91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

DDoS緩解的基本工作原理和關鍵功能

火傘云CDN ? 2023-06-30 10:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是DDoS緩解?

DDoS 緩解是指成功保護目標服務器或網(wǎng)絡以抵御分布式拒絕服務 (DDoS) 攻擊的過程,目標受害者可以使用專門設計的網(wǎng)絡設備或基于云的保護服務緩解傳入的威脅。

為什么需要DDoS緩解解決方案?

由于網(wǎng)絡構(gòu)成的基本邏輯,導致在線破壞者在拒絕服務的策略上占據(jù)優(yōu)勢,他們可以通過讓您的業(yè)務離線幾分鐘、幾小時或幾周,來實現(xiàn)相關的攻擊操作。根據(jù)國際知名殺毒軟件卡巴斯基的相關報告,DDoS攻擊平均使企業(yè)損失超過200萬美元。

DDoS攻擊的有形成本包括

安裝應用程序并重新運行的成本

應用程序不可用時客戶的收入損失

勒索,以防黑客要求

無形資產(chǎn)包括

品牌聲譽

失去客戶信任影響未來銷售

以DDoS緩解解決方案的形式添加安全控制可以降低DDoS損壞的風險。

緩解解決方案的幾個關鍵好處是:

將業(yè)務風險降至最低并減少停機時間

在不影響質(zhì)量的情況下,最大限度地降低與web安全相關的成本

保護網(wǎng)站和應用程序性能吞吐量攻擊

基于安全規(guī)則防御現(xiàn)有和新的威脅

使用最新的安全策略防止不斷發(fā)展的攻擊

DDoS緩解如何工作?

DDoS緩解通過識別和阻止攻擊流量的來源來工作,例如使用防火墻規(guī)則或速率限制。此外,DDoS保護解決方案在攻擊流量到達受保護的網(wǎng)絡或網(wǎng)站之前吸收和過濾攻擊流量。這些解決方案通常使用流量整形、過濾和將流量重定向到清理中心,在那里分析和過濾攻擊流量。

DDoS抵御解決方案分四個階段工作:

1吸收

抵御DDoS攻擊的第一步是吸收攻擊,這樣可以保護系統(tǒng)不會停機。所以無論您選擇什么解決方案,第一要務是了解應用程序每分鐘的請求和并發(fā)IP有多少,進行多次測試是至關重要的。通常來說火傘云認為基于云的DDoS保護解決方案更好,因為它們具有自動擴展功能。本地服務方案由于服務器數(shù)量的限制,內(nèi)部部署解決方案顯得力不從心。

2檢測

下一步是檢測它是否是有效的DDoS攻擊,解決方案應該能夠告訴:

URI級別有多少個請求?

來自IP的請求數(shù)量?

會話/主機級別有多少個請求?

整個域中有多少個請求?

3預防

下一步是防止攻擊傳遞到應用程序。DDoS保護解決方案識別攻擊向量并阻止使用這些攻擊向量發(fā)出的請求,然后,該解決方案檢測各種多向量攻擊。人工智能在DDoS攻擊防范中發(fā)揮著重要作用。理想情況下,緩解解決方案應能夠使用過去的數(shù)據(jù)并預測現(xiàn)場行為。在任何時間點,解決方案都應該能夠盡可能詳細地建議和應用“速率限制”。這些包括URI、會話/主機、IP和域速率限制。

4報復

報復是WAF供應商提供的“托管服務”或DDoS保護服務的一大亮點。雖然人工智能可以建議速率限制,甚至應用“阻止規(guī)則”,但擁有DDoS緩解解決方案將在很大程度上減少誤報。畢竟,從根本上講,DDoS攻擊看起來像是合法請求。

DDoS抵御解決方案分兩個階段工作:

監(jiān)視:托管服務團隊監(jiān)視所有傳入警報。例如,假設通常每分鐘訪問一次的圖像文件突然每分鐘訪問100次??偟膩碚f,在站點級別,它是請求的一個小增量。然而,人工智能將提醒托管服務團隊和應用程序所有者。

緩解:第二步是緩解。在分析了所有趨勢(包括每分鐘請求數(shù)、惡意IP等)后,解決方案提供商團隊應該能夠添加手術(shù)速率限制規(guī)則。還應添加其他緩解機制,包括tarpitch、CAPTCHA等。

