據(jù)外媒 Bleeping Computer 報(bào)道,鴻海精密工業(yè)股份有限公司,也就是大家比較熟知的富士康,近日遭到了勒索軟件的攻擊,短暫地導(dǎo)致其在墨西哥的生產(chǎn)設(shè)施出現(xiàn)問題,并導(dǎo)致數(shù)據(jù)被盜。
據(jù)悉,該勒索軟件攻擊發(fā)生在感恩節(jié)周末,黑客為 DoppelPaymer 團(tuán)伙。這次攻擊的目標(biāo)是奇瓦瓦州華雷斯市的富士康工廠,感染了大約 1200 臺(tái)服務(wù)器,未加密的文件被盜走 100GB,勒索軟件攻擊還導(dǎo)致 20TB 至 30TB 的備份數(shù)據(jù)被刪除。

DDoS攻擊是目前黑客最常用的一種攻擊手段之一,主要是利用TCP協(xié)議的漏洞進(jìn)行分布式拒絕服務(wù)攻擊,通過控制大量僵尸網(wǎng)絡(luò)對(duì)一個(gè)或多個(gè)目標(biāo)發(fā)動(dòng)攻擊,導(dǎo)致服務(wù)器帶寬被占盡或性能資源耗盡,使服務(wù)器變得極其緩慢或者直接死機(jī),對(duì)企業(yè)造成巨大的經(jīng)濟(jì)損失。今天小編通過以往的DDOS防護(hù)經(jīng)驗(yàn),來說說服務(wù)器遭到DDoS攻擊有哪些應(yīng)急防御措施?
1、本地DDoS防護(hù)設(shè)備
本地化DDoS防護(hù)設(shè)備可以增強(qiáng)企業(yè)監(jiān)控DDoS的能力,且設(shè)備具備高度可定制化的策略和服務(wù),更加適合通過分析攻擊報(bào)文,定制策略應(yīng)對(duì)多樣化的、針對(duì)性的DDoS攻擊類型,做到了業(yè)務(wù)安全可控。但是當(dāng)DDOS攻擊流量大過本地防護(hù)流量時(shí),還是只能靠其他防御措施來進(jìn)行抵抗了。
2、運(yùn)營(yíng)商清洗服務(wù)
現(xiàn)在很多服務(wù)器運(yùn)營(yíng)商都支持DDOS流量清洗服務(wù),通過路由方式引流,并進(jìn)行防護(hù)。但是當(dāng)DDOS流量過大時(shí),運(yùn)營(yíng)商為了避免服務(wù)器其他客戶受到影響,最常用的手段就是直接“黑洞”處理,這樣的確是可以防御DDOS,但同時(shí)讓正常的用戶也無法正常訪問了。
3、云清洗服務(wù)
云清洗服務(wù)適用于應(yīng)急場(chǎng)景,當(dāng)攻擊者直接向站點(diǎn)真實(shí)IP地址發(fā)起攻擊而繞過了云清洗中心的時(shí)候,通常需要企業(yè)用戶配合做業(yè)務(wù)地址更換、CNAME引流等操作配置,業(yè)務(wù)地址更換的實(shí)際過程可能會(huì)出現(xiàn)不能落地的情況。另一方面對(duì)于HTTPS Flood防御,當(dāng)前云清洗服務(wù)需要用戶上傳HTTPS業(yè)務(wù)私鑰證書,可操作性不強(qiáng)。而且將業(yè)務(wù)流量導(dǎo)入到云平臺(tái),對(duì)數(shù)據(jù)安全問題也缺乏保障。
4、綜合抗D解決方案
DDoS攻擊發(fā)展至今,攻擊方式也越來越復(fù)雜化和多樣化,光依靠一種防御手段已經(jīng)無法應(yīng)對(duì),企業(yè)應(yīng)該接入更專業(yè)的綜合抗D解決方案。墨者安全根據(jù)現(xiàn)如今復(fù)雜的網(wǎng)絡(luò)環(huán)境,推出新一代抗DDOS攻擊產(chǎn)品--墨者盾,通過最新指紋識(shí)別系統(tǒng)對(duì)惡意攻擊流量進(jìn)行流量清洗,過濾極端變種、穿盾、模擬等異常攻擊行為,有效防護(hù)1000Gbps以上的DDoS攻擊。

以上就是小編總結(jié)的一些抗DDOS攻擊的應(yīng)急防御措施,企業(yè)一定要重視自身網(wǎng)絡(luò)安全,根據(jù)自身實(shí)際情況,選擇合適的防御手段,保障網(wǎng)站服務(wù)器安全和數(shù)據(jù)信息安全,避免因DDOS攻擊而受到損失。