带你了解DDOS防御中流量清洗的技术方法

遇见DDoS攻击的时,目前的防护技术中避免不了的会出现流量清洗过滤等词,客户都会很疑惑流量清洗,是怎么清洗的,会不会把正常的访问请求一起过滤清洗掉呢?这是站在客户角度最关心的一个问题,这种想法很正常,因为谁都不想损失客户嘛。那接下来分享下DDoS防御中流量清洗的技术方法吧。

流量清洗的意思是全部的网络流量中区分出正常的流量和恶意的流量,将恶意流量阻断和丢弃,而只将正常的流量回源给源服务器。墨者安全一般建议选择优秀的流量清洗设备。有些漏报率太高的,对大量的正常请求过程中会造成中断,有可能会影响到业务的正常运行,相当于优秀的清洗设备,可以降低漏报率以及误报率,在不影响业务正常运行的情况下可以将恶意攻击流量最大化的从网络流量中去除。但是做到这一步需要用到准确而高效的清洗技术。如:
 

1、攻击特征的匹配:在发动DDoS攻击过程中是需要借助一些攻击工具的,比如僵尸网络等。同时网络犯罪分子为了提高发送请求的效率,攻击工具发出的数据包通常是编写者伪造并固化到工具当中的。因此每种攻击工具所发出的数据包都有一些特征存在。那么流量清洗技术将会利用这些数据包中的特征作为指纹依据,通过静态指纹技术或者是动态指纹技术识别攻击流量。静态指纹识别的原理是预先将多种攻击工具的指纹特征保存在流量清洗设备中的数据库,因此所有的访问数据都会先进行内部数据库比对,如果是符合的会选择直接丢弃。动态指纹识别清洗设备对流过的网络数据包进行若干个数据包学习,然后将攻击特征记录下来,后续有访问数据命中这些特征的直接丢弃。

2、IP信誉检查:IP信誉机制是互联网上的IP地址赋予一定的信誉值.有一些经常用来当作僵尸主机的,会发送垃圾邮件或被用来做DDOS攻击的IP地址。会被赋予较低的信誉值.说明这些IP地址可能成为网络攻击的来源。所以当发生DDOS攻击的时候会对网络流量中的IP信誉检查,所以在清洗的时候会优先丢弃信誉低的IP,一般IP信誉检查的极端情况是IP黑名单机制。  

3.协议完整性验证:为提高发送攻击请求的效率,大多数的都是只发送攻击请求,而不接收服务器响应的数据。因此.如果采取对请求来源进行交替严重,就可以检测到请求来源协议的完整性,然后在对其不完整的请求来源丢弃处理。在DNS解析的过程中,攻击方的工具不接收解析请求的响应数据,所以不会用TCP端口进行连接。所有流量清洗设备会利用这种方式区分合法用户与攻击方,拦截恶意的DNS攻击请求。这种验证方式也适用于HTTP协议的Web服务器。主要是利用HTTP协议中的302重定向来验证请求,确认来源是否接收了响应数据并完整实现了HTTP协议的功能。正常的合法用户在接收到302 重定向后会顺着跳转地址寻找对应的资源。而攻击者的攻击工具不接收响应数据,则不会进行跳转,直接会被清洗拦截,WEB服务器也不会受到任何影响。

 针对精准的流量清洗还需要很多种的精确技术,比如速度检查与限制、协议代理和验证、客户端真实性验证等技术方法。因为时间原因,剩下的三种方法后续分享给大家。 


来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/69925937/viewspace-2650162/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/69925937/viewspace-2650162/

  • 3
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
DDoS攻击是一种使网络服务不可用的攻击,这种攻击会导致网络服务断,资源浪费,甚至会导致业务损失。因此,监控和防御DDoS攻击已经成为Web服务心的一个重要任务。 流量监控 流量监控是Web服务防御DDoS攻击的关键措施之一。流量监控可以帮助Web服务了解网络流量的来源和目的地,同时可以识别并分析异常流量,以便及时采取必要的措施。 常见的流量监控技术包括: 1. 网络流量分析技术:通过分析网络流量,识别并分析异常流量。例如,使用网络流量分析工具Wireshark可以捕获和分析网络流量。 2. 网络流量探针技术:在网络部署流量探针,通过监控网络流量,识别并分析异常流量。例如,使用网络流量探针软件Ntop可以监控网络流量。 3. 网络流量日志技术:将网络流量记录到日志文件,通过分析日志文件,识别并分析异常流量。例如,使用网络流量日志软件Logstash可以记录网络流量防御机制 防御DDoS攻击是Web服务心的另一个关键措施。常见的防御机制包括: 1. 流量清洗:通过流量清洗设备,过滤掉DDoS攻击流量,保证网络服务的正常运行。例如,使用流量清洗设备F5 Big-IP可以清洗DDoS攻击流量。 2. 负载均衡:通过负载均衡设备,将流量均匀分配到多台服务器上,避免单台服务器被DDoS攻击导致网络服务断。例如,使用负载均衡设备Nginx可以实现负载均衡。 3. IP封堵:通过封堵DDoS攻击源IP,避免DDoS攻击流量进入网络。例如,使用IP封堵设备Firewall可以封堵DDoS攻击源IP。 总结 监控和防御DDoS攻击是Web服务心的重要任务。通过流量监控和防御机制,可以保证网络服务的正常运行。在实际应用,需要根据网络环境和业务需求综合选择适合的监控和防御技术

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值