DDoS抵御解決方案的關鍵功能

以下是基于行為的DDoS保護的高級功能,可提供針對復雜DDoS攻擊的終極保護。

1速率限制

速率限制是DDoS攻擊緩解方法的標準功能,它使您能夠限制來自某些IP的流量。它有助于阻止應用程序、用戶或機器人程序過度使用您的資源。??除了靜態(tài)速率限制外,解決方案還應該能夠基于應用程序的行為配置策略。如果出現(xiàn)異常,解決方案應該能夠觸發(fā)警報。

2顆粒水平控制

DDoS緩解解決方案使您能夠添加細粒度配置,以使用自定義策略防止攻擊。用戶可以基于Geo、URI、IP標頭以及源和目標IP定義策略。理想情況下,這些策略的閾值應通過基于行為的流量分析自動配置。也就是說,營銷活動可能會產(chǎn)生突發(fā)請求,利用托管服務團隊進行DDoS保護將有助于減少誤報。

3全球控制

IP白名單和黑名單在管理內(nèi)部服務器請求和來自實際用戶的請求方面發(fā)揮著關鍵作用。

將特定IP地址或國家/地區(qū)列入黑名單和白名單非常重要,原因如下:

您不希望應用程序的某些部分在特定國家/地區(qū)工作

您不想使應用程序的某些部分可供公眾訪問

您希望允許優(yōu)秀的機器人程序訪問您的應用程序

您有向生產(chǎn)服務器發(fā)出異常高請求的內(nèi)部服務器;它們既不應被WAF阻止,也不應改變行為DDoS速率限制策略

鑒于要管理的IP列表,安全管理員管理每個應用程序的多個文件中的黑名單和白名單記錄變得很有挑戰(zhàn)性。使用全局控制,用戶可以在單個儀表板中查看所有黑名單/白名單IP或國家/地區(qū)的狀態(tài),并修改相同的狀態(tài)?;饌阍埔哺M一步;它允許您在所有應用程序中批量輸入IP地址/國家/地區(qū)到黑名單/白名單,而不是需要您挨個進行自定義輸入。它還允許您覆蓋這些全局規(guī)則,并為特定應用程序修改一些規(guī)則。

不僅僅是IP,而是IP范圍。在火傘云DDOS解決方案中,您甚至不必單獨輸入所有IP地址;如果您有一組需要列入黑名單/白名單的IP地址,您可以通過簡單地提及它們來輸入這樣的IP地址系列。

例如,192.168.1.1/24將阻止192.168.3.1、192.168.2.2、192.188.1.3….到192.1680.124的所有IP地址,從上述選擇中沒有規(guī)則將應用于IP 192.1681.25。

不僅如此,火傘云還允許安全管理員審查所有黑名單和白名單操作,并幫助調(diào)試任何安全漏洞。

4自動擴展性

大多數(shù)DDoS攻擊都會創(chuàng)建大量流量來耗盡資源容量。有時,當流量和網(wǎng)絡規(guī)模擴大時,預防就失去了控制。因此,緩解過程失敗。DDoS保護解決方案利用了高度可擴展的基礎架構(gòu)。這樣他們就可以根據(jù)必須處理的數(shù)據(jù)量增加流量。

例如,火傘云旨在吸收最大的DDoS攻擊。它利用華為云的DDOS基礎架構(gòu)來阻止大型攻擊流量。在啟用自動縮放的同時,我們評估了10000個并發(fā)IP中高達2.3 TBps的DDoS攻擊。

5監(jiān)控和警報

DDoS緩解解決方案應能夠持續(xù)監(jiān)控以您的資源為目標的潛在攻擊,并能夠向應用程序所有者/或托管服務團隊發(fā)送實時警報,以監(jiān)視攻擊,并在需要時采取任何糾正措施。警報可以突出顯示被攻擊的域、攻擊的協(xié)議、會話詳細信息、用戶代理、地理位置、IP以及有助于區(qū)分有效請求和無效請求的任何其他信息,此功能大大減少了檢測和阻止DDoS攻擊所需的時間。

