“肉雞”,通過一定方式組合形成數(shù)量龐大的“僵尸網(wǎng)絡(luò)”,采用一對(duì)多的方式進(jìn)行控制,向目標(biāo)系統(tǒng)同時(shí)提出服務(wù)請(qǐng)求,超出服務(wù)器的承載量,導(dǎo)致服務(wù)器崩潰的攻擊技術(shù)。

簡單的說,就是你的飯館最多承載100個(gè)客人在店里面消費(fèi),當(dāng)被人家惡意攻擊時(shí),突然有很多人往店里擠,不光是從大門進(jìn),還有后門,爬窗,各式各樣的,導(dǎo)致店里沒辦法控制,并且人滿為患,真正的消費(fèi)者無法進(jìn)入飯店消費(fèi),最后歇菜。

一般DDoS攻擊有 NTP Flood、ICMP Flood、UDP Flood、SYN Flood、DNS Query Flood 等,由于專業(yè)描述過于復(fù)雜,此處不做詳細(xì)介紹。

2.2 cc攻擊

cc攻擊主要分代理cc和肉雞cc,其目的都是通過控制大量的請(qǐng)求,訪問受害主機(jī)的合法網(wǎng)頁或接口,導(dǎo)致服務(wù)端應(yīng)用層(如java的tomcat)無法正常響應(yīng),服務(wù)器CPU長時(shí)間處于100%狀態(tài),網(wǎng)絡(luò)帶寬被占滿,數(shù)據(jù)庫被拖死等情況。

簡單的說,當(dāng)你的飯館被惡意cc攻擊時(shí),突然來了很多客人,他們雖然不爬窗不抄后門,但是仍然把你的大門給擠滿堵死,真正的客人無法進(jìn)入,人又多,飯館的服務(wù)員忙不過來,最后歇菜。

這種攻擊技術(shù)性含量高,見不到真實(shí)源IP,見不到特別大的異常流量,但服務(wù)器就是無法進(jìn)行正常連接。所以cc攻擊成本也相對(duì)高一些,如果不是真的有什么深仇大恨,一般不會(huì)持續(xù)多久。

三、DDoS攻擊防護(hù)

3.1 理解DDoS攻擊原理

首先我們要知道,最基礎(chǔ)的網(wǎng)站部署是怎么實(shí)現(xiàn)的,用戶通過瀏覽器訪問域名,域名再轉(zhuǎn)發(fā)到你的源服務(wù)器。

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

然后我們要了解DDoS攻擊原理,他們攻擊的,是你的源服務(wù)器,也就是你的飯館門店。因?yàn)橐话阌蛎际秋@示指向服務(wù)器的ip,也就是你的門店定位是暴露給客戶的,所以攻擊者是可以直接找到門店進(jìn)行攻擊。

3.2 前置路由服務(wù)器,保護(hù)源服務(wù)器

所以要防護(hù)DDoS攻擊第一步,是要保護(hù)好我們的源服務(wù)器,不讓對(duì)方知道我們的源服務(wù)器地址,即加一個(gè)前置路由服務(wù)器,一般我們是使用NGINX、Apache等軟路由,部署如下圖。

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

3.3 路由服務(wù)器被打死怎么辦

上述架構(gòu)圖中,只是保證了源服務(wù)器不被影響,但是前置路由服務(wù)器被打死,用戶依然訪問不了,所以有的朋友已經(jīng)想到了,我們?cè)贀Q一個(gè)路由服務(wù)器,部署如下圖。

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

但這種方式,必須要人工將域名轉(zhuǎn)發(fā)配置重新改成新的路由服務(wù)器,并且域名轉(zhuǎn)發(fā)最慢可能要10分鐘,所以存在部分用戶短時(shí)間內(nèi)無法正常訪問的弊端。

3.4 高富帥的完美做法

前面講到的多路由服務(wù)器的方式,存在明顯的體驗(yàn)差的弊端,那么有沒有更好的方式呢?當(dāng)然有,就是費(fèi)點(diǎn)錢。比如阿里云,就有他們自己的高防服務(wù),20000元包月,打底30G流量,超出的流量按量付費(fèi)。 舉個(gè)例子,這個(gè)月,你被攻擊了5次,每次平均流量時(shí)100G,那么也就是說,你要額外再出 70G * 5 * 平均小時(shí) 的額外流量費(fèi)用。(我一個(gè)搞游戲的朋友被同行惡意攻擊,一個(gè)晚上的功夫,就是1萬多的超額費(fèi)用。。。),部署架構(gòu)圖如下。

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法4

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

3.5 想要有阿里云高防IP的服務(wù)又想節(jié)省成本

阿里云高防IP的做法,其實(shí)就是自己做了一套清洗規(guī)則,我們百度阿里云高防可以看到,很多競價(jià)排名在前面的都是一些機(jī)房,他們的做法跟阿里云的做法原理也是差不多的,并且價(jià)格要比阿里云便宜不少,那么靠譜嗎?

