0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DDoS缓解的基本工作原理和关键功能

火伞云CDN 2023-06-30 10:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

什么是DDoS缓解?

DDoS 缓解是指成功保护目标服务器或网络以抵御分布式拒绝服务 (DDoS) 攻击的过程,目标受害者可以使用专门设计的网络设备或基于云的保护服务缓解传入的威胁。

为什么需要DDoS缓解解决方案?

由于网络构成的基本逻辑,导致在线破坏者在拒绝服务的策略上占据优势,他们可以通过让您的业务离线几分钟、几小时或几周,来实现相关的攻击操作。根据国际知名杀毒软件卡巴斯基的相关报告,DDoS攻击平均使企业损失超过200万美元。

DDoS攻击的有形成本包括

安装应用程序并重新运行的成本

应用程序不可用时客户的收入损失

勒索,以防黑客要求

无形资产包括

品牌声誉

失去客户信任影响未来销售

以DDoS缓解解决方案的形式添加安全控制可以降低DDoS损坏的风险。

缓解解决方案的几个关键好处是:

将业务风险降至最低并减少停机时间

在不影响质量的情况下,最大限度地降低与web安全相关的成本

保护网站和应用程序性能吞吐量攻击

基于安全规则防御现有和新的威胁

使用最新的安全策略防止不断发展的攻击

DDoS缓解如何工作?

DDoS缓解通过识别和阻止攻击流量的来源来工作,例如使用防火墙规则或速率限制。此外,DDoS保护解决方案在攻击流量到达受保护的网络或网站之前吸收和过滤攻击流量。这些解决方案通常使用流量整形、过滤和将流量重定向到清理中心,在那里分析和过滤攻击流量。

DDoS抵御解决方案分四个阶段工作:

1吸收

抵御DDoS攻击的第一步是吸收攻击,这样可以保护系统不会停机。所以无论您选择什么解决方案,第一要务是了解应用程序每分钟的请求和并发IP有多少,进行多次测试是至关重要的。通常来说火伞云认为基于云的DDoS保护解决方案更好,因为它们具有自动扩展功能。本地服务方案由于服务器数量的限制,内部部署解决方案显得力不从心。

2检测

下一步是检测它是否是有效的DDoS攻击,解决方案应该能够告诉:

URI级别有多少个请求?

来自IP的请求数量?

会话/主机级别有多少个请求?

整个域中有多少个请求?

3预防

下一步是防止攻击传递到应用程序。DDoS保护解决方案识别攻击向量并阻止使用这些攻击向量发出的请求,然后,该解决方案检测各种多向量攻击。人工智能在DDoS攻击防范中发挥着重要作用。理想情况下,缓解解决方案应能够使用过去的数据并预测现场行为。在任何时间点,解决方案都应该能够尽可能详细地建议和应用“速率限制”。这些包括URI、会话/主机、IP和域速率限制。

4报复

报复是WAF供应商提供的“托管服务”或DDoS保护服务的一大亮点。虽然人工智能可以建议速率限制,甚至应用“阻止规则”,但拥有DDoS缓解解决方案将在很大程度上减少误报。毕竟,从根本上讲,DDoS攻击看起来像是合法请求。

DDoS抵御解决方案分两个阶段工作:

监视:托管服务团队监视所有传入警报。例如,假设通常每分钟访问一次的图像文件突然每分钟访问100次。总的来说,在站点级别,它是请求的一个小增量。然而,人工智能将提醒托管服务团队和应用程序所有者。

缓解:第二步是缓解。在分析了所有趋势(包括每分钟请求数、恶意IP等)后,解决方案提供商团队应该能够添加手术速率限制规则。还应添加其他缓解机制,包括tarpitch、CAPTCHA等。

DDoS抵御解决方案的关键功能

以下是基于行为的DDoS保护的高级功能,可提供针对复杂DDoS攻击的终极保护。

1速率限制

速率限制是DDoS攻击缓解方法的标准功能,它使您能够限制来自某些IP的流量。它有助于阻止应用程序、用户或机器人程序过度使用您的资源。  除了静态速率限制外,解决方案还应该能够基于应用程序的行为配置策略。如果出现异常,解决方案应该能够触发警报。

2颗粒水平控制

DDoS缓解解决方案使您能够添加细粒度配置,以使用自定义策略防止攻击。用户可以基于Geo、URI、IP标头以及源和目标IP定义策略。理想情况下,这些策略的阈值应通过基于行为的流量分析自动配置。也就是说,营销活动可能会产生突发请求,利用托管服务团队进行DDoS保护将有助于减少误报。

3全球控制

IP白名单和黑名单在管理内部服务器请求和来自实际用户的请求方面发挥着关键作用。

将特定IP地址或国家/地区列入黑名单和白名单非常重要,原因如下:

