防DDOS攻击和防CC攻击主要的技术手段有哪些?

  防ddos攻击的风险降低技术时,将这些攻击区分为基础设施层 (Layers 3 和 4) 与应用程式层 (Layer 6 和 7) 攻击会很有帮助。    基础设施层攻击  Layer 3 和 4 的攻击通常归类为基础设施层攻击。这也是最常见的 DDoS 攻击类型,包括同步 (SYN) 泛洪等攻...

防DDOS攻击和防CC攻击主要的技术手段有哪些?

  防ddos攻击的风险降低技术时,将这些攻击区分为基础设施层 (Layers 3 和 4) 与应用程式层 (Layer 6 和 7) 攻击会很有帮助。

  

  基础设施层攻击

  Layer 3 和 4 的攻击通常归类为基础设施层攻击。这也是最常见的 DDoS 攻击类型,包括同步 (SYN) 泛洪等攻击途径,以及使用者资料包封包 (UDP) 泛洪等其他反射攻击。这些攻击通常数量庞大,且旨在使网路或应用程式伺服器的容量超载。幸运的是,这类攻击类型都具有清晰的签章,因此很容易侦测。

  应用程式层攻击

  Layer 6 和 7 的攻击通常归类为应用程式层攻击。虽然这些攻击较不常见,但却更为複杂。这些攻击与基础设施层攻击相比数量通常较少,但是倾向针对应用程式特定的重要部份进行攻击,使实际使用者无法使用应用程式。例如,对登入页面或重要搜寻 API 进行 HTTP 请求泛洪,或甚至是 Wordpress XML RPC 泛洪 (也称为 Wordpress pingback 攻击)。

  防DDOS攻击保护技术减少受攻击区域

  减缓 DDoS 攻击的首选技术之一,是将可能受攻击的区域降到最低,以限制攻击者的选择,让您能够在单一位置建立保护。我们要确保应用程式或资源不会公开至不应收到任何通讯的连接埠、协定或应用程式。从而大幅减少可能的攻击点,让我们专注于减缓攻击风险。在某些情况下,可以将运算资源放在内容分发网路 (CDN) 或负载平衡器之后,使网际网路流量无法直接流向基础设施 (例如资料库伺服器) 的某些部分。在其他情况下,您可以使用防火牆或存取控制清单 (ACL) 来控制可流向您应用程式的流量。

  扩展计划

  减缓大规模 DDoS 攻击的两个主要考量是,可承担与减缓攻击的频宽 (或传输) 容量和伺服器容量。

  传输容量。 建立应用程式的架构时,请确保託管供应商提供足以让您处理大流量的冗馀网际网路连线能力。DDoS 攻击的最终目的是影响资源/应用程式的可用性,因此您不仅应将资源/应用程式放置在靠近最终使用者的位置,并且还要靠近大型网际网路交换,让使用者即使在高流量期间也能轻鬆存取应用程式。此外,Web 应用程式可以更进一步採用内容分发网路 (高防CDN) 和智慧 DNS 解析服务,这通常会从较靠近最终使用者的位置,为服务内容和解析 DNS 查询提供额外的网路基础设施层。

  大多数的 DDoS 攻击是大规模攻击,会佔用大量资源;因此,能够快速扩展或缩减运算资源非常重要。实行的方式包括在较大的运算资源执行,或在具有更广泛的网路界面或支援更大流量的增强型联网等功能的资源中执行。此外,通常也会使用负载平衡器,持续监控及转换资源之间的负载,以防任一资源超载。

  了解什麽是正常和异常流量

  每当我们侦测到攻击主机的流量增加时,最基本的底线就是在主机能够处理且不影响可用性的情况下,尽可能地接受流量。这个概念称为速率限制。更进阶的保护技术可以更进一步以智慧型的方式,透过分析个别封包仅接受合法的流量。若要这样做,您必须了解正常流量的特性,目标通常可接收正常流量且能够根据此底线来比较每个封包。

