国产九九视频一区二区三区_亚洲欧美资源在线_精品国产自在久精品国产_成人午夜黄色影院

  • 首頁 > 網絡安全頻道 > 攻擊防御

    UCloud優刻得:企業“出海”DDoS攻擊防不勝防?老司機教你幾招快速應對

    2020年11月02日 16:02:33 來源:中文科技資訊

      近年來,隨著國內互聯網市場巨頭壟斷下的流量競爭愈演愈激烈,越來越多的企業被迫“出海”,尤其是電商和游戲行業。然而海外業務的快速擴張往往也伴隨著勢不可擋的黑暗勢力——惡意DDoS攻擊,頻繁遭受DDoS攻擊就會讓本該為用戶提供服務的資源忙于應付攻擊者的請求,導致服務端瞬間失去服務能力,難以對正常用戶的請求。

      為幫助更多的出海企業有效解決DDoS攻擊問題,在10月23日TIC大會的技術分論壇上,UCloud優刻得安全產品經理馮業浩圍繞DDoS攻擊防御方面的技術和安全產品進行了解析,并分享了幾個真實的攻擊防護案例,供大家參考借鑒。

      DDoS攻擊背后并不簡單

      眾所周知,DDoS攻擊是一種非常普遍且最為有效的網絡攻擊方式。法國社會學家涂爾干曾經說過:“一個行業的先進程度與其行業的細分程度成正比。”從這個角度看,DDoS行業已經是一個高度發達、高度發展的行業。

      DDoS攻擊行業涉及到多個利益環節,首先,會有一個軟件開發團隊專門用來負責寫木馬,木馬開發完成之后,將會交由木馬的運營團隊和銷售團隊進行銷售。

      而僵尸網絡的運營者將會拿到這些木馬并且進行掛馬傳播,最終使客戶的主機和電腦受到入侵,成為僵尸網絡中的一員,而僵尸網絡最終也會成為DDoS攻擊的一個資源的提供者。另外有一波軟件開發人員,他們用來開發DDoS攻擊平臺,DDoS攻擊平臺開發完成之后,將會有DDoS開發平臺的銷售去向客戶進行銷售。而客戶最終只需要打開一個網頁,輸入攻擊的域名或者輸入一個IP地址,就可以開展一次攻擊。

      從這個角度大家可以看到DDoS攻擊并不是一項技術門檻非常高的攻擊手段,惡意競爭者只需要付費即可輕松展開一次DDoS攻擊,不需要任何的技術學習和門檻。

      人潮熙熙,皆為利來;人潮攘攘,皆為利往。DDoS攻擊行業背后的利潤巨大,例如,基本每個游戲上線的時候都會遭受幾次DDoS攻擊,而DDoS攻擊的來源可能是勒索組織,也可能是競爭對手。因此,企業要想出海好好發展業務,必須將DDoS攻擊防御作為業務考慮中的關鍵一環。

      防御DDoS攻擊的兩種方式

      但企業在DDoS攻擊防御的同時,也將面臨兩個問題:接入防護后的代理模式將攻擊流量引導至第三方,不可避免增加延時; 防護能力越強防護成本越高,回源帶寬也是一筆很高的成本。針對企業面臨的這兩個痛點,馮業浩接下來重點介紹了UCloud優刻得在 DDoS攻擊防護方面做了哪些工作。

      DDoS攻擊一般來說可以分成兩大類,一類是協議攻擊,一類是流量攻擊。所謂協議攻擊,最常見的是syn flood攻擊,即攻擊者通過發送大量的syn包建立大量半開連接,耗盡用戶主機的資源,從而導致用戶的主機崩潰,不能夠正常對外提供服務;流量攻擊,就是采用大流量的攻擊,占滿用戶的帶寬,使得用戶的正常流量被丟棄。舉一個比較典型的例子:2018年GitHub遭遇到了史上最嚴重的一次DDoS攻擊,其峰值帶寬高達1.35T,這次攻擊就是黑客利用了memcached的反射漏洞,發起了一次反射的流量攻擊。

      而防御DDoS攻擊一般來說有兩種方式,一種方式就是在業務機房邊緣去做流量清洗,此時業務機房需要具備足夠大的上聯帶寬,將正常流量和攻擊流量全部收進來之后,在業務機房的邊緣還需要有一套分析設備和一套清洗設備,分析設備通過對流量的鏡像分析,可以分析出哪個IP被攻擊了;而清洗設備一旦發現哪個IP被攻擊之后,就會發起流量的牽引,將被攻擊的IP的所有的流量引入清洗模塊;清洗模塊根據攻擊的特征篩選掉攻擊的流量,從而將正常的流量下放至客戶的源站。

      第二種方式則是用專門的高防機房,比如說客戶的業務需要部署在自己的業務機房內,而將入口放在高防機房中。高防機房通常都有足夠大的上聯帶寬,會對流量進行清洗,從而將正常的流量通過公網回源至用戶的源站。

