電商行業(yè)是DDoS攻擊的重點(diǎn)“照顧”對象,無論是同行惡意競爭、黑產(chǎn)敲詐,都喜歡將DDoS攻擊的苗頭對準(zhǔn)電商行業(yè)。特別是在一年中電商大促的關(guān)鍵節(jié)點(diǎn),正是DDoS攻擊的關(guān)鍵節(jié)點(diǎn)。DDoS攻擊也一度成為電商行業(yè)最頭疼的網(wǎng)絡(luò)攻擊之一,那么電商在大促時遭遇了DDoS攻擊應(yīng)該怎么做?
DDoS攻擊原理
DDoS攻擊為何總將苗頭對準(zhǔn)電商,換言之為什么電商行業(yè)“適合”使用DDoS攻擊來進(jìn)行網(wǎng)絡(luò)攻擊,原因就在于DDoS攻擊的主要特點(diǎn)。
DDoS攻擊是利用大量的訪問流量在一個集中的時間對某個網(wǎng)站發(fā)動集中訪問,這樣就會造成被攻擊網(wǎng)站的帶寬和處理迅速占滿,如此一來,最直觀就是造成我們想要蹭一波活動的消費(fèi)者無法下單,甚至無法訪問。
更嚴(yán)重的會直接造成網(wǎng)站崩潰,造成服務(wù)器停止服務(wù),這對品牌是極大的影響,同時也直接造成了客戶流失,可以說是賠了夫人又折兵,沒趁著大促活動提升收益,反而影響了品牌的形象。
硬剛不是解決之道
很多電商企業(yè)為了不影響這寶貴的大促機(jī)會,會選擇兩種方式去解決。
緊急提升帶寬,提升存儲、提升CPU,全面資源緊急提升。這個操作雖然能夠臨時去支撐起大促時間正常用戶的訪問,但是有一個前提就是首先需要是在使用的云計算的情況下,如果是物理服務(wù)器,實現(xiàn)起來可能就反而入不敷出了。
這個做法的弊端在于如果是同行的惡性競爭,反倒正中“敵人”下懷,要的就是你增加投入,就是有客戶也讓你賺不到錢。
第二種呢則是暫時關(guān)閉服務(wù),主動關(guān)閉服務(wù),避免資源的浪費(fèi)和過多投入,但是如此一來的話,相當(dāng)于直接退出了大促的黃金時期,前期的策劃、準(zhǔn)備,全部付之東流,也同時造成了客戶的大量流失,更是得不償失。
如何做到四兩撥千斤
DDoS攻擊并非無解,目前國內(nèi)很多云計算巨頭都有對應(yīng)的安全產(chǎn)品,值得一提的是騰訊安全大禹DDoS防護(hù)方案。DDoS攻擊不能硬剛,要巧妙解決。利用DDoS防護(hù),在訪問流量達(dá)到目標(biāo)節(jié)點(diǎn)之前,經(jīng)過檢測和清洗,保留正常流量的訪問即可,在完全不影響業(yè)務(wù)正常運(yùn)行的情況下,優(yōu)雅應(yīng)對DDoS攻擊。
以上就是解決DDoS攻擊的一個有效防護(hù)框架,通過檢測、清洗兩個主要流程來過濾流量,將有效流量保留下來。就相當(dāng)于在被攻擊的目標(biāo)前面設(shè)立了一個“派出所”,將人群中的壞人篩選出來,篩選出來之后把“好人”放行,對于網(wǎng)站的所有者來說,是一種不會影響核心的業(yè)務(wù)運(yùn)轉(zhuǎn)的方式。
防御吧DDoS防護(hù)具備著國內(nèi)最優(yōu)秀的基礎(chǔ)框架資源,在國內(nèi)擁有1.7T的基于自動調(diào)度的DDoS防護(hù),在海外最高支持400G抗DDoS。同時在國內(nèi)增設(shè)了20+個清洗節(jié)點(diǎn),擁有國內(nèi)最豐富的BGP接入線路,接入運(yùn)營商全覆蓋,能夠保障各類用戶的防護(hù)體驗。