关于冰盾 | 使用条款 | 网站地图
 
DdoS攻击来了网站该如何抵御 ?
DdoS攻击来了网站该如何抵御 ?
作者:冰盾防火墙 网站:www.bingdun.com 日期:2015-01-13
 

    9月16日记者报道:一份全球网络服务供应商(ISP)的研究报告称,超过90%的ISP公司每天都在应付将是电脑网络泛滥的DDoS攻击。就目前的黑客攻击流行招数排行榜,DDoS攻击仍是名列前茅,超过了最近快速传播的蠕虫和DNS病毒,而对于新近出现的DRDoS攻击,只是DDoS攻击的变形,其杀伤力目前仍不及前者。然而,令专家们感到不可思议的是,近年来DDoS攻击的猖獗并没引起相关的重视,仅有29%的ISP公司提供应对DDoS攻击的服务,且就服务的行为看明显处于被动地位,只有当客户遭受攻击向其申请援助请求才会引起注意并采取相应补救。

       那么DDoS究竟是如何发起攻击的,它的可怕之处在哪?国内资深ISP公司、素有行业反黑精英之称的湖盟网络对此作了解释。DDoS攻击简单的说就是群殴,黑客率先攻破安全性差、没来得及打补丁或系统升级的电脑,通过对一些节点的控制将其设计成为自己的控制点,进而控制目标网站的大量主机,将其设计为攻击点,通过攻击程序进而对目标发动攻击。最典型的是带宽攻击与应用攻击两种方式,目的皆是拖垮目标网站的带宽被占满,路由器处理能力被耗尽。湖盟网络强调,DDoS可怕之处在于,它利用了互联网的开放性可以从任意源地址向任意目标地址提交数据包,而且你很难从中将它们从合法的数据包区分开来。

       上述报告又称,在对付DDoS攻击的方法上,大部分ISP公司仍旧停留在访问控制列表(ACLs)的水平上。这种粗糙而局限性很大的应对方法对DDoS日趋复杂性的攻击收效甚微,同时也造成了网络访问量的下降,对视流量为生命基础元素的网站来说潜伏着长远的消极印象。专家指出,当前互联网的安全形势不容乐观,DDoS仍是威胁着网络安全的最危险因素,如何以更有力的措施保卫互联网安全,是ISP公司应该长期揣摩的行业命题。

      为改变这种被动应对的局面,湖盟在深谙DDoS攻击原理及种种层出不穷的攻击手段之后,推出了国内最为顶级"立体式"安全防护体系,在解决DDoS问题方面也提交了含有湖盟自己独到见解的答卷。湖盟的"立体式"安全防护体系是由"高防服务器""高防智能DNS""高防服务器集群""集群式防火墙架构""网络监控系统""高防智能路由体系"六大部分智能组成。管理员可通过构建该体系有效了解整个网络的运行情况,对网络中的存在危险及安全行为进行灵活控制。

      对于DDoS的攻击湖盟(http://www.hnhack.com/gfys.html)采用是的以防御为主的分布式集群防御。管理员可通过网络监控系统的访问行为进行严密检测及安全评估。一旦发现问题,智能DNS解析系统能针对不同的网络应用服务设置检测端口,在遭受攻击使能自动切换成另一节点,保证用户的正常访问。湖盟对每个节点服务器都配置了多个IP地址,真实数据所在的服务器IP不对外公布,网络攻击者难以检测到真实服务器IP.而值得一提的是,为了防御大规模的DDoS攻击,湖盟组建的分布式集群防御网络每个节点都能承受不低于10G的DDoS攻击,并可根据用户需要增加节点来无限扩展防御能力。在遭受DDoS攻击之后,湖盟的宕机检测系统会快速更换,在保证网站恢复正常的同时还能将攻击者的数据包返回发送点,使攻击源变成瘫痪状态,从而将攻击的损失降为最小。据实际应用案例证明,湖盟的"立体式"安全防护体系能有效处理100G以下SYN Flood、ACK Flood、ICMP Flood、UDP Flood、DNS Flood的DDOS攻击。

 

 
最新内容:
DDoS攻击教程[2015-01-13]
网站的DDOS攻击和防范方法[2015-01-13]
排除无线局域网路由器ARP攻击故障[2015-01-13]
黑客使用Web进行攻击的10大原因[2015-01-13]
如何降低服务器被溢出的可能性[2015-01-13]
黑客入侵:系统的补救方式[2015-01-13]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195