      第一種方式要求業務機房有足夠大的上聯帶寬,同時每個業務機房都必須有足夠強大的清洗和分析設備,這個條件對于很多企業來說還是比較苛刻的。而如果采用第二種專門的高防機房的方式,由于它是一種代理的模式,因此不可避免會引入額外的網絡延時。此外回源機房也是需要一部分的外網帶寬的,這部分成本也是相當大的。

      總的來說,一個高防防護的IP地址,它的延時和它的防護能力,是魚和熊掌不可兼得的。防護等級越高,一般來說,延時會有一些比較明顯的影響。因此企業根據可能被攻擊的量級來選擇合適的DDoS攻擊防護方式才是最好的選擇。

      UCloud優刻得基于全球的流量分級防護方案

      對此,UCloud優刻得推出了一套基于全球清洗能力的全球分級解決方案。在攻擊的量級在20G以下的時候,推薦使用本地清洗;在70G以下的時候,推薦使用高防EIP;而如果攻擊流量達到70G以上,則推薦使用分布式高防,即UCloud優刻得亞太高防和Anycast全球清洗。

      本地清洗產品的防護閾值上限為20G,雖然它的防護閾值不是很高,但是可以抵御小規模的DDoS攻擊,且好處是用戶一旦購買該服務后,其賬戶下所有的EIP

      都能夠享受到相關的DDoS防御的服務。此外EIP的延時不會有任何的影響,可以像使用正常的EIP一樣使用它。

      同時,UCloud優刻得在首爾、胡志明、曼谷和雅加達等地域支持分線路的封堵。根據統計,90%的攻擊來源都是美國、俄羅斯以及中國,因此在這些小地域進行分線路的檢測和封堵,是可以把大部分的攻擊直接阻斷,而不影響本地的覆蓋效果。目前該產品已在北美、歐洲和亞太的主要節點全部上線。

      高防EIP則是引入了專門的線路進行高防的清洗,這條線路的帶寬非常大。因此足夠我們將所有的攻擊流量和正常流量引入。同時這條線路還可以保證訪問效果和普通的IP地址相比沒有明顯的差別。目前這個產品已經上線了臺北,擁有70G的防護能力,它的延時卻等同于普通的彈性IP,使用體驗與普通的EIP一致。

      如果想要更大的防護能力,那么UCloud優刻得亞太高防和Anycast全球清洗將是不錯的選擇。

      亞太高防采用的思路就是用單獨的高防機房進行清洗之后,通過公網進行回源。目前我們的高防機房位于香港,因此它覆蓋東南亞的效果相當不錯,從香港去覆蓋臺北、新加坡、越南、首爾、雅加達等地域最高的延時也不會超過60毫秒。此外從用戶體驗上,也可以像普通EIP一樣直接綁定在用戶的資源上,只會增加一點額外的延時。相對于普通的高防產品,亞太高防沒有域名和端口的限制,也沒有QPS的數量限制,因此非常適合用于大帶寬的DDoS攻擊相關的防御。

      AnycastClean全球清洗采用了另外一種思路,就是分治法,分治就是分而治之。UCloud優刻得在全球八大入口點宣告了同樣的高防地址,就是我們的 Anycast EIP ,這樣所有的攻擊流量和正常業務流量都會通過這八個入口點分別就近流入,而攻擊流量會在這8個入口點分別進行清洗,清洗完成之后,公網正常的業務流量將會通過UCloud優刻得的全球骨干網進行回源,送到最終的源站。Anycast全球清洗可以說是集成了UCloud優刻得海外所有的防護能力,因此它的防護能力是比較強的,目前防護上限為500G,未來目標是計劃升級到800G。AnycastClean不僅擁有較好的防護效果,同時它的回源采用了UCloud優刻得骨干網,因此回源是比較穩定的。此外,AnycastClean采用了時長計費的方式,據統計90%的DDoS攻擊時長都在一小時以下,而AnycastClean采用在攻擊的時候才會計費,不攻擊的時候不計費這種方式,一個小時的售價在5000塊左右。通過這種方式企業就可以更低的成本去有效抵御高帶寬的DDoS攻擊。

      分享一個典型案例

      2019 年 12 月下旬,某游戲公司突然遭到 70G 流量的 DDoS 攻擊,并基于前期購買的 UCloud 優刻得高防服務抵抗住了這一波攻擊。游戲公司負責人 G 先生本以為這就是一次小打小鬧,黑客方應該已經知難而退。

      沒有料到的是,這僅僅是一次攻擊的前奏曲。當天晚上,G 先生便收到了來自黑客組織的勒索消息。黑客方聲稱來自 A 記,A 記是一個臭名昭著的國際黑客組織,從 2018 年起便陸續被各大安全廠商曝光 DDoS 勒索的行徑。

      在 G 先生與黑客的溝通過程中,黑客聲稱第一次的 70G DDoS 攻擊只是一個引子,如若 G 先生不妥協,將持續發動更大規模的攻擊。

      這也是 A 記黑客組織一貫的攻擊套路,通常先進行小規模攻擊試探,并威脅企業支付“贖金”,如果被拒便會發起更為猛烈的大流量攻擊,以此脅迫企業就范。黑客與 G 先生談崩以后,惱羞成怒,在當天下午 2 點鐘左右便開始發動猛烈的攻勢。攻擊流量瞬時達到了近 300G 的峰值!

