0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DDoS对策是什么?详细解说DDoS攻击难以防御的理由和对策方法

jf_38184196 来源:jf_38184196 作者:jf_38184196 2024-09-06 16:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

攻击规模逐年增加的DDoS攻击。据相关调查介绍,2023年最大的攻击甚至达到了700Gbps。

为了抑制DDoS攻击的危害,采取适当的对策是很重要的。 特别是在网站显示花费时间或频繁出现504错误的情况下,可能已经受到了DDoS攻击,需要尽早采取对策。

本文将介绍受到DDoS攻击时的事件、受害内容和作为DDoS对策有效的三种服务。

到底什么是DDoS攻击? 理解事件、手段和损害

DDoS攻击是“分布式拒绝服务攻击”的简称,是一种通过多个IP地址发送大量非法访问的网络攻击说。

在此,对受到DDoS攻击时的现象和DDoS攻击常用的手段、DDoS攻击的危害进行说明。

应该警惕! DDoS攻击的初始事件

为了抑制DDoS攻击的危害,早期发现异常很重要。,这里介绍几个表示可能受到DDoS攻击的事件。

首先第一个现象是网站显示得很慢。 如果访问网站时经常出现“504网关时间输出”错误信息,这也是服务器请求处理未能及时完成的证据,可能是DDoS攻击。

第二个现象是海外访问的激增。根据相关调查介绍,用于DDoS攻击的99%的访问来自海外。 如果没有理由却来自海外的流入增加了,就需要怀疑有可能是DDoS攻击。

最后第三个事件是不自然的访问增加。 以1秒为增量进行页面转移,从同一IP地址以短间隔多次访问的BOT这样的请求变多了的话要注意。 可能是初期阶段的DDoS攻击。

DDoS攻击的常用手段

DDoS攻击使用各种手段。 在这里解说主要的攻击手法的3个。

第一个是TCP SYN泛洪攻击。 TCP SYN泛洪攻击是一种向服务器发送大量开始TCP通信时所需的SYN数据包的攻击方法。

收到SYN包后,服务器返回ACK包。 向服务器返回ACK数据包后通信成立,但如果没有回复,则服务器端口保持打开状态,处于等待响应的状态。

TCP SYN泛洪攻击者向服务器发送大量SYN数据包,但不会回复ACK数据包。 攻击会导致可用端口逐渐消失,服务器无法正常工作。

二是HTTP泛洪攻击。 HTTP泛洪攻击是向web APP应用程序发送大量HTTP请求,以APP应用层为目标的攻击手法。 攻击会增加Web服务器的负荷,使其难以访问。

三是Slow HTTP DoS攻击。 与上述两种方法不同的是,这是一种攻击方法,它向服务器发送的请求速度很慢,几乎达不到即将超时的程度,而不是发送大量的请求。 HTTP请求持续很长时间会占用资源,从而降低服务器的处理能力。

DDoS攻击造成的损害

如果受到DDoS攻击,网站和Web服务将出现延迟和无法浏览等故障,从而影响访问。 如果是知名的案例的话,2024年8月,火遍全球的游戏平台Stamen惨遭DDoS攻击,本次攻击中,奇安信XLab实验室观察到28万条攻击指令,是平时的2万多倍。近60个僵尸网络参与了此次攻击,其规模是之前某直播访谈遭受攻击时的15倍。攻击者集中火力攻击了全球13个国家和地区的107个Steam服务器IP,并且选择在当地游戏高峰期发动攻击,这次攻击导致许多玩家无法登录Steam平台。

此外,DDoS攻击还会影响安全系统,SQL注入、跨站点脚本( XSS )等攻击经常会在此空隙中进行。 在这种情况下,有可能发生信息泄露和网站篡改等损害。

为了避免损害扩大,建议做好DDoS攻击的防范工作。

为什么很难防御DDoS攻击?

