0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数据中心如何应对新种类DDoS攻击

倩倩 来源:IT168 2020-03-20 14:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着DDoS攻击的范围和复杂程度的增加,数据中心基础设施提供商,电信运营商和安全厂商应该共同反击。

如今,分布式拒绝服务攻击(DDoS)发生了变化,其规模越来越大,影响越来越大,并针对越来越多的公司。而攻击者也在不断创新他们使用的载体,并确定更多的薄弱点。

这意味着防御者需要采取多层次的防御策略,因为这不只是简单的洪水攻击。

传统的DDoS攻击是当一家公司突然大幅增加传入的消息,淹没通信渠道,直到合法的流量不能再进入。

为了进行防护,数据中心运营商通常使用Akamai和Cloudflare等供应商的DDoS攻击防护服务。

Forrester Research分析师Joseph Blankenship表示,这只是DDoS的一种攻击方式,攻击者总是在寻找新的破坏方式。

他说:“例如,对于容量耗尽式DDoS攻击的保护并不一定意味着企业可以应对基于应用程序或多向量攻击。”

基于应用程序的攻击能够以更小的消息量关闭企业的网站或其他服务。例如,他们可以使资源密集的信息请求使应用程序陷入困境。而其消息的数量可能很少,甚至不像DDoS攻击。

一些DDoS安全防护供应商也提供了针对这些类型攻击的保护措施,但是企业也需要通过设计足够的应用程序来避免这些陷阱。

此外,诺基亚运营商SDN技术产品营销总监Tony Kourlas建议采用双重方法防御DDoS攻击方式:在其网络边缘处理容量耗尽式攻击,然后在消息通过第一级检查后,发送到一个专门寻找更复杂,有针对性攻击的清洗中心。

“如今发生的事情是企业受到攻击,检测到受攻击的设备有大量的流量或出现其他流量,他们会将所有流量转发到清洗中心。”他说。

但是,对于目前的大规模攻击来说,这并不奏效。他说,“企业为了减轻这种攻击,所承担所有防护费用,并且时间太长。”

此外,DDoS攻击保护设备必须更智能地识别恶意流量,仅按照规模大小是不够的。

“企业需要复杂的算法来确定是否有问题。”Kourlas说。诺基亚公司正在监控互联网流量,以识别恶意邮件的来源,并跟踪流量比率,查看源码是否突然开始发送不同类型的邮件。

此外,OneLogin公司产品高级总监Al Sargent表示,除了直接攻击数据中心或网站之外,DDoS攻击的目标还可能是DNS服务等关键的基础架构提供商。

因此,在考虑云服务时,企业应该检查供应商是否采用多个DNS提供商的服务。

他说:“如果一个DNS提供商遇到DDoS攻击,其他提供商仍然可以将数据包路由到云服务。”

如果企业规模足够大,可以运行自己的DNS服务器,那么可能需要采取更多的行动。

A10 Networks公司研发主管Rich Groves表示,“未来的僵尸网络攻击将会有所改变。这使人们注意到攻击者可以将大量请求发送到企业URL上的随机生成的子域,这样可以减慢或完全阻止合法的传入流量。”

他说,“以往人们注意到了这个问题,但当时并没那么多,现在他们正在投入人才物力进行安全防护。”

需要更多的帮助

随着DDoS攻击范围和损害的增加,电信公司,安全供应商,基础设施提供商和其他行业参与者需要共同努力,帮助数据中心实现更好的安全防护。

例如,Cloudflare公司与数据中心提供商和电信公司合作,将保护扩展到其网络和客户。Cloudflare公司首席执行官Matthew Prince表示,目前DDoS攻击在全球117个城市都有存在,约占互联网需求的10%。

通过向互联网服务提供商提供DDoS防御服务,Cloudflare公司能够DDoS攻击在达到预期的受害者之前停止攻击。

Prince表示,“我们可以在上游阻止DDoS攻击。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 运营商
    +关注

    关注

    4

    文章

    2426

    浏览量

    46301
  • 数据中心
    +关注

    关注

    16

    文章

    5515

    浏览量

    74649
  • 应用程序
    +关注

    关注

    38

    文章

    3342

    浏览量

    59924
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    物联网数据中心是什么?有什么功能?