      在游戲公司遭受第一波小規模 DDoS 攻擊時,UCloud優刻得 安全中心便已介入了解該事件。在了解到勒索情況后,由于無法預估黑客具體的攻擊數字,UCloud優刻得 和用戶溝通后建議采用彈性防護措施布防,并先后采取高防 IP 分配、特殊轉發規則配置、精細化防護策略添加等手段,實現隱藏用戶源站 IP 的效果。

      當黑客開始進一步大規模攻擊時,所有的攻擊量及攻擊手段全部被轉移至 UCloud優刻得 云端高防 IP 站點,該高防站點設置攻擊上限為 1T,可輕松實現 300G 的攻擊量抵御。最終,成功逼退 A 記黑客組織。

      道高一尺,魔高一丈,為了保證用戶的業務更加安全穩定的“出海航行“,UCloud優刻得還將進一步提升DDoS防御能力,同時保證DDoS高防IP具備更好的訪問質量。例如UCloud優刻得即將推出的基于CN2線路的香港加速高防,擁有50G的CN2加速線路,同時在國際方向擁有400G的保護;另外計劃在亞太繼續建設高防,在年底覆蓋亞太所有的節點,形成全球防御能力高達37T的高防節點。

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。

    海報生成中...

    [No.S013]

    最新新聞

    熱門新聞

    即時

    全球頂級AI創作社區回歸!海藝AI國內首發“全民娛樂化創作

    海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。

    新聞

    市場占比高達35.8%,阿里云引領中國AI云增長

    9月9日,國際權威市場調研機構英富曼(Omdia)發布了《中國AI云市場,1H25》報告。中國AI云市場阿里云占比8%位列第一。

    企業IT

    華為坤靈發布IdeaHub千行百業體驗官計劃,助力中小企

    9月24日,華為坤靈召開“智能體驗,一屏到位”華為IdeaHub千行百業體驗官計劃發布會。

    3C消費

    雅馬哈推出兩款高端頭戴耳機YH-4000與YH-C3000

    雅馬哈昨日宣布推出兩款頭戴式耳機,分別是平板振膜的YH-4000和動圈原理的YH-C3000。

    研究

    IDC:2025上半年全球智能家居清潔機器人出貨量同比暴

    IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。

    国产九九视频一区二区三区_亚洲欧美资源在线_精品国产自在久精品国产_成人午夜黄色影院
    国产精品99久久久| 懂色av一区二区三区免费看| 久久久久久久综合狠狠综合| 欧美日韩免费视频| 精品视频在线免费| 欧美性猛片xxxx免费看久爱| 91蝌蚪porny九色| 在线一区二区三区四区| 91久久精品国产91性色tv| 91网上在线视频| 在线亚洲精品福利网址导航| 97精品超碰一区二区三区| av男人天堂一区| 日本国产一区二区| 91精品国产综合久久香蕉麻豆| 91精品国产91综合久久蜜臀| 欧美电影免费观看高清完整版在线观看 | 色婷婷综合久久久久中文| 在线观看国产日韩| 91精品国产色综合久久久蜜香臀| 欧美va亚洲va香蕉在线| 中文字幕在线不卡视频| 亚洲国产视频网站| 精品写真视频在线观看 | 亚洲另类色综合网站| 亚洲电影第三页| 久久国产剧场电影| aaa亚洲精品| 91精品国产综合久久久久久漫画 | 国产成人免费xxxxxxxx| 一本久道中文字幕精品亚洲嫩| 欧美日韩久久久一区| 久久一二三国产| 亚洲黄一区二区三区| 蓝色福利精品导航| 91视频你懂的| 欧美变态tickling挠脚心| 亚洲欧美日韩中文播放| 久久激情五月婷婷| 91视频一区二区| 欧美mv日韩mv国产网站app| 国产精品成人在线观看| 精品夜夜嗨av一区二区三区| 日本久久电影网| 欧美国产日本视频| 免费在线欧美视频| 欧美日韩在线播| 中文字幕一区二区不卡| 韩国三级电影一区二区| 91精品婷婷国产综合久久性色| **网站欧美大片在线观看| 麻豆精品精品国产自在97香蕉| 