6內(nèi)容交付網(wǎng)絡

DDoS保護服務可以通過啟用CDN來減輕源服務器的負載。當接收到請求時,CDN服務器將使用所請求頁面的緩存版本進行響應。在DDoS攻擊的情況下,CDN可以通過將攻擊流量重定向到多個服務器來吸收和分發(fā)攻擊流量,這有助于防止攻擊流量壓倒源服務器并導致網(wǎng)站不可用。DDoS解決方案在保護源服務器的同時保護和加速站點的性能。

7BOT保護

黑客通常創(chuàng)建機器人軍隊來發(fā)起DDoS攻擊,高級DDoS保護的多層架構(gòu)配備了機器人程序保護策略。?現(xiàn)如今,機器人正在使用狡猾的技術(shù)偽裝成正常機器人(比如百度或谷歌機器人),因為黑客知道baidubot/Googlebot是一個所有企業(yè)都會被列入白名單的機器人。

例如,BOT偽裝者策略有助于檢測和阻止假裝是有用的機器人的惡意機器人。

8更廣泛的可見性

DDoS保護不僅僅用于阻止攻擊。該解決方案必須為用戶提供有關攻擊的重要見解和分析。您可以查看按IP和URL分類的攻擊統(tǒng)計信息。

緩解報告包括流量統(tǒng)計、前5名IP、前5個國家和前5個URI。深度可見性簡化了取證,并確保準確的DDoS抵御。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DDoS
    +關注

    關注

    3

    文章

    180

    瀏覽量

    24093
  • 網(wǎng)絡
    +關注

    關注

    14

    文章

    8265

    瀏覽量

    94813
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    無線充電器的工作原理核心

    無線充電器的工作原理核心
    的頭像 發(fā)表于 12-06 10:19 ?1345次閱讀
    無線充電器的<b class='flag-5'>工作原理</b>核心

    TVS二極管的工作原理關鍵參數(shù)

    歡迎回到芝識課堂!在上一講中,我們認識了TVS二極管這位“電路保鏢”的基本身份。今天,讓我們繼續(xù)探索,深入了解它的基本工作原理與家族成員,為你的電路選擇最合適的“守護者”奠定基礎。
    的頭像 發(fā)表于 11-28 09:28 ?1.7w次閱讀
    TVS二極管的<b class='flag-5'>工作原理</b>和<b class='flag-5'>關鍵</b>參數(shù)

    騰柱無橋PFC電路的工作原理和拓撲結(jié)構(gòu)

    以單極性SPWM調(diào)制方式為例,說明圖騰柱PFC的工作原理。此處僅以正向AC-DC說明。后續(xù)會專門介紹DC-AC的功能介紹。
    的頭像 發(fā)表于 11-26 14:30 ?3814次閱讀
    騰柱無橋PFC電路的<b class='flag-5'>工作原理</b>和拓撲結(jié)構(gòu)

    IGBT指的是什么?工作原理、特性、測量關鍵參數(shù)?

    ?和? BJT(雙極型晶體管)的輸出特性 ?。其核心功能是通過小電壓信號控制大電流通斷,是現(xiàn)代電力電子系統(tǒng)的核心開關元件。 ? 鍵特性與工作原理 ? ? 結(jié)構(gòu)復合性 ? ? 輸入端 ?:類似MOSFET,由柵極
    的頭像 發(fā)表于 06-24 12:26 ?7851次閱讀
    IGBT指的是什么?<b class='flag-5'>工作原理</b>、特性、測量<b class='flag-5'>關鍵</b>參數(shù)?

    高壓放大器工作原理是什么樣的呢

    高壓放大器是一種能夠?qū)⑽⑷蹼娦盘柗糯蟮礁唠妷旱燃壍碾娮釉O備。隨著現(xiàn)代科技的飛速發(fā)展,高壓放大器在眾多領域得到了廣泛應用,如科研實驗、工業(yè)生產(chǎn)、醫(yī)療設備等。它為精確控制和測量提供了關鍵支持,其工作原理
    的頭像 發(fā)表于 06-09 17:35 ?779次閱讀
    高壓放大器<b class='flag-5'>工作原理</b>是什么樣的呢

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置實用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作傳感器復位,我知道這個 GPIO0 用于重置傳感器,但我不明白的是選項用戶 GPIO 例如GPIO 1可以是User GPIO0,這是什么意思呢?
    發(fā)表于 05-19 06:56

