网络安全—DDoS攻防

server/2025/2/13 18:44:42/

背景简述:DDoS攻击分为很多类型,有消耗网络带宽的流量攻击,有消耗服务器资源的应用层攻击等。影响巨大,且让无论大公司还是小公司都肃然“起敬”的当属:流量攻击。在流量越来越廉价的今天,攻击流量小则几百兆,大则几个G,甚至更多。DDoS攻击的重灾区一般在竞争比较激烈的游戏行业,特别是在前几年私服流行的时候,各种攻击防不胜防。

常用防御方法:

1、  企业级DDoS防火墙:用过不少厂家的DDoS防火墙,金盾、绿盟、傲盾等,这些防火墙原理上都类似,基本上都有强大的计数计时器,然后结合TCP/IP协议族的特点来进行防御,比如:每秒产生多少SYN半开连接算是攻击,每IP每秒产生多少ICMP流量算是攻击,还有某些协议中从那些位开始携带了某些特殊的字节算是攻击等等。对于一些流量不算大的攻击防御效果还是比较明显的。

2、  运营商级DDoS防护:对于流量较大的攻击,也只有运营商来防护了,运营商拥有较大的网络资源优势。运营商一般会提供两种防御方法,一种是直接进行封IP处理,比如使用RTBH技术等;还有就是对IP进行流量清洗,比如上海提供在四核心下的流量清洗服务,很多银行、互联网企业所喜好选择的服务。

DDoS防火墙常用部署方式,如下图:

<a class=网络安全—DDoS攻防_互联网" height="583" src="https://i-blog.csdnimg.cn/img_convert/d121fe3b93eeba2b88c8039916f8aac1.jpeg" width="656" />

1、  如上图左边情况,直接串联在网络中,这种情况可以时刻为所有IP和服务提供防护。

2、  如上图右边情况,旁挂方式,完成网络引流、清洗、回注等功能。这种情况下,仅在有需要时才进行DDoS防护,比较灵活。

举几个以前处理过的例子:

1、  UDP流量攻击,也是比较常见的起流量的攻击方式。

<a class=网络安全—DDoS攻防_网络安全_02" height="446" src="https://i-blog.csdnimg.cn/img_convert/da599a230a552203cdbbf48a35caa8c9.jpeg" width="905" />

<a class=网络安全—DDoS攻防_网络安全_03" height="450" src="https://i-blog.csdnimg.cn/img_convert/2cf776fbb8d34580680e329d01468029.jpeg" width="637" />

从以上图可以看出,瞬间起了很大的UDP攻击流量,由于源IP比较固定,就直接把源IP进行封了,但是通常情况下源IP不固定,为了不影响其他人,只有把目的IP封了。

2、  ICMP流量攻击

<a class=网络安全—DDoS攻防_网络安全_04" height="520" src="https://i-blog.csdnimg.cn/img_convert/003f423229bd5b70cc657a2f003fde2b.jpeg" width="965" />

3、  SYN攻击

<a class=网络安全—DDoS攻防_互联网_05" height="524" src="https://i-blog.csdnimg.cn/img_convert/01adbe4b46720bf6a21d44a12589ae36.jpeg" width="890" />

记得当时此SYN攻击流量差不多2G,持续了几个小时,但基本上被DDoS防火墙拦截下来了,没有进行封IP,现在DDoS防火墙也是十分成熟了,对流量攻击和SYN攻击一般都有较好的防御

写在后面:DDoS攻击远没有完,源头的难以追踪,攻击成本的十分廉价,现在剩余的也许仅有被动。将来该如何有效解决此类问题:使用CDN?使用SDN?还是使用FIA\XIA等未来网络


http://www.ppmy.cn/server/167395.html

相关文章

将Markdown格式文件与word文件相互转化方法

不多说直接上方法 下载Writage软件 Writage是一款word插件&#xff0c;下载网址为&#xff1a;http://www.writage.com/。 下载之后直接安装即可。 安装之后在使用word打开和使用word软件另存为的时候就出现Markdown格式了

42页精品PPT | 数字政府智慧政务大数据平台建设方案

这份《数字政府智慧政务大数据平台建设方案》PPT详细阐述了数字政府智慧政务大数据平台的建设背景、目标、架构以及实施策略。方案围绕解决当前政务服务中的痛点&#xff0c;如“互联网政务服务”推进中的数据共享难题、数据安全风险以及部门间业务流程整合等问题展开。 通过构…

Python+Selenium+Pytest+POM自动化测试框架封装

&#x1f345; 点击文末小卡片 &#xff0c;免费获取软件测试全套资料&#xff0c;资料在手&#xff0c;涨薪更快 1、测试框架简介 1&#xff09;测试框架的优点 代码复用率高&#xff0c;如果不使用框架的话&#xff0c;代码会显得很冗余。可以组装日志、报告、邮件等一些高…

CSS 性能优化全攻略:提升网站加载速度与流畅度

系列文章目录 01-从零开始学CSS选择器&#xff1a;属性选择器与伪类选择器完全指南 02-避免样式冲突&#xff1a;掌握CSS选择器优先级与层叠规则的终极指南 03-如何精确掌控网页布局&#xff1f;深入解析 CSS 样式与盒模型 04-CSS 布局全面解析&#xff1a;从传统浮动到现代 F…

【DeepSeek】Deepseek辅组编程-通过卫星轨道计算终端距离、相对速度和多普勒频移

引言 笔者在前面的文章中&#xff0c;介绍了基于卫星轨道参数如何计算终端和卫星的距离&#xff0c;相对速度和多普勒频移。 【一文读懂】卫星轨道的轨道参数&#xff08;六根数&#xff09;和位置速度矢量转换及其在终端距离、相对速度和多普勒频移计算中的应用 Matlab程序 …

【分布式理论7】分布式调用之:服务间的(RPC)远程调用

文章目录 一、RPC 调用过程二、RPC 动态代理&#xff1a;屏蔽远程通讯细节1. 动态代理示例2. 如何将动态代理应用于 RPC 三、RPC序列化与协议编码1. RPC 序列化2. RPC 协议编码2.1. 协议编码的作用2.2. RPC 协议消息组成 四、RPC 网络传输1. 网络传输流程2. 关键优化点 一、RPC…

Proxy vs DefineProperty

几年前校招面试的时候被问过一个问题&#xff0c;Vue3/Vue2 如何实现数据和UI的同步&#xff0c;其区别是什么&#xff0c;Vue3的方式优势是什么&#xff1f; 当时背了八股&#xff0c;默写了一通不知所云的代码&#xff0c;面试没过&#xff0c;再也没写过Vue。 今天拿出点时…

ffmpeg -pix_fmts

1. ffmpeg -pix_fmts -loglevel quiet 显示ffmpeg支持的像素格式 2. 输出 选取部分输出结果 Pixel formats: I.... Supported Input format for conversion .O... Supported Output format for conversion ..H.. Hardware accelerated format ...P. Paletted format ..…