8月25日晚,錘子“堅果手機”發(fā)布會因故推遲、PPT一堆錯漏、搶紅包故障,據(jù)悉是因錘子官網(wǎng)服務器遭遇了數(shù)十G流量DDoS惡意攻擊,現(xiàn)場PPT也是臨時趕制、邊寫邊用,好端端的一場發(fā)布會被DDoS攻擊搞的狼狽不堪。
分布式拒絕服務攻擊(DDoS)是目前常見的網(wǎng)絡攻擊方法,它的英文全稱為Distributed Denial of Service。簡單來說,很多DoS攻擊源一起攻擊某臺服務器就形成了DDOS攻擊,從而成倍地提高拒絕服務攻擊的威力。通常,攻擊者將攻擊程序通過代理程序安裝在網(wǎng)絡上的各個“肉雞”上,代理程序收到指令時就發(fā)動攻擊。
DDoS攻擊的危害很大,而且很難防范,可以直接導致網(wǎng)站宕機、服務器癱瘓,造成權威受損、品牌蒙羞、財產(chǎn)流失等巨大損失,嚴重威脅著中國互聯(lián)網(wǎng)信息安全的發(fā)展。
在防御和應對DDoS攻擊時,保持警惕是至關重要的。安全管理員必須了解針對互聯(lián)網(wǎng)系統(tǒng)的最新攻擊趨勢、策略和流程。各種統(tǒng)計信息表明,百萬級DDoS攻擊的規(guī)模和頻率將繼續(xù)增長,所以要做好防御措施應對最壞的情況,比如客戶服務器遇到的攻擊。提前做好準備是縮小DDoS攻擊范圍和強化潛在攻擊目標防御能力的一個重要步驟。
目前服務器防御DDOS攻擊并沒有什么比較有效的方法,大多數(shù)的服務器也就只能夠硬扛這種攻擊,也就是說來了多少流量全部都把這些流量承擔下來,這樣一來就可以抵御住這種攻擊造成的破壞,第一種常見的辦法就是把自己的寬帶增加,因為這種攻擊是模擬的自然訪問的原理,所以說根本就不知道這些訪問究竟是不是真實有效的訪問,面對這種攻擊的時候比較笨的辦法就是把自己的寬帶增加,搞一個一百g的寬帶,看一看這些攻擊在單位時間里面能不能夠超過一百個g的帶寬,這種方法其實效果還是蠻好的,尤其是現(xiàn)在寬帶本來價格也并不是特別的高,所以如果你的網(wǎng)站特別的有價值,同時又非常怕這種攻擊的話,那么不妨就把你的帶寬適當?shù)恼{高一些。
另一種就是采用高防服務器, 或者是一些安全的網(wǎng)絡防護, 云防加速, 高防IP,游戲盾這些, 多個節(jié)點,攻擊的時候攻擊的是節(jié)點,不會直接攻擊源站,也能很好的解決
DDOS高防服務器主要是指獨立單個硬防防御應對DDOS攻擊和CC攻擊100G以上的服務器,可以為單個客戶提供安全維護,根據(jù)各個IDC機房的環(huán)境不同,有的提供有硬防,有使用軟防。簡單來說,就是能夠幫助網(wǎng)站拒絕服務攻擊,并且定時掃描現(xiàn)有的網(wǎng)絡主節(jié)點,查找可能存在的安全漏洞的服務器。