  针对複杂的应用程式攻击部署防火牆

  理想的做法是使用 Web 应用程式防火牆 (WAF) 来防止攻击,例如 SQL injection 或跨网站请求伪造,这类攻击都会尝试利用应用程式本身中的漏洞。此外,由于这些攻击的独特性质,您应该能够针对非法请求轻鬆建立自订风险降低措施,这些请求可能具有伪装成正常流量或来自错误 IP、未预期地理位置等特徵。在发生攻击时,得到经验丰富的支援来研究流量模式以及建立自订保护措施,都有助于减缓攻击

TAG: 程式流量封包资源伺服器

为何选择我们?
  • 客未惬心,决不索费
    免费真机测试,不满意不收取任何费用!

    " 我们承诺免费真机测试,让您在购买前充分体验产品性能。一旦您对产品满意,我们才会开始提供专业的定制服务。我们的团队由行业专家组成,为您提供卓越的技术支持。同时,我们承诺无后顾之忧,让您购买无忧。选择我们,您将获得最优质的产品和服务!"

  • 无需等待,快速交付!
    真机现货,免一切繁文缛节速布诸业!

    "在正常工作流程下,我们承诺在一小时内快速完成服务器部署,无需繁琐手续,简单高效。我们专注于让您的项目正常运作,摆脱繁文缛节的束缚,为您提供迅速可靠的服务。您只需关注核心业务,其余琐事交给我们搞定。我们的团队经验丰富,配备先进技术,确保您的服务器迅速投入正常运转,省却不必要的等待时间。选择我们,让部署变得更加轻松,享受高效便捷的服务体验"

  • 品牌机器,稳如磐石!
    依托主流品牌机器,为您构建业务的坚实基石,确保稳定可靠的运行,助您信心十足地前行。

    "业务选择的是主流品牌机器,打造坚实可靠的服务器基石。在数不尽的选择中,我们信赖 Dell、Supermicro、Huawei 和 Oracle,这些领先品牌以其卓越的性能和可靠性成为业界翘楚;选择主流品牌,就是选择稳定、高效、可信赖的服务器方案。我们将为您构建一个坚不可摧的技术堡垒,确保您的业务始终稳如磐石"

  • 支持定制,海量资源!
    确保最优性能。携手全球120多机房,为您打造独一无二、完美贴合需求的定制解决方案

    "无论规模大小,我们支持定制,拥有海量资源;无论是配置还是系统,我们竭尽全力满足不同业务需求;无论何时何地,为您提供广泛选择,确保项目具备最优性能和灵活的定制选项。联手全球120多个机房让我们携手,为您打造独一无二、完美贴合需求的定制化解决方案"

  • 强大团队,技术保障!
    专属客户经理解决服务器问题,24小时秒响应确保优质服务!

    "强大团队,技术保障!每位客户均配有1-2位专属客户经理,致力解决一切服务器相关问题。我们郑重承诺快速响应,24小时客服团队随时为您解答。通过与技术团队的迅速简短沟通,确保迅速解决各类问题。您的满意是我们最高追求,我们全力确保您在使用过程中享受到最卓越的服务体验"

帮助中心

本月推出了一系列特价香港服务器
本月推出了一系列特价香港服务...

亲爱的用户,我们很高兴地宣布,秀米云本月推出了一系列特价香港服务器。以下是我们的优惠详情:香港E3-1230系列,不限制...

免费免实名,香港站群服务器优势哪些?
免费免实名,香港站群服务器优...

香港站群服务器以其地理位置优势、完善网络基础设施、严格安全措施、专业服务及灵活扩展性而备受推崇。其价格优势、特色线路和先...

香港服务器访问速度会比内地的慢多少?
香港服务器访问速度会比内地的...

香港服务器的访问速度受多种因素影响,其中距离、线路、带宽和负载是关键因素。香港地理位置接近内地,平均延迟在60-70毫秒...

  • 24H在线
  • Tg纸飞机