国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉移/隱私保護等服務!
DDoS防御中流量清理的技術方法
2021-07-25 20:18:25 【

遇到DDoS攻擊時,目前的保護技術避免不了的會出現(xiàn)流量清洗過濾等詞,客戶都會很疑惑流量清洗,是怎么清洗的,會不會把正常的清洗請求洗掉?從顧客的角度來看這是最重要的,這種想法很正常,因為沒有人想失去這個客戶。下面分享一下DDoS防御中流量清理的技術方法。


  流清理意味著在整個網絡流量中區(qū)分出正常流量和惡意流量,將惡意流量阻塞并丟棄,而只把正常流量返回給源服務器。滲透測試服務一般建議選用優(yōu)秀的清洗設備。一些漏報率太高,在大量正常請求過程中會引起中斷,有可能影響業(yè)務的正常運行,相當于優(yōu)秀的清洗設備,可以降低漏報率和誤報率,在不影響業(yè)務正常運行的情況下,可將惡意攻擊流量從網絡流量中去除。但這樣做需要使用精確且高效的清潔技術。例如:


  1、攻擊特征匹配:在發(fā)起DDoS攻擊時是需要借助一定的攻擊工具,如僵尸網絡等。與此同時,網絡罪犯為了提高發(fā)送請求的效率,攻擊工具通常會偽造數(shù)據包,并將其固化在工具中。所以每一種攻擊工具發(fā)出的數(shù)據包都存在一定的特征。然后,流清洗技術將利用這些數(shù)據包中的特征作為指紋的依據,通過靜態(tài)或動態(tài)指紋技術來識別攻擊流。靜態(tài)指紋識別的原理是將各種攻擊工具的指紋特征預先保存在一個數(shù)據庫中,這樣所有的存取數(shù)據都會先通過內部數(shù)據庫比對,如果是符合的話就直接放棄。該動態(tài)指紋識別清洗設備對流過的網絡數(shù)據包進行多個分組學習,然后將攻擊特征記錄下來,隨后按這些特征直接丟棄這些特征。


  2、IP信譽檢查:IP信譽檢查機制是指因特網上的IP地址具有一定的可信度。有些經常被用作僵尸主機、發(fā)送垃圾郵件或IP地址,用于DDOS攻擊。可信度將會降低。說明這些IP地址可能成為網絡攻擊的源頭。因此當發(fā)生DDOS攻擊時會對網絡流量中的IP信譽進行檢查,因此在清理時將優(yōu)先丟棄信譽低的IP,一般IP信譽檢查的極端情況為IP黑名單機制。


  3.協(xié)議完整性驗證:為了提高發(fā)送攻擊請求的效率,多數(shù)情況下只能發(fā)送攻擊請求,不接收服務器響應的數(shù)據。這樣,如果對請求源協(xié)議采取了交替嚴格的措施,就可以檢測請求源協(xié)議的完整性,并在不完全請求源上放棄處理。在DNS解析過程中,攻擊者的工具并不接收解析請求的響應數(shù)據,因此不能用TCP端口連接。各種流量清洗設備都會以這種方式來區(qū)分合法用戶和攻擊方,攔截惡意的DNS攻擊請求。該驗證方法同樣適用于HTTP協(xié)議的Web服務器。首先,使用302重定向HTTP協(xié)議對請求進行驗證,確認消息源是否接收到響應數(shù)據,并完全實現(xiàn)HTTP協(xié)議的功能。正常人在收到302重定向后,會沿著跳轉地址尋找相應的資源。并且攻擊者的攻擊工具沒有接收到響應數(shù)據,就不會進行跳轉,直接被清理攔截,WEB服務器也不會受到影響。


】【打印關閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇CDN高防御適合云服務器嗎? 下一篇選擇 HMI 遠程訪問選項

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯(lián)系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術支持
售后服務/財務
備案專員
緊急電話:18610088800