國(guó)內(nèi)金融行業(yè)開(kāi)始向互聯(lián)網(wǎng)數(shù)字化轉(zhuǎn)型,數(shù)據(jù)顯示,亞洲有超過(guò)10億人使用線上移動(dòng)支付應(yīng)用。中國(guó)消費(fèi)者在2019年移動(dòng)支付總額達(dá)49萬(wàn)億美元,是2013年的35倍。金融業(yè)依托互聯(lián)網(wǎng)思維,以敏捷迭代、跨界融合、注重場(chǎng)景設(shè)計(jì)等特點(diǎn)快速贏得用戶青睞,提升用戶體驗(yàn)。但大部分金融企業(yè)在互聯(lián)網(wǎng)轉(zhuǎn)型的同時(shí),重在業(yè)務(wù)的發(fā)展,在安全防護(hù)上的投入微乎其微,企業(yè)在不斷推廣自己的同時(shí),不僅吸引了消費(fèi)者,也吸引了暗處的黑客們。
在互聯(lián)網(wǎng)金融不斷發(fā)展的進(jìn)程中,金融行業(yè)一直是網(wǎng)絡(luò)犯罪分子覬覦的重點(diǎn)行業(yè),DDoS攻擊和應(yīng)用程序攻擊是主要的安全威脅隱患。據(jù)相關(guān)數(shù)據(jù)顯示,在45%的銀行木馬程序和36%的勒索軟件中發(fā)現(xiàn)了新的惡意軟件代碼;ヂ(lián)網(wǎng)金融行業(yè)業(yè)務(wù)的運(yùn)行、操作、處理、維護(hù)等都依托于互聯(lián)網(wǎng),如果遭受攻擊,導(dǎo)致業(yè)務(wù)中斷或是無(wú)法服務(wù),則對(duì)其業(yè)務(wù)是一個(gè)很大的打擊。那么面對(duì)洪水猛獸般的DDoS攻擊,互聯(lián)網(wǎng)金融該如何防范呢?
DDoS是一種古老的攻擊方式,之所以“經(jīng)久不衰”是因?yàn)槠涑杀镜,?jiàn)效快,所以深受不法分子的喜愛(ài)。由于互聯(lián)網(wǎng)協(xié)議本身的缺陷,所以無(wú)法完全避免,只能做好預(yù)防。DDoS主要通過(guò)模擬大量合法的請(qǐng)求占用大量網(wǎng)絡(luò)資源,導(dǎo)致服務(wù)器處理不過(guò)來(lái)而宕機(jī),從而使正常用戶無(wú)法得到服務(wù)的響應(yīng),是目前最強(qiáng)大、最難防御的網(wǎng)絡(luò)攻擊之一。
早期是沒(méi)有專業(yè)的防護(hù)設(shè)備來(lái)防御DDoS攻擊的,當(dāng)時(shí)互聯(lián)網(wǎng)的帶寬也比較小,攻擊者使用的帶寬也很小。一般技術(shù)人員通過(guò)內(nèi)核參數(shù)優(yōu)化或者是寫(xiě)內(nèi)核防護(hù)模塊,就能基本解決攻擊。但隨著互聯(lián)網(wǎng)的飛速發(fā)展,DDoS攻擊技術(shù)也在不斷進(jìn)化,攻擊流量峰值越來(lái)越大,攻擊方式也越來(lái)越多樣化,通過(guò)簡(jiǎn)單的策略優(yōu)化已經(jīng)無(wú)法起到防護(hù)效果,而通過(guò)IDC服務(wù)商硬件來(lái)進(jìn)行流量清洗成本又相當(dāng)高,每個(gè)機(jī)房入口都需要有清洗設(shè)備覆蓋,要有專業(yè)的運(yùn)維人員來(lái)維護(hù)。
云時(shí)代的到來(lái),DDoS高防IP的出現(xiàn)解決了這個(gè)難題,高防IP是通過(guò)域名解析的方式接入,讓所有的訪問(wèn)先經(jīng)過(guò)高防節(jié)點(diǎn),然后將攻擊流量智能清洗后,再將正常流量轉(zhuǎn)發(fā)到源服務(wù)器上去。高防IP是當(dāng)前DDoS防御較為主流的產(chǎn)品,在應(yīng)用性上也非常廣泛。使用高防IP可以起到隱藏源站的作用,直接通過(guò)隱藏源站的方式,使外部攻擊流量直接到高防IP上去清洗,使正常流量進(jìn)入源站,從而保障正常的流量能夠?qū)Ψ⻊?wù)器發(fā)出請(qǐng)求得到正常的處理。