您不希望应用程序的某些部分在特定国家/地区工作

您不想使应用程序的某些部分可供公众访问

您希望允许优秀的机器人程序访问您的应用程序

您有向生产服务器发出异常高请求的内部服务器;它们既不应被WAF阻止,也不应改变行为DDoS速率限制策略

鉴于要管理的IP列表,安全管理员管理每个应用程序的多个文件中的黑名单和白名单记录变得很有挑战性。使用全局控制,用户可以在单个仪表板中查看所有黑名单/白名单IP或国家/地区的状态,并修改相同的状态。火伞云也更进一步;它允许您在所有应用程序中批量输入IP地址/国家/地区到黑名单/白名单,而不是需要您挨个进行自定义输入。它还允许您覆盖这些全局规则,并为特定应用程序修改一些规则。

不仅仅是IP,而是IP范围。在火伞云DDOS解决方案中,您甚至不必单独输入所有IP地址;如果您有一组需要列入黑名单/白名单的IP地址,您可以通过简单地提及它们来输入这样的IP地址系列。

例如,192.168.1.1/24将阻止192.168.3.1、192.168.2.2、192.188.1.3….到192.1680.124的所有IP地址,从上述选择中没有规则将应用于IP 192.1681.25。

不仅如此,火伞云还允许安全管理员审查所有黑名单和白名单操作,并帮助调试任何安全漏洞。

4自动扩展性

大多数DDoS攻击都会创建大量流量来耗尽资源容量。有时,当流量和网络规模扩大时,预防就失去了控制。因此,缓解过程失败。DDoS保护解决方案利用了高度可扩展的基础架构。这样他们就可以根据必须处理的数据量增加流量。

例如,火伞云旨在吸收最大的DDoS攻击。它利用华为云的DDOS基础架构来阻止大型攻击流量。在启用自动缩放的同时,我们评估了10000个并发IP中高达2.3 TBps的DDoS攻击。

5监控和警报

DDoS缓解解决方案应能够持续监控以您的资源为目标的潜在攻击,并能够向应用程序所有者/或托管服务团队发送实时警报,以监视攻击,并在需要时采取任何纠正措施。警报可以突出显示被攻击的域、攻击的协议、会话详细信息、用户代理、地理位置、IP以及有助于区分有效请求和无效请求的任何其他信息,此功能大大减少了检测和阻止DDoS攻击所需的时间。

6内容交付网络

DDoS保护服务可以通过启用CDN来减轻源服务器的负载。当接收到请求时,CDN服务器将使用所请求页面的缓存版本进行响应。在DDoS攻击的情况下,CDN可以通过将攻击流量重定向到多个服务器来吸收和分发攻击流量,这有助于防止攻击流量压倒源服务器并导致网站不可用。DDoS解决方案在保护源服务器的同时保护和加速站点的性能。

7BOT保护

黑客通常创建机器人军队来发起DDoS攻击,高级DDoS保护的多层架构配备了机器人程序保护策略。 现如今,机器人正在使用狡猾的技术伪装成正常机器人(比如百度或谷歌机器人),因为黑客知道baidubot/Googlebot是一个所有企业都会被列入白名单的机器人。

例如,BOT伪装者策略有助于检测和阻止假装是有用的机器人的恶意机器人。

8更广泛的可见性

DDoS保护不仅仅用于阻止攻击。该解决方案必须为用户提供有关攻击的重要见解和分析。您可以查看按IP和URL分类的攻击统计信息。

缓解报告包括流量统计、前5名IP、前5个国家和前5个URI。深度可见性简化了取证,并确保准确的DDoS抵御。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    179

    浏览量

    24008
  • 网络
    +关注

    关注

    14

    文章

    8130

    浏览量

    93081
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    TVS二极管的工作原理关键参数

    欢迎回到芝识课堂!在上一讲中,我们认识了TVS二极管这位“电路保镖”的基本身份。今天,让我们继续探索,深入了解它的基本工作原理与家族成员,为你的电路选择最合适的“守护者”奠定基础。
    的头像 发表于 11-28 09:28 3812次阅读
    TVS二极管的<b class='flag-5'>工作原理</b>和<b class='flag-5'>关键</b>参数

    IGBT指的是什么?工作原理、特性、测量关键参数?

    ‌和‌ BJT(双极型晶体管)的输出特性 ‌。其核心功能是通过小电压信号控制大电流通断,是现代电力电子系统的核心开关元件。 ‌ 键特性与工作原理 ‌ ‌ 结构复合性 ‌ ‌ 输入端 ‌:类似MOSFET,由栅极
    的头像 发表于 06-24 12:26 6653次阅读
    IGBT指的是什么?<b class='flag-5'>工作原理</b>、特性、测量<b class='flag-5'>关键</b>参数?

