国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動(dòng)態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
DDOS防御的發(fā)展與演進(jìn)
2021-09-23 14:12:15 【

DDoS攻擊是目前網(wǎng)絡(luò)攻擊中最強(qiáng)大、最難防御的一種,它主要通過(guò)大量合法請(qǐng)求來(lái)獲取大量網(wǎng)絡(luò)資源,使得正常用戶無(wú)法訪問(wèn)。DDoS在過(guò)去的二十年中一直是網(wǎng)絡(luò)犯罪的一種重要工具,如今它的發(fā)展越來(lái)越強(qiáng)大,感染范圍也越來(lái)越廣。隨著DDOS系統(tǒng)的不斷“進(jìn)化”,DDoS防護(hù)方式也在不斷地發(fā)展演變,F(xiàn)在防御吧將與您分享這二十多年來(lái)DDoS防御系統(tǒng)的發(fā)展與發(fā)展。


  1.內(nèi)核優(yōu)化時(shí)代。


  早在DDoS防御時(shí),并沒(méi)有專業(yè)的防護(hù)清洗設(shè)備,當(dāng)時(shí)的網(wǎng)絡(luò)帶寬也比較小,許多人是用56K的modem撥號(hào)上網(wǎng),攻擊者可以利用的帶寬也相對(duì)較小,對(duì)于防御者而言,一般通過(guò)內(nèi)核優(yōu)化、iptables就能基本解決攻擊,有內(nèi)核開(kāi)發(fā)能力的人也可以通過(guò)編寫(xiě)高防服務(wù)器的防護(hù)模塊來(lái)提升防護(hù)能力。


  此時(shí),利用Linux本身所提供的功能基本可以防御DDoS攻擊。例如,對(duì)SYNFLOOD攻擊,調(diào)整net.ipv4.tcp_max_syn_backlog參數(shù)來(lái)控制半連接隊(duì)列上限,以避免出現(xiàn)連接中斷,調(diào)整net.ipv4.tcp_tw_recycle,net.ipv4.tc_fin_timeout來(lái)控制tcp狀態(tài)在TIME-WAIT、FIN-WAIT-2中;對(duì)于ICMPFLOOD攻擊,控制IPTABLES以關(guān)閉和限制ping消息的速率,或者過(guò)濾掉不符合RFC協(xié)議規(guī)范的異常消息。但這種方法只是優(yōu)化單個(gè)服務(wù)器,隨著攻擊的資源和強(qiáng)度的逐漸增強(qiáng),這種保護(hù)方式就顯得力不從心。


  2.專業(yè)的anti-DDoS硬件防火墻。


  DDoS硬件防火墻從功耗、轉(zhuǎn)發(fā)芯片、操作系統(tǒng)等多個(gè)方面進(jìn)行了優(yōu)化,以滿足DDoS流量清理需求。IDC服務(wù)提供商會(huì)購(gòu)買(mǎi)anti-DDoS硬件防火墻,部署在機(jī)房入口處為整個(gè)機(jī)房提供清潔服務(wù),這些清潔箱的性能從單百兆的性能逐漸提高到1Gbps、10Gbps、20Gbps、100Gbps或更高,并且基本涵蓋3-7層的各種攻擊功能(SYN-FLOOD、UDP-FLOOD、ICMP-FLOOD、TCP連接型FLOOD、CC攻擊、DNS-FLOOD、ICP、FLOOD、CC攻擊、DNS-FLOOD、反射攻擊等)。


  對(duì)于IDC服務(wù)提供商來(lái)說(shuō),這一點(diǎn)對(duì)于IDC運(yùn)營(yíng)商來(lái)說(shuō)是相當(dāng)昂貴的,每一個(gè)機(jī)房入口都需要清洗設(shè)備,需要專業(yè)的操作人員進(jìn)行維護(hù),而IDC機(jī)房并非每個(gè)IDC機(jī)房都能有相同的清洗防護(hù)能力,有的小機(jī)房只有20G帶寬,不具備復(fù)用這些清洗設(shè)備的能力。


  3.云時(shí)代DDoS的高防IP保護(hù)方案。


  在云時(shí)代,服務(wù)被部署在不同的云或傳統(tǒng)的IDC機(jī)房?jī)?nèi),他們提供的DDoS基本清理服務(wù)基本上都是很小的,當(dāng)受到超大流量的DDoS攻擊時(shí),主機(jī)所在的機(jī)房無(wú)法提供相應(yīng)的防護(hù)能力,為了保護(hù)他們的服務(wù)不受影響,會(huì)有一個(gè)直接“黑洞”。當(dāng)服務(wù)器受攻擊流量超過(guò)IDC機(jī)房黑洞閾值時(shí),IDC機(jī)房將屏蔽服務(wù)器的外部接入,避免攻擊持續(xù),影響整個(gè)機(jī)房的穩(wěn)定。


  因此,像防御吧的DDoS高防IP就是通過(guò)建立各種大帶寬機(jī)房,提供一套DDoS解決方案,將流量轉(zhuǎn)移到DDoS高防IP上進(jìn)行保護(hù),然后再將清洗后的干凈流量轉(zhuǎn)發(fā)給用戶真正的源站。這樣就可以復(fù)用機(jī)房資源,專業(yè)機(jī)房做些專業(yè)的事。降低DDoS防護(hù)的復(fù)雜性,以SaaS化方式提供DDoS清洗服務(wù),保證企業(yè)服務(wù)器的正常運(yùn)行。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇如何設(shè)置 CC 防護(hù)? 下一篇網(wǎng)站服務(wù)器防御ddos攻擊的三個(gè)方法

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800