近年来,互联网在飞速发展的同时,以DDoS攻击为主的恶意网络攻击的肆意蔓延,让很多互联网企业头疼不已。自2014 年以来,DDoS 攻击已发生重大变化,不但攻击强度更大,并且 DDOS 攻击与其他网络攻击方式结合,以掩护更加复杂的恶意攻击。DDoS 攻击并非简单地阻塞您的服务器,而是通过DDoS 攻击来削弱服务器的安全保护。 DDOS攻击危害一、DDoS 攻击目的更加隐蔽且复杂 众所周知,分布式拒绝服务(DDoS) 对企业来说是毁灭性的。但传统的 DDoS 攻击仅仅是发送大量无效请求以使您的服务器超载致其无法正常访问,而现在的 DDoS 攻击不再是独立的暴力攻击,而更多地为其他更隐蔽更严重的网络犯罪做铺垫。具体而言,DDoS 通常为网络破坏和可能的恶意软件注入提供掩护。 二、DDoS + 网络违规 相关调查显示,每3 个 DDoS 事件中就有 1 个与网络入侵相结合。入侵可能导致:22% 的企业在发生 DDoS 时数据被盗,31% 的中小型企业丢失信息。 自DDoS 攻击不断发展以来,企业应重新考虑他们对 DDoS 的看法。报告表明,此类攻击的破坏范围远远超出了企业网站的临时停机时间,甚至致其运营受到严重干扰,在某些情况下还会丢失敏感数据。 事实上,DDoS 攻击本身就足够可怕了。每 5 个企业中就有 1 个遭到攻击,他们的服务器通常会停机几个小时,甚至数天数周停止服务。 三、DDoS + 恶意软件 相关调查发现,在攻击者上传恶意软件时,常常用DDoS 攻击来往往引起和转移注意力。其中,五分之三的分布式拒绝服务 (DDoS) 攻击是旨在压垮咱先业务的大量流量超载事件。其中许多攻击的范围是每秒 50-100 Gb。然而,剩下的 40% 并不像 5 Gbps 那样大规模。其中,36% 的企业在从 DDoS 恢复期间或之后发现了恶意软件。当 DDoS 攻击相对温和时,企业更多地经历恶意软件注入。例如,在特别敏感的金融行业中,43% 的组织或企业在 DDoS 期间遭受恶意软件攻击,而 54% 的组织和企业在 4 Gbps 或更低的轻度 DDoS 期间受到恶意软件攻击。并且,每 3 个恶意软件事件中就有 2 个数据被盗。这些结果表明,越来越多的 DDoS 攻击实际是阵地特定目的的针对性的掩护行为。 因此,对于愈加复杂的DDoS攻击形势而言,DDoS清洗和保护也变得更加复杂,更具挑战。换句话说,它远远超出了简单的DDoS流量清洗。因此我们建议启用高防服务器,在利用其独特的海量带宽清洗恶意攻击流量的同时,你可以完全拥有服务器的 root 权限,以安装和配置足够完善的安全保护,以应对潜在的恶意软件注入和数据窃取风险。 如何降低DDOS攻击?怎么预防DDOS对于普通用户也很重要。主要有这几种方式定期扫描网络的节点,清查存在的漏洞,及时进行修复和处理。骨干节点配置防火墙,防火墙本身是有抵抗DDOS和其他攻击的能力,可以把攻击分配给一些已经牺牲掉的主机,保护真正的主机不受到攻击。拥有足够的机器承受黑客的攻击,这是最理想的一种形式。充分利用网络设备保护网络资源,比如路由器,防火墙等负载设备。他们也可以有效的保护网络。过滤不必要的服务和端口,在路由器上过滤假IP,目前比较多的是只开放服务端是最主流的方式。使用反向路由器检查访问者的ip地址是真是假。单播反向路经转发是判断ip的方法,可以直接把ip屏蔽掉。还可以过滤所有的内部网的ip地址,像RFC1918IP地址,192.168.0.0等,这些非网段ip的ip地址都可以过滤掉。还可以在路由器配置SYN/ICMP做最大流量限制进行过滤。当出现这样的流量即为非正常的流量,就有不正常的网络访问。而正常的流量是不会使用超过这么大的流量包进行数据传输。
|