看ADS如何治愈DDoS伤痛


看ADS如何治愈DDoS伤痛

伤感的发布会

2015年8月25日晚,锤子手机可谓迎来了有史以来最伤感的发布会,除了所有产品资料提前遭到泄密外,就连发布会当天的电商网站也遭到了DDoS攻击,致使客户无法下单数小时。

看ADS如何治愈DDoS伤痛

于是工作人员当晚一直在奋力抢修……,据悉此次DDoS攻击流量为数十G,这种大流量的DDoS攻击行为,恰恰印证了《2015 H1绿盟科技DDoS威胁报告》中的观点,大流量攻击呈现增长趋势。

看ADS如何治愈DDoS伤痛

无独有偶,9月10日的苹果发布会更是伤感,甚至有些惊心动魄。

看ADS如何治愈DDoS伤痛

因为他的商城,是被准备抢购的果粉刷爆的!!!生生失联了104分钟!!!效果相当于一次有规模的DDoS攻击。而相应的CDN服务商对此竟然一时间束手无策,只能强行限制了访问。这可是要影响到数以亿计的生意!

看ADS如何治愈DDoS伤痛

到底DDoS是个啥玩意?

看ADS如何治愈DDoS伤痛 让我们来举个栗子 看ADS如何治愈DDoS伤痛 假设你开了一家店,生意还不错哦 看ADS如何治愈DDoS伤痛 此时隔壁家生意萧条的老王盯上了你(好吧,别介意,他也可以不姓王的) 看ADS如何治愈DDoS伤痛 于是他雇佣来了一群闹事的小子 看ADS如何治愈DDoS伤痛

紧接着,你就发现突然店里来了一大波客人,完全应接不暇,而且他们老找你问这问那,东看西看,就是不买东西,更可恶,赖着不走了。

看ADS如何治愈DDoS伤痛

而真正的顾客连进店的地方都没有了!这就是所谓的DDoS攻击,一群“恶意访问”、“堵店门”、“占空间”、还“调戏店员”的非法流量,他们是黑客通过网络上事先留了木马后门的僵尸主机发动的。只不过他们装的和正常访问的数据几乎一样,使得NF或其他防护设备根本无法识别哪些是非法的数据流量。

看ADS如何治愈DDoS伤痛 因此,你很需要一个“明眼人”帮你清理下现场。 看ADS如何治愈DDoS伤痛 这就是绿盟科技抗DDoS攻击的——ADS 看ADS如何治愈DDoS伤痛

ADS是如何精准识别非法流量的?

反欺骗  :他会对数据包的地址及端口的正确性进行验证,同时进行反向探测。 看ADS如何治愈DDoS伤痛 协议栈行为模式分析  :每个数据包类型需要符合RFC规定,这就好像每个数据包都要有完整规范的着装,只要不符合规范,ADS会自动识别并过滤。 看ADS如何治愈DDoS伤痛 特定应用防护  :非法流量总是有一些特定特征的,这就好比即便你混进了顾客群中,但你的行为还是会暴露出你的动机,比如老重复问店员同一个问题,老做同样的动作,这样,你仍然还是会被发现的。 看ADS如何治愈DDoS伤痛 用户行为模式分析  :真是的数据是随机访问的,这就好比顾客进店后的行为是随机的,或看看商品,或询询价,或来回比对,或和店员攀谈,而非法流量会大规模地,步调一致地去访问某一个点,这样一来,也是会被ADS识别。 看ADS如何治愈DDoS伤痛 动态指纹识别  :合法的流量数据,都会有相应的加密算法,这就好比每个数据进入服务器前,都要通过私下分配的口令验证,如果你说不出口令或这口令不对,那么,ADS就直接把你OUT了。 看ADS如何治愈DDoS伤痛 带宽控制  :而真实的访问数据过大时,ADS可以限制其最大输出的流量,以减少下游网络系统的压力,有了这个功能,苹果公司就可以不用这么手忙脚乱了。 看ADS如何治愈DDoS伤痛

绿盟科技三位一体的ADS部署方案

绿盟科技的ADS可以采用旁路部署,平时只对网络的情况进行监控,当发现网络流量异常时,才将流量牵引到ADS上,进行清洗后,反注入回网络系统中。

看ADS如何治愈DDoS伤痛

当客户的网络环境相对复杂,且遇到较大的流量攻击时,绿盟三位一体的ADS防护方案便彰显优势,ADS—M可以产生智能的清洗策略,以保障ADS效率最大化,并对ADS的状态数据进行关联分析和处理。

看ADS如何治愈DDoS伤痛

而对于大规模的网络环境,如城域网,IDC等,ADS-M更能够灵活地调整ADS的配合策略,使大规模的流量攻击得到分工解决。

看ADS如何治愈DDoS伤痛

同时,绿盟科技已经架构了一个“云-地-人-机”的一体化安全体系,只要客户购买了产品,得到的可不单单是设备了。当地的安全技术人员和总部的技术专家可以及时响应服务,云端的策略方案也可以及时同步到所有的安全设备上,可谓海陆空全方位防护,杠杠的。

看ADS如何治愈DDoS伤痛 等等………………………

后记

随着 DDoS 攻击工具不断的普遍和强大,Internet 上的安全隐患越来越多,以及客户业务 系统对网络依赖程度的增高,可以预见的是 DDoS 攻击事件数量会持续增长,而攻击规模也会更大,损失严重程度也会更高。由于这些攻击带来的损失增长,运营商、企业或是政府必须有所对策以保护其投资、利润和服务。

绿盟抗拒绝服务攻击产品提供了业界领先的 DDoS 防护能力,通过多种机制的分析检测机制以及灵活的部署方式,绿盟科技的产品和技术能够有效的阻断攻击,保证合法流量的正常传输,这对于保障业务系统的运行连续性和完整性有着极为重要的意义。


原文发布时间:2017年3月24日

本文由:安全加 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/%E7%9C%8Bads%E5%A6%82%E4%BD%95%E6%B2%BB%E6%84%88ddos%E4%BC%A4%E7%97%9B

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值