99久久婷婷国产精品综合| 精品免费99久久| 午夜精品久久久久久久久久久| 成人免费毛片a| 欧美tickling网站挠脚心| 午夜在线电影亚洲一区| 91麻豆精品在线观看| 中文字幕 久热精品 视频在线| 麻豆国产一区二区| 欧美电影在线免费观看| 一区二区三区精品久久久| 99久久精品国产网站| 亚洲国产高清aⅴ视频| 国产麻豆欧美日韩一区| 精品日产卡一卡二卡麻豆| 日韩va欧美va亚洲va久久| 欧美专区在线观看一区| 中文字幕在线免费不卡| 成人性视频免费网站| 久久久精品国产免费观看同学| 乱一区二区av| 久久夜色精品一区| 国产精品18久久久久久久久| 欧美videos中文字幕| 老司机免费视频一区二区| 在线成人免费观看| 日本欧美一区二区| 欧美电视剧在线观看完整版| 久久成人免费网| 精品99一区二区| 国产激情一区二区三区四区 | 国产精品一区二区三区四区| 欧美mv日韩mv亚洲| 久久se这里有精品| 2017欧美狠狠色| 国产精品一级二级三级| 国产日韩v精品一区二区| 成人在线视频首页| 亚洲欧洲日产国码二区| 色妞www精品视频| 夜夜精品视频一区二区| 777久久久精品| 激情综合色丁香一区二区| 久久久一区二区三区| 成人av在线影院| 亚洲制服丝袜在线| 日韩欧美一级二级三级久久久| 狠狠色丁香婷婷综合| 亚洲国产高清aⅴ视频| 91国偷自产一区二区三区观看| 亚洲成av人综合在线观看| 欧美成人午夜电影| www.成人网.com| 午夜久久电影网| 国产欧美中文在线| 91麻豆福利精品推荐| 日韩不卡一区二区三区| 欧美激情中文不卡| 欧美性猛交xxxx黑人交| 精品一区免费av| 亚洲女厕所小便bbb| 欧美日韩在线不卡| 国产精品一区二区91| 亚洲综合区在线| www日韩大片| 一本色道a无线码一区v| 欧美96一区二区免费视频| 中文字幕成人av| 欧美精品乱人伦久久久久久| 国产中文字幕精品| 亚洲另类春色国产| 2023国产精品视频| 色系网站成人免费| 黄一区二区三区| 一区二区激情视频| 亚洲精品一区二区三区蜜桃下载 | 色综合咪咪久久| 日本va欧美va欧美va精品| 国产精品国产三级国产三级人妇| 欧美日韩在线不卡| 99视频一区二区| 国产一区二区在线免费观看| 午夜精品爽啪视频| 亚洲欧美视频在线观看| 国产日韩高清在线| 精品卡一卡二卡三卡四在线| 欧美日韩中字一区| 色婷婷久久久久swag精品| 成人免费高清在线观看| 国内精品嫩模私拍在线| 秋霞电影网一区二区| 亚洲国产一区二区三区青草影视| 欧美国产成人精品| 精品国产乱码久久久久久久| 欧美日本一道本| 欧美亚洲日本一区| 日本道色综合久久| 99麻豆久久久国产精品免费 | 自拍偷拍国产精品| 亚洲国产成人一区二区三区| 精品日产卡一卡二卡麻豆| 91.xcao| 欧美日韩视频专区在线播放| 91在线观看污| 成人aa视频在线观看| 国产精品一二三| 国产成人在线影院| 高清不卡一区二区| 国产iv一区二区三区| 国产精品一区免费在线观看| 国产一区二区在线免费观看| 久久99热狠狠色一区二区| 免费成人在线观看视频| 免费高清在线视频一区·| 青草av.久久免费一区| 美女国产一区二区三区| 久久精品国产77777蜜臀| 精东粉嫩av免费一区二区三区| 精久久久久久久久久久| 国产高清在线观看免费不卡| 高清在线不卡av| www.欧美色图| 在线视频国内一区二区| 欧美日韩一卡二卡三卡| 欧美日韩一区高清| 日韩欧美一区二区免费| 久久精品欧美日韩精品| 中文一区二区完整视频在线观看| 国产精品国产自产拍高清av| 亚洲欧美日韩小说| 日韩和的一区二区| 国产一区二区视频在线| 国产成人精品www牛牛影视| 成人av网站在线观看免费| 色丁香久综合在线久综合在线观看| 欧美日韩一级片在线观看| 日韩欧美成人激情| 国产精品短视频| 视频一区国产视频| 精品一区在线看| 成人免费视频一区| 欧美色精品在线视频| 日韩久久久精品| 中文字幕乱码亚洲精品一区| 亚洲一区二区四区蜜桃| 国内精品国产成人国产三级粉色| av一区二区久久| 日韩一区二区精品在线观看|