競價(jià)排名嘛,羊毛出在羊身上,所以對(duì)于他們的同行來說,價(jià)格肯定也是偏高的,穩(wěn)不穩(wěn)定得看口碑了。我們之前做互聯(lián)網(wǎng)金融的時(shí)候,被別人敲詐勒索,最后也是找到一個(gè)比較靠譜的機(jī)房做的防護(hù),他們24小時(shí)在線查處問題,后面也一直處于比較清靜的狀態(tài)。

四、cc攻擊防護(hù)

4.1 理解cc攻擊原理

cc攻擊不同于普通的DDoS攻擊,玩的是合法的網(wǎng)絡(luò)請(qǐng)求,也就是說他就是通過域名網(wǎng)頁請(qǐng)求過去的,也是因?yàn)樗旧砭筒恍枰@過門面直接攻擊源服務(wù)器,那么即使加上普通的前置路由服務(wù)器,也是沒用的。

既然不需要隱式保護(hù)源服務(wù)器,那要怎么處理呢?

一般cc攻擊都是有策略的,通過識(shí)別出當(dāng)時(shí)攻擊的策略,防護(hù)修改對(duì)應(yīng)的應(yīng)對(duì)策略即可。(當(dāng)然,沒點(diǎn)專業(yè)技術(shù)能力的,這個(gè)應(yīng)對(duì)策略也是做不到的)

4.2 如何找到專業(yè)的cc攻擊策略防護(hù)

同樣,也是使用類阿里云的高防IP,當(dāng)服務(wù)器被攻擊時(shí),會(huì)提示你的服務(wù)器當(dāng)前在被什么策略的cc攻擊,對(duì)應(yīng)的人為在高防管理后臺(tái)修改防護(hù)策略即可應(yīng)對(duì)。

另一個(gè)就是前面說的機(jī)房,他們也是同樣的方式,只是因?yàn)榻尤肓藱C(jī)房,被攻擊的對(duì)象就是他們的服務(wù)器,所以就讓他們機(jī)房自己修改策略應(yīng)對(duì)就好了,你只需要觀察你的客戶是否可以正常訪問即可。

五、防護(hù)方式用戶體驗(yàn)與成本對(duì)照表

DDOS攻擊產(chǎn)業(yè)鏈和防護(hù)方法

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    180

    瀏覽量

    24109
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10280

    瀏覽量

    91565
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    NETSCOUT揭示DDoS攻擊在復(fù)雜程度、基礎(chǔ)設(shè)施容量和威脅主體能力方面的質(zhì)變

    NETSCOUT??SYSTEMS, INC. (NASDAQ: NTCT)今日發(fā)布《2025年下半年分布式拒絕服務(wù)(DDoS)威脅情報(bào)報(bào)告》。報(bào)告揭示,攻擊者的精密協(xié)作、高韌性僵尸網(wǎng)絡(luò)和被入侵的物
    的頭像 發(fā)表于 03-05 16:19 ?110次閱讀

    【「芯片設(shè)計(jì)基石——EDA產(chǎn)業(yè)全景與未來展望」閱讀體驗(yàn)】+ 芯片“卡脖子”引發(fā)對(duì)EDA的重視

    芯片設(shè)計(jì)和EDA領(lǐng)域中美博弈重大事件,分析其背后邏輯和影響。以上事件的本質(zhì)是美國通過壟斷全球科技話語權(quán),,將半導(dǎo)體產(chǎn)業(yè)變成地緣政治工具,構(gòu)建起一套針對(duì)中國半導(dǎo)體產(chǎn)業(yè)的“技術(shù)隔離墻”,維持自身在高端產(chǎn)業(yè)鏈
    發(fā)表于 01-20 20:09

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅?

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營中必須長期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的攻擊形態(tài),安全威脅
    的頭像 發(fā)表于 12-17 09:53 ?434次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽
    發(fā)表于 11-17 16:17

    芯導(dǎo)科技助力功率半導(dǎo)體產(chǎn)業(yè)鏈自主可控加速

    在地緣政治的影響下,供應(yīng)自主可控已成為長期議題,推動(dòng)國產(chǎn)半導(dǎo)體替代、保障產(chǎn)業(yè)鏈供應(yīng)安全穩(wěn)定,已成為國內(nèi)產(chǎn)業(yè)界的共識(shí)與迫切需求。
    的頭像 發(fā)表于 10-23 14:53 ?1059次閱讀

    進(jìn)迭時(shí)空榮膺中移物聯(lián)網(wǎng)產(chǎn)業(yè)鏈核企業(yè)”

    9月18日,以“聚勢(shì)強(qiáng)智啟AI+”為主題的2025年中移物聯(lián)網(wǎng)產(chǎn)業(yè)鏈大會(huì)在重慶尼依格羅酒店隆重召開。大會(huì)匯聚中國移動(dòng)集團(tuán)科創(chuàng)部、中移物聯(lián)網(wǎng)有限公司等單位領(lǐng)導(dǎo),以及高通、海思、海康威視等產(chǎn)業(yè)鏈上下游
    的頭像 發(fā)表于 09-19 12:07 ?5709次閱讀
    進(jìn)迭時(shí)空榮膺中移物聯(lián)網(wǎng)<b class='flag-5'>產(chǎn)業(yè)鏈</b> “<b class='flag-5'>鏈</b>核企業(yè)”