    物联网数据中心是集成和管理物联网设备数据的核心平台,具备数据采集、处理、存储、分析、可视化及安全管控等功能,其本质是通过技术融合实现物理世界与数字世界的双向交互与智能决策。以下从定义、功能、技术特点
    的头像 发表于 09-22 17:14 692次阅读

    PCIe协议分析仪在数据中心中有何作用?

    ,并限制访问权限(如仅允许管理员账户读取)。 恶意流量检测 场景:数据中心可能遭受供应链攻击,恶意硬件通过PCIe总线窃取数据或发起侧信道攻击。 作用: 捕获所有PCIe事务并解析
    发表于 07-29 15:02

    中型数据中心中的差分晶体振荡器应用与匹配方案

    中型数据中心的定义与特点 中型数据中心通常服务于中大型企业、科研机构或地方行业节点,具备50至200个机柜,部署多台服务器、交换设备、存储系统与光通信链路等,强调高带宽、低延迟与高可用性。关键设备
    发表于 07-01 16:33

    小型数据中心晶振选型关键参数全解

    小型数据中心的定义与应用 小型数据中心通常是为中小型企业、边缘计算、物联网(IoT)设备及其他特定业务需求提供计算、存储和网络服务的设施。与大型数据中心相比,小型数据中心的物理空间较小
    发表于 06-11 13:37

    数据中心都在用的差分晶振,看完你就懂了

    数据中心
    FCom富士晶振
    发布于 :2025年05月30日 13:12:30

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全威胁。
    的头像 发表于 04-10 09:59 766次阅读

    适用于数据中心和AI时代的800G网络

    随着人工智能(AI)技术的迅猛发展,数据中心面临着前所未有的计算和网络压力。从大语言模型(LLM)训练到生成式AI应用,海量数据处理需求推动了网络带宽的快速增长。在此背景下,800G网络技术应运而生
    发表于 03-25 17:35

    优化800G数据中心:高速线缆、有源光缆和光纤跳线解决方案

    随着技术的飞速发展,数据中心正在从100G和400G演进到800G时代,对高速数据传输的需求与日俱增。因此,选择高效且可靠的布线解决方案对于800G数据中心至关重要。本文将深入探讨800G数据
    发表于 03-24 14:20

    Cadence颠覆AI数据中心设计

    日前举办的英伟达 GTC 2025 开发者大会汇聚了众多行业精英,共同探讨人工智能的未来。而人工智能正在重塑全球数据中心的格局。据预测,未来将有 1 万亿美元用于 AI 驱动的数据中心升级。然而
    的头像 发表于 03-21 15:43 863次阅读

    伟创力如何应对超大规模数据中心建设挑战

    在当今瞬息万变的数字世界中,数据中心正面临着前所未有的挑战。随着人工智能(AI)的迅速崛起,传统的数据中心设计与运营模式遭遇了巨大压力。伟创力通信、企业和云业务总裁Rob Campbell 指出,超大规模数据中心建设面临独特挑战
    的头像 发表于 03-06 13:58 756次阅读

    数据中心发展与改造

    全球多数数据中心基础设施已超六年,能耗高而效率低。随着AI的发展,企业正致力于整合与提升能效的现代化改造。同时数据中心呈现规模化、高密化、绿色化发展趋势。19821800313 一、目前数据中心行业
    的头像 发表于 02-28 16:50 740次阅读
    <b class='flag-5'>数据中心</b>发展与改造

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    2025年1月3日起,知名AI企业DeepSeek连续遭受多轮大规模DDoS(分布式拒绝服务)攻击攻击手段不断升级,导致其线上服务严重受损。1月28日,DeepSeek官网发布公告,宣布暂时
    的头像 发表于 02-07 14:39 614次阅读
    DeepSeek 遭受 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起网络安全防线?

    亚马逊云科技发布全新数据中心组件

    近日,亚马逊云科技宣布了一项重大创新,推出了一系列全新的数据中心组件。这些组件旨在满足新一代人工智能(AI)创新的需求,并帮助客户应对日益复杂且多变的应用场景。 亚马逊云科技通过对电源、冷却以及硬件
    的头像 发表于 12-24 15:05 812次阅读

    探秘物联数据中心:设备全知道

    物联数据中心设备种类繁多,包括路由器、4G 转 WIFI、交换机和监控设备。路由器和交换机负责网络和数据交换,监控设备保障机房稳定运行。
    的头像 发表于 12-12 17:21 1220次阅读
    探秘物联<b class='flag-5'>数据中心</b>:设备全知道