某DDOS攻击防御报告

1 攻防过程简述

谨慎参考

在这里插入图片描述
上图显示本次攻击的最大攻击流量接近25Gbps,关键事件时间表如下:
在这里插入图片描述

2 攻击影响分析

在这里插入图片描述

3 实际业务影响分析

本次攻击直接受害的CDN机房有短暂的拥塞,通过对实际业务的影响分析,可以了解攻击影响的具体程度和范围。

3.1 被攻击站点访问次数走势图

在这里插入图片描述
由上图可见,在机房遭遇攻击压力的时候,出现了请求次数陡降的情况,这是由于这个时间点上受到大流量攻击时,机房入口带宽被堵塞,造成部分请求失败导致。

3.2 被攻击分组在被攻击机房内的访问次数走势图

通过分析该分组除被攻击域名外的其它域名的访问次数走势,在机房被堵塞的时间点上,均有不同程度的下滑波动趋势,较明显下滑的占比达到80%,总体上趋势如下图示:
在这里插入图片描述
由上图可见,其变化趋势与前面的被攻击站受影响趋势类似。

3.3 被攻击机房内其它分组的访问次数走势图

通过分析被攻击机房内其它分组上所有站点在该机房的访问数据,在机房被堵塞的时间点上,有70%的站有较明显的下滑趋势,总体上的访问趋势如下图示:
在这里插入图片描述

3.4 结论

在此次攻击过程中,由于机房带宽有限,没有容纳初始攻击的流量,导致访问堵塞,不仅仅影响了被攻击站点的访问,同时与其有关的分组和无关的分组,只要是在该机房内的站,均有不同程度受到影响。
这里有两个角度可以提高本次防御的效果:

  1. 降低调用云堤的阈值,目前是攻击过程中机房带宽已用80%时启用云堤,这样大概可以提前3秒启用云堤,但结果是将影响从堵塞20秒降低为17秒,提升不明显;
  2. 升级网络,将机房的入口带宽提升到20G,与云堤策略结合处理,为攻击影响机房入口提高延时,为流量牵引争取时间,降低损耗。

4 防御评估

4.1 防御过程评估

防御过程涉及的几个关键事件处理依据抗D五线谱设计规范实施,分析实施过程的实际数据,对比设计规范,本次防御评分结果如下:
在这里插入图片描述
综评:防御过程减分定义为m,本次防御过程m=5。

4.2 防御效果评估

防御过程中,对被防御对象的业务数据造成了损失,根据损失的比例2100直接列为减扣的分,定义为n,按上述影响分析,损失请求数达23%,则本次防御效果减分n=46。

4.3 综合评估

综合评估是结合过程评估与效果评估,按总分100计,减去m,再减去n,最后得分为防御得分:
100 - 5 - 46 = 49 分。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

lefooter

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值