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置实用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作传感器复位,我知道这个 GPIO0 用于重置传感器,但我不明白的是选项用户 GPIO 例如GPIO 1可以是User GPIO0,这是什么意思呢?
    发表于 05-19 06:56

    水质常规五参数探头工作原理

    工作原理pH值用于衡量水体酸碱度,是水质的关键指标之一。DX-W100-1中的pH探头通常基于玻璃电极法工作。玻璃电极内部有特定pH值的缓冲溶液,外部是对氢离子具有
    的头像 发表于 05-13 17:07 1083次阅读
    水质常规五参数探头<b class='flag-5'>工作原理</b>

    微动开关的工作原理

    微动开关的工作原理
    的头像 发表于 04-17 09:00 2718次阅读

    隧道降压变压器的工作原理功能解析

    隧道作为城市交通要道,其日常运营需要大量的电能供应,隧道降压变压器可以将高电压输送至低电压,为隧道内的电气设备提供安全的电力供应,本文将重点介绍隧道降压变压器的的工作原理功能和应用场景,具体如下:
    的头像 发表于 04-09 16:53 568次阅读
    隧道降压变压器的<b class='flag-5'>工作原理</b>及<b class='flag-5'>功能</b>解析

    运动控制器接电子尺的工作原理

    电子尺,也称为直线位移传感器或电阻尺,其工作原理基于滑动变阻器的分压原理。电子尺内部包含一个阻轨、一个电刷以及激励单元等关键部件。当电刷在阻轨上滑动时,会改变阻轨上电压的分布,从而输出一个与电刷位置成正比的电压
    的头像 发表于 03-14 16:05 1376次阅读

    科普CMOS传感器的工作原理及特点

    技术的革新,还深刻影响了我们的生活和工作方式。本文将深入科普CMOS传感器的工作原理及其独特特点。 CMOS传感器的工作原理 CMOS传感器的工作原理基于半导体材料的特性,尤其是光电效
    的头像 发表于 02-27 18:36 2444次阅读
    科普CMOS传感器的<b class='flag-5'>工作原理</b>及特点

    气体传感器工作原理及分类

    气体传感器作为现代科技的重要组成部分,广泛应用于环境监测、工业安全、医疗健康等多个领域。它们能够精确检测各种气体的浓度,为预警、控制和处理潜在危险提供关键数据。本文将深入探讨气体传感器的工作原理及其
    的头像 发表于 02-23 17:52 2085次阅读

    红外感应技术的工作原理

    为电信号,从而实现对目标物体的检测和识别。 红外线感应器的工作原理 红外线感应器(Infrared Sensor)是一种常见的光电传感器,其工作原理基于红外线辐射的特性。红外线是电磁波的一种,具有较长
    发表于 02-17 18:26

    延时继电器的工作原理和接线方法

    能源消耗、保护电气设备、安全稳定运行。 工作原理 延时继电器的工作原理基于一个或多个可调的计时器电路,以及与继电器相连的控制电路。其核心部件包括计时器电路和继电器电路。计时器电路通常由电容器和电阻器等元件组成,通过调节
    的头像 发表于 02-07 16:09 2837次阅读

    锁存器的工作原理与作用

    锁存器(Latch)作为数字电路中的基本元件,扮演着存储单个比特信息的关键角色。其独特的功能和广泛的应用领域使其成为数字电路设计和实现的核心组成部分。本文将深入探讨锁存器的基本概念、工作原理、类型、主要作用以及应用领域,以期为相
    的头像 发表于 02-03 16:53 4048次阅读

    光学仪器的工作原理 光学仪器的种类及功能

    光学仪器是利用光的特性来观察、测量和分析物体的性质的设备,它们在科研、工业生产、医疗诊断、天文观测等领域发挥着至关重要的作用。以下是对光学仪器的工作原理、种类及功能的详细介绍。 一、光学仪器
    的头像 发表于 01-31 10:00 2156次阅读

    超级电容电池的工作原理

    超级电容电池是一种介于传统电容器与电池之间的新型储能装置。其工作原理主要基于电荷分离和电场存储,以下是关于超级电容电池工作原理的详细解释:
    的头像 发表于 01-27 11:17 1986次阅读

    FDD的工作原理详解

    工作原理的详细解释: 一、基本思想 FDD通过将频谱划分为上行和下行两个不重叠的频段,实现同时双向通信。上行链路和下行链路使用两个分开的频率,这两个频率之间有一定的频率间隔要求,以避免相互干扰。 二、核心组件 双工器 :双工器是FDD系统中的关键组件,用于同时管理
    的头像 发表于 01-07 17:12 4742次阅读