{eval=Array;=+count(Array);}
作為互聯(lián)網(wǎng)安全研究人員,很榮幸能為您回答這個(gè)問(wèn)題。
首先解釋一下DDOS,這種手段可以說(shuō)是最常見(jiàn)的也是最為常規(guī)的攻擊手段,其中DOS 是 denial of service(停止服務(wù))的縮寫(xiě),表示這種攻擊的目的,就是使得服務(wù)中斷。最前面的那個(gè) D 是 distributed (分布式),表示攻擊不是來(lái)自一個(gè)地方,而是來(lái)自四面八方,因此更難防。
對(duì)于DDOS的攻擊防護(hù),根據(jù)本人的經(jīng)驗(yàn),在沒(méi)有強(qiáng)有力的資金以及技術(shù)的情況下,直接采用虛擬服務(wù)器,或者云服務(wù)器是比較好的手段,不建議自己搭建,運(yùn)維成本太高,你用虛擬服務(wù)器有一個(gè)好處,服務(wù)器運(yùn)營(yíng)商會(huì)幫你提供部分DDOS防護(hù),不要問(wèn)為什么,可以自己理解,當(dāng)然用另外云服務(wù)器的你也可以購(gòu)買(mǎi)防護(hù)套餐!
但是,如果你面對(duì)的是強(qiáng)有力的惡意競(jìng)爭(zhēng)對(duì)手有組織的黑客行為,這些防護(hù)手段遠(yuǎn)遠(yuǎn)不夠,曾經(jīng)微信端用戶量最大的企業(yè)號(hào)應(yīng)用提供商辦公逸,就深受其害,一連幾天很多功能都用不來(lái)!所以可想而知這種攻擊防護(hù)難度有多大,連這么大的企業(yè)都不能完好抵御,更何況是普通安全人員!
在面對(duì)大型僵尸網(wǎng)絡(luò),發(fā)布完全不同的惡意請(qǐng)求的時(shí)候,往往很多公司的的防護(hù)都是蒼白無(wú)力的。
下面介紹幾種常規(guī)的防護(hù)手段:
1. 備份網(wǎng)站
這一點(diǎn)至關(guān)重要,每一個(gè)在運(yùn)行的網(wǎng)站,你都應(yīng)該備份,或者最好有備用服務(wù)器
2. 攔截請(qǐng)求
這個(gè)也是很關(guān)鍵的,下面介紹常見(jiàn)三種攔截方式
a. 硬件防火墻
硬件防火墻必不可少,在針對(duì)攻擊面前,所有的軟件防護(hù),以及web防護(hù),對(duì)比硬件防火墻都是蒼白無(wú)力的,所以硬件防火墻至關(guān)重要
b. 軟件防火墻
這個(gè)就很多了,可以隨便搜索一些實(shí)用的軟件安裝防護(hù)
c. WEB服務(wù)器防護(hù)
這個(gè)用的人比較多,是最基礎(chǔ)的防護(hù)手段
3. 增加服務(wù)器寬帶
在面對(duì)攻擊的時(shí)候,可以臨時(shí)增加服務(wù)器帶寬,如果攻擊者不是投入很多的攻擊流量,這種方法也可行
4. CDN加速
這個(gè)方法簡(jiǎn)單,人人可用,費(fèi)用也低,也有免費(fèi)的,不做介紹!
這個(gè)需要我這種專業(yè)的人來(lái)解答。
首先我們要搭建域名解析系統(tǒng),使用cname值的方式進(jìn)行自動(dòng)切換,也可以在自己的APP服務(wù)器端設(shè)置一個(gè)自動(dòng)切換分配的SDK.首先高防系統(tǒng)的架構(gòu):移動(dòng),聯(lián)通,電信,再轉(zhuǎn)到流量清洗模塊,轉(zhuǎn)發(fā)模塊,IP溯源模塊,根據(jù)攻擊進(jìn)行防御部署,經(jīng)過(guò)清洗,然后把正常玩家的IP轉(zhuǎn)發(fā)到后臺(tái)源服務(wù)器里去。通過(guò)轉(zhuǎn)發(fā)模塊可以起到很好的作用,可以把玩家的真實(shí)IP告訴服務(wù)器后端,讓其與通信并加入到白名單系統(tǒng)里,有攻擊的IP直接轉(zhuǎn)發(fā)到高防系統(tǒng)里進(jìn)行防御。棋牌游戲的高防服務(wù)器都是使用的4層流量轉(zhuǎn)發(fā),4層的轉(zhuǎn)發(fā)一般都會(huì)使用高防服務(wù)器的幾個(gè)IP端進(jìn)行分配。
流量清洗模塊是需要跟攻擊檢測(cè)模塊一起使用的,首先攻擊檢測(cè)模塊對(duì)高防的服務(wù)器IP進(jìn)行統(tǒng)計(jì)到數(shù)據(jù)庫(kù)里,對(duì)來(lái)的攻擊IP進(jìn)行檢測(cè),清洗模塊主要是針對(duì)的四層流量攻擊,以及SYN流量攻擊,PPS防護(hù)值達(dá)到8000以上就自動(dòng)開(kāi)啟清洗模式,針對(duì)于清洗模塊都事使用集群的清理方式,一臺(tái)服務(wù)器的清洗能力是有限的,一般是50G的清洗,那么多臺(tái)服務(wù)器組成集群就可以到上百G的流量清洗能力了,針對(duì)于http的訪問(wèn)一般一臺(tái)服務(wù)器的承載量在8萬(wàn)個(gè)QPS,集群高防服務(wù)器可以達(dá)到80萬(wàn)的https請(qǐng)求量。
通過(guò)高防服務(wù)器清洗DDOS攻擊流量后,剩下的正常訪客流量通過(guò)轉(zhuǎn)發(fā)系統(tǒng),轉(zhuǎn)發(fā)到真正的APP游戲服務(wù)器里去,并加入白名單,對(duì)于各個(gè)集群服務(wù)器的監(jiān)控要達(dá)到常用的監(jiān)控,比如cpu, 出口帶寬監(jiān)控,內(nèi)存占用大小監(jiān)控,硬盤(pán)的大小監(jiān)控,讀寫(xiě)數(shù)據(jù)大小監(jiān)控
2
回答4
回答10
回答0
回答1
回答5
回答0
回答0
回答0
回答0
回答