虽然经常被说很难防御DDoS攻击,但是在这里解说其主要原因。

理论上,只要识别攻击源的IP地址并阻止其访问就可以防止DDoS攻击,但实际上并不是那么简单。 其原因在于用于DDoS攻击的IP地址很多。

用于DDoS攻击的IP地址数以千万计的情况也屡见不鲜,因此分析所有访问并识别非法内容需要花费大量的精力和时间。 原本识别非法访问就需要专业知识,不是一项简单的工作。

另外,也有企业以几乎所有来自海外的非法访问为理由,作为DDoS对策而屏蔽所有来自海外的访问,但在全球化的进程中,该对策也不现实吧。

介绍3种防DDoS攻击服务

为了应对DDoS攻击,推荐部署服务。 这里介绍作为DDoS对策经常被引入的三种服务。

防DDoS攻击服务

有专门针对DDoS攻击的对策服务。 例如,如果是亚马逊网络服务( AWS )环境的话,有一种叫做“AWS Shield”的服务。AWS Shield是AWS提供的防DDoS攻击服务。 因为还提供了免费方案,所以可以轻松导入。

此外,Microsoft Azure还提供了“azure DDOS保护”。

利用这些服务,可以防止在各种环境中进行APP,免受DDoS攻击。

waf ( web应用程序防火墙)

Web应用程序防火墙( waf )是一种安全服务,可以防止针对包括网站在内的web APP漏洞的网络攻击。 通过一个一个地确认通信内容,屏蔽可疑的通信,起到保护服务器的作用。

在部署DNS WAF时,WAF中心位于服务器之前,因此用于DDoS攻击的未授权访问将被waf中心阻止,而不会到达服务器。 这样可以缓解DDoS攻击。

此外,由于WAF专门用于防御web APP,因此它也可以有效地抵御可能导致SQL注入和跨站点脚本( XSS )等信息泄露和篡改的网络攻击。

为了实现全面的安全对策,部署WAF是必不可少的!

内容分发网络( cdn )

内容分发网络( cdn )是一种针对快速向用户分发Web内容而优化的网络。

CDN由多个缓存服务器组成。 由于网站上的内容会暂时保存(缓存)在缓存服务器中,所以在有请求的情况下,可以从离用户最近的缓存服务器进行分发,从而实现内容的高速分发。

通过引入CDN,可以减少直接访问服务器的次数,从而减少DDoS攻击。

尽管如此,因为CDN是分发网络,不是安全服务,所以部署了它也不会令人放心。 CDN对DDoS攻击的缓解效果可能较低,特别是在动态内容较多的网站上。

另外,攻击时发生的请求数也大多计入CDN的使用费用中。 受到数千万单位请求的DDoS攻击时,CDN使用费可能会突然变高,请注意。

如果要应对DDoS攻击的话,当然少不了火伞云

以火伞云WAF来说,在这三种计划中,部署DDoS安全类型可以帮助保护服务器免受DDoS攻击。

放置在Web服务器前面的火伞云WAF检查试图访问Web服务器的通信,切断可疑的通信。 火伞云切断用于DDoS攻击的非法访问,因此可以在不消耗Web服务器资源的情况下抑制DDoS攻击造成的损害!

此外,请查看火伞云的导入有三个好处!

①不仅可以防御DDoS攻击,还可以防御其他网络攻击

火伞云WAF是云型WAF,因此不仅可以防御DDoS攻击,还可以防御针对web APP漏洞的网络攻击。 例如,SQL注入或跨站点脚本( XSS )。

在DDoS攻击导致服务器变脆的间隙,也有很多其他攻击被发动,所以提前部署WAF会更安心!

②全天候支持

因为是国内的,所以请参照火伞云的开发、运用、支持全部在国内进行。所有的计划都可以接受国人的电话支持,所以即使有故障或误检测也可以放心。

另外,导入时也由专职操作人员同时进行设定,因此即使没有专业知识也能轻松运用。

③每月超低价

火伞云DDoS安全类型每月价格低至冰点,即使是中小企业和初创企业也可以轻松导入。

此外,还有面向运营多个网站的企业的任意放入网站计划。 无论是1个网站还是几个网站,都可以按月相同的费用保护多个网站,所以很放心!

总结

随着DDoS攻击的数量不断增加,企业面临的威胁也越来越大。 如果受到DDoS攻击,则会影响对网站和Web服务的访问,导致网站无法浏览等故障。 另外,损害有时会长期化。

如果有这样的事情,很有可能受到了DDoS攻击,所以应该注意。

网站显示得很慢
频繁出现“504网关时间输出”错误信息
海外访问急剧增加
像BOT这样不自然的访问在增加

为了更好地防范DDoS攻击,建议部署waf ( web应用程序防火墙)。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    179

    浏览量

    24011
  • 服务器
    +关注

    关注

    13

    文章

    10096

    浏览量

    90902
  • 分布式
    +关注

    关注

    1

    文章

    1063

    浏览量

    76429
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽
    发表于 11-17 16:17

    高防服务器、高防IP、高防CDN:三种主流防御方案对比

    在当今数字化时代,网络攻击,尤其是DDoS(分布式拒绝服务)攻击和CC攻击,已成为网站稳定运营的主要威胁之一。对于企业而言,如何选择一款合适的防御
    的头像 发表于 10-23 10:25 1019次阅读

    高防服务器对CC攻击防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的请求,目的是耗尽服务器的CPU
    的头像 发表于 10-16 09:29 319次阅读

    电压暂降发生后,有哪些应对策略?