    水質(zhì)常規(guī)五參數(shù)探頭工作原理

    工作原理pH值用于衡量水體酸堿度,是水質(zhì)的關鍵指標之一。DX-W100-1中的pH探頭通常基于玻璃電極法工作。玻璃電極內(nèi)部有特定pH值的緩沖溶液,外部是對氫離子具有
    的頭像 發(fā)表于 05-13 17:07 ?1428次閱讀
    水質(zhì)常規(guī)五參數(shù)探頭<b class='flag-5'>工作原理</b>

    電動調(diào)壓器的工作原理

    電壓調(diào)壓器是一種用于控制電路中電壓的裝置,其工作原理因類型而異,以下是幾種常見電壓調(diào)壓器的工作原理
    的頭像 發(fā)表于 05-12 13:46 ?1369次閱讀
    電動調(diào)壓器的<b class='flag-5'>工作原理</b>

    激光雷達(LiDAR)技術(shù)方案與工作原理全解析

    系統(tǒng)提供了強大的環(huán)境感知支持。本文將深入剖析激光雷達的技術(shù)方案與工作原理,帶您走進這一前沿傳感技術(shù)的核心世界。 工作原理:激光束的奇妙探測之旅 激光雷達的工作原理猶如一場精心編排的激光探測之旅。它主要由發(fā)射系統(tǒng)、接收系統(tǒng)和信號處
    的頭像 發(fā)表于 04-25 16:09 ?2576次閱讀
    激光雷達(LiDAR)技術(shù)方案與<b class='flag-5'>工作原理</b>全解析

    微動開關的工作原理

    微動開關的工作原理
    的頭像 發(fā)表于 04-17 09:00 ?3624次閱讀

    隧道降壓變壓器的工作原理功能解析

    隧道作為城市交通要道,其日常運營需要大量的電能供應,隧道降壓變壓器可以將高電壓輸送至低電壓,為隧道內(nèi)的電氣設備提供安全的電力供應,本文將重點介紹隧道降壓變壓器的的工作原理、功能和應用場景,具體如下:
    的頭像 發(fā)表于 04-09 16:53 ?844次閱讀
    隧道降壓變壓器的<b class='flag-5'>工作原理</b>及<b class='flag-5'>功能</b>解析

    炭紙及雙極板電阻儀力值加載系統(tǒng)的工作原理關鍵技術(shù)?

    工作原理? 在炭紙及雙極板電阻儀中,力值加載系統(tǒng)承擔著向炭紙或雙極板樣品施加特定壓力的重要任務。其核心工作原理基于力的傳遞與控制機制。常見的力值加載系統(tǒng)采用電機驅(qū)動絲杠的方式。電機運轉(zhuǎn)時,將電能轉(zhuǎn)化
    的頭像 發(fā)表于 03-25 09:17 ?623次閱讀
    炭紙及雙極板電阻儀力值加載系統(tǒng)的<b class='flag-5'>工作原理</b>與<b class='flag-5'>關鍵</b>技術(shù)?

    LDO的工作原理、特性、應用場景詳解

    在現(xiàn)代電子設備的復雜電路系統(tǒng)中,穩(wěn)定、高效的電源供應至關重要。LDO,即低壓差線性穩(wěn)壓器(Low Dropout Regulator),作為電源管理領域的關鍵元件,發(fā)揮著不可或缺的作用。本文將深入探討 LDO 的工作原理、特性、應用場景。
    的頭像 發(fā)表于 03-14 18:09 ?8622次閱讀

    運動控制器接電子尺的工作原理

    電子尺,也稱為直線位移傳感器或電阻尺,其工作原理基于滑動變阻器的分壓原理。電子尺內(nèi)部包含一個阻軌、一個電刷以及激勵單元等關鍵部件。當電刷在阻軌上滑動時,會改變阻軌上電壓的分布,從而輸出一個與電刷位置成正比的電壓
    的頭像 發(fā)表于 03-14 16:05 ?1867次閱讀

    開關電源的基本工作原理

    ;如果從用 途上來分,還可以分成更多種類。 下面我們先對串聯(lián)式、并聯(lián)式、變壓器式等三種最基本的開關電源工作原理進行簡單介紹,其它種類的開關電源也將逐步進行詳細分析。 串聯(lián)式開關電源 串聯(lián)式
    發(fā)表于 03-10 17:01