    芯盛智能亮相2025移動(dòng)信息現(xiàn)代產(chǎn)業(yè)鏈大會(huì)

    2025年8月28日,以“移湘聚,強(qiáng)共贏”為主題的2025移動(dòng)信息現(xiàn)代產(chǎn)業(yè)鏈大會(huì)在湖南長沙隆重召開。本次大會(huì)匯聚了產(chǎn)業(yè)鏈核心企業(yè)、高
    的頭像 發(fā)表于 08-30 11:42 ?1436次閱讀

    合創(chuàng)智行亮相2025移動(dòng)信息現(xiàn)代產(chǎn)業(yè)鏈大會(huì)

    2025年8月28日,以 “移湘聚,強(qiáng)共贏” 為主題的2025移動(dòng)信息現(xiàn)代產(chǎn)業(yè)鏈大會(huì)在湖南長沙召開。大會(huì)聚焦信息技術(shù)與實(shí)體經(jīng)濟(jì)深度融合,推動(dòng)
    的頭像 發(fā)表于 08-30 09:10 ?1479次閱讀

    2025第五屆中國BLDC電機(jī)產(chǎn)業(yè)鏈優(yōu)秀企業(yè)年度評(píng)選

    2025第五屆中國BLDC電機(jī)產(chǎn)業(yè)鏈優(yōu)秀企業(yè)年度評(píng)選 智創(chuàng)潮涌,卓越登峰 時(shí)間:2025年7月-10月24日 地點(diǎn):中國深圳 活動(dòng)介紹 高效電機(jī)憑借高效能、高可靠性、低噪音等優(yōu)勢(shì),在工業(yè)自動(dòng)化、家電
    的頭像 發(fā)表于 08-06 10:06 ?6618次閱讀

    2025電機(jī)產(chǎn)業(yè)鏈交流會(huì)圓滿收官,技術(shù)分享與供需對(duì)接雙驅(qū)動(dòng)

    2025年3月27日,由Big-Bit商務(wù)網(wǎng)主辦,《半導(dǎo)體器件應(yīng)用》雜志承辦的2025中國電機(jī)智造與創(chuàng)新應(yīng)用暨電機(jī)產(chǎn)業(yè)鏈交流會(huì)(春季)于深圳登喜路國際大酒店圓滿落下帷幕。 本屆電機(jī)產(chǎn)業(yè)鏈交流會(huì)以
    的頭像 發(fā)表于 07-18 14:49 ?1251次閱讀
    2025電機(jī)<b class='flag-5'>產(chǎn)業(yè)鏈</b>交流會(huì)圓滿收官,技術(shù)分享與供需對(duì)接雙驅(qū)動(dòng)

    華正新材AI產(chǎn)業(yè)鏈技術(shù)論壇精彩回顧

    為追蹤行業(yè)發(fā)展趨勢(shì),促進(jìn)產(chǎn)業(yè)鏈技術(shù)創(chuàng)新,近日,由華正新材主辦的“AI背景下從芯片到設(shè)備、PCB/CCL與原物料的產(chǎn)業(yè)鏈技術(shù)全景解析”主題論壇在杭州青山湖成功舉辦。本次論壇聚焦AI算力爆發(fā)時(shí)代下“材料
    的頭像 發(fā)表于 06-25 16:15 ?1183次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP
    的頭像 發(fā)表于 06-12 17:33 ?1057次閱讀

    我國為什么要發(fā)展半導(dǎo)體全產(chǎn)業(yè)鏈

    我國發(fā)展半導(dǎo)體產(chǎn)業(yè)的核心目的,可綜合政策導(dǎo)向、產(chǎn)業(yè)需求及國際競爭態(tài)勢(shì),從以下四個(gè)維度進(jìn)行結(jié)構(gòu)化分析:一、突破關(guān)鍵技術(shù)瓶頸,實(shí)現(xiàn)產(chǎn)業(yè)鏈自主可控1.應(yīng)對(duì)外部技術(shù)封鎖美國對(duì)華實(shí)施光刻機(jī)等核心設(shè)備出口管制
    的頭像 發(fā)表于 06-09 13:27 ?1629次閱讀
    我國為什么要發(fā)展半導(dǎo)體全<b class='flag-5'>產(chǎn)業(yè)鏈</b>

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢(shì)分析報(bào)告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對(duì)網(wǎng)絡(luò)的依賴程度與日俱增。與此同時(shí),DDoS攻擊以其迅猛的增長態(tài)勢(shì)、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?1037次閱讀

    華納云如何為電商大促場(chǎng)景扛住Tb級(jí)攻擊不宕機(jī)?

    容量的SCDN服務(wù):確保SCDN服務(wù)具有足夠的帶寬容量來吸收和處理大規(guī)模的DDoS攻擊,從而保護(hù)源站不受影響。 啟用高級(jí)安全防護(hù)功能:如DDoS攻擊
    的頭像 發(fā)表于 03-25 15:14 ?876次閱讀