    电压暂降发生后的应对策略需分 “ 电网侧(源头控制与快速恢复) ” 和 “ 用户侧(设备保护与损失控制) ”,结合 “紧急处置(发生后立即行动)” 与 “长期治理(避免重复发生)”,形成 “止损
    的头像 发表于 10-11 17:16 1003次阅读

    服务器DDoS防御硬件故障最有效的解决办法

    针对服务器 DDoS 防御硬件故障,可采取多维度解决策略。一是构建硬件冗余,采用主备设备自动切换,关键组件配备 N+1 冗余;二是分布式部署,跨地域布局防御节点,通过智能 DNS 分流;三是完善
    的头像 发表于 09-24 11:06 326次阅读

    Ansible Playbook自动化部署Nginx集群指南

    面对日益猖獗的DDoS攻击,手动部署防护已经out了!今天教你用Ansible一键部署具备DDoS防御能力的Nginx集群,让攻击者哭着回家
    的头像 发表于 08-06 17:54 649次阅读

    电源噪声的来源与应对策

    在电子系统的复杂海洋中,电源噪声如同隐匿的暗礁,悄无声息地威胁着系统的稳定运行。从精密的消费电子产品到庞大的工业控制系统,电源噪声的影响无处不在。本文将深入剖析电源噪声的本质、危害,并结合实际电路模型探讨应对策略,为电子系统的可靠设计筑牢根基。
    的头像 发表于 08-04 10:45 1845次阅读
    电源噪声的来源与应<b class='flag-5'>对策</b>略

    晶振偏频解析:影响因素、检测方法及应对策

    。这种偏频现象可能会导致电子设备的性能下降,甚至出现故障。因此,深入解析晶振偏频的影响因素、检测方法及应对策略,对于保障电子设备的稳定运行具有重要意义。 晶振偏频的影响因素 1、温度变化 温度是影响晶振频率稳定
    的头像 发表于 06-30 10:13 796次阅读
    晶振偏频解析:影响因素、检测<b class='flag-5'>方法</b>及应<b class='flag-5'>对策</b>略

    TCP攻击是什么?有什么防护方式?

    DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? T
    的头像 发表于 06-12 17:33 746次阅读

    光电传感器常见问题及解决对策

    光电传感器在使用过程中可能会遇到多种问题,以下是一些常见问题及其解决对策: 一、感应器未调整到正确位置 ● 问题表现:感应器不灵敏,信号断断续续。 ● 解决对策: 1. 缩小被测物体与传感器的距离
    的头像 发表于 04-23 17:07 2099次阅读

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全威胁。
    的头像 发表于 04-10 09:59 775次阅读

    华纳云如何为电商大促场景扛住Tb级攻击不宕机?

    容量的SCDN服务:确保SCDN服务具有足够的带宽容量来吸收和处理大规模的DDoS攻击,从而保护源站不受影响。 启用高级安全防护功能:如DDoS攻击防护、CC
    的头像 发表于 03-25 15:14 586次阅读

    开关电源传导发射和辐射发射的产生原因及解决对策

    开关电源来说,由于开关管、整流管工作在大电流、高电压的条件下,对外界会产生很强的电磁干扰,因此开关电源的传导发射和电磁辐射发射相对其它产品来说更加难以实现电磁兼容,但如果我们对开关电源产生电磁干扰
    发表于 03-07 15:31

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    2025年1月3日起,知名AI企业DeepSeek连续遭受多轮大规模DDoS(分布式拒绝服务)攻击攻击手段不断升级,导致其线上服务严重受损。1月28日,DeepSeek官网发布公告,宣布暂时
    的头像 发表于 02-07 14:39 616次阅读
    DeepSeek 遭受 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起网络安全防线?

    华为通过BSI全球首批漏洞管理体系认证

    卓越的漏洞管理及实践获得BSI全球首批漏洞管理体系认证,BSI漏洞管理体系认证证书覆盖华为产品范围包括防火墙、入侵防御系统、DDoS 攻击防御、安全态势感知和系统APT
    的头像 发表于 01-16 11:15 1023次阅读
    华为通过BSI全球首批漏洞管理体系认证