針對商業(yè)網(wǎng)站及其基礎(chǔ)架構(gòu)的全球黑客攻擊的強度和強度正在增加。數(shù)據(jù)表明,DDoS攻擊的頻率在增加,規(guī)模不斷擴大,并且比以前更加復(fù)雜。諸如DDoS之類的攻擊正在引起更多的混亂和更多的經(jīng)濟損失。
為什么傳統(tǒng)的DDoS很難防御?
參與調(diào)查的幾乎所有公司(99%)都有一個或多個解決方案來防止DDoS攻擊。但是,盡管人們對保護的意識提高了,識別和響應(yīng)攻擊所花費的時間越來越多,但收入風險和損失仍在增加。這實際上是一個好兆頭,90%的受訪者表示,他們已經(jīng)投入了更多資金來開發(fā)DDoS等惡意攻擊防護措施。顯然,許多企業(yè)已經(jīng)意識到當前的DDoS攻擊防御解決方案可能不夠安全。目前,攻擊者可能占據(jù)上風。
與去年相比,企業(yè)使用的DDoS防御方法發(fā)生了很大變化。去年,有84%的受訪者經(jīng)歷過至少一次DDoS攻擊,而有86%的受訪者遭受了多次攻擊。這種現(xiàn)象表明傳統(tǒng)的防御措施無效。香港服務(wù)器租用也面臨此類風險,因此香港服務(wù)器的防御策略也應(yīng)隨之調(diào)整。
一,傳統(tǒng)防火墻
陷阱有些陷阱是顯而易見的。例如,通過我們常用的各種技術(shù),DDoS攻擊者可以輕松地避免使用傳統(tǒng)防火墻。
二、當?shù)胤雷o裝備
在本地服務(wù)器上部署安全保護設(shè)備聽起來很簡單方便,但是,如果沒有大規(guī)模的帶寬流量來稀釋攻擊流量,這些服務(wù)器設(shè)備和防御設(shè)備可能會持續(xù)數(shù)小時甚至是大規(guī)模的攻擊。幾天,中國迅速飽和,防御失敗。
三、CDN防御
依靠內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)聽起來像是一種抵御DDoS攻擊中大量數(shù)據(jù)包的便捷方法,但是由于CDN的主要目的是提供合法內(nèi)容,因此它的容量永遠不會被用于緊急攻擊數(shù)據(jù)加載。
四,云流量負載均衡防御
可能您可能還依賴云提供商來阻止DDoS攻擊。您可能會認為云的可擴展性會隨著攻擊數(shù)據(jù)的負載而膨脹,但是負載平衡器通常無法快速響應(yīng)DDoS,因此不堪重負。您可能使用更多的云實例來共享DDoS壓力,但是代價太高,尤其是當攻擊持續(xù)數(shù)小時甚至數(shù)天時,您的代價甚至可能超過攻擊所造成的經(jīng)濟損失。