双向DDoS攻击防御选择香港高防服务器

admin3年前云服务器78

服务可用性是用户体验的关键组成部分。客户希望服务能够持续可用并快速响应,任何停机都可能导致用户失望、客户流失、名誉受损。DDoS攻击已成为在线服务可用性的严重威胁,且其复杂性、攻击规模和持续时间都在增加。发现,在2018年,复杂的DDoS攻击(如突发攻击)增加了15%,HTTPS洪水攻击增加了20%,超过64%的客户受到应用层的攻击(L7)DDoS攻击。

一、某些攻击是双向的

随着DDoS攻击变得更加复杂,企业需要更加精细的保护来防御此类攻击。但是,为保证完全的保护,许多复杂类型的攻击需要能够查看入站和出站通道。此类攻击的一些示例包括:

OutofStateProtocol攻击:一些DDoS攻击利用协议通信进程中的弱点(例如TCP的三次握手序列)来创建“状态外”连接请求,从而抽出连接请求以耗尽服务器资源。虽然这种类型的攻击(例如SYN泛洪)可以通过仅检查入站通道来停止,但其他攻击也需要对出站通道的可见性。

一个例子是ACK泛洪,攻击者不断向受害主机发送伪造的TCPACK数据包。然后,目标主机尝试将ACK回复与现有TCP连接相关联,如果不存在,则会丢弃该数据包。但是,此过程会消耗服务器资源,并且大量此类请求会耗尽系统资源。为了正确识别和减轻此类攻击,防御需要对入站SYN和出站SYN/ACK回复都具有可见性,以便他们可以验证ACK数据包是否与任何合法连接请求相关联。

反射/放大攻击:此类攻击利用连接请求与某些协议或应用程序的回复之间的不对称响应。同样,某些类型的此类攻击需要同时了解入站和出站流量通道。

此类攻击的一个示例是大文件出站管道饱和攻击。在此类攻击中,攻击者在目标网络上识别一个非常大的文件,并发送连接请求以获取它。连接请求本身的大小只有几个字节,但随后的回复可能非常大。大量此类请求可能会堵塞出站管道。

另一个例子是memcached放大攻击。尽管此类攻击最常用于通过反射压倒第三方目标,但它们也可用于使目标网络的出站信道饱和。

扫描攻击:大规模网络扫描尝试不仅具有安全风险,而且是经常承受DDoS攻击的标志,使网络充斥恶意流量。此类扫描尝试基于向主机端口发送大量连接请求,以及查看哪些端口应答(从而指示它们是打开的)。但是,这也会导致封闭端口出现大量错误响应。减轻此类攻击需要查看返回流量,以便识别相对于实际流量的错误响应率,以便防御得出攻击正在发生的结论。

服务器破解:与扫描攻击类似,服务器破解攻击涉及发送大量请求以暴力破解系统密码。同样,这会导致高错误回复率,这需要可以查看入站和出站通道,以便识别攻击。

有状态应用层DDoS攻击:某些类型的应用层(L7)DDoS攻击利用已知的协议弱点或命令创建大量欺骗性请求,从而耗尽服务器资源。减轻此类攻击需要具有状态感知的双向可见性,以便识别攻击模式,以便可以应用相关的攻击特征来阻止它。此类攻击的示例是低速和慢速应用层(L7)SYN泛洪,它们抽取HTTP和TCP连接以便持续消耗服务器资源。

二、双向攻击需要双向防御

随着在线服务可用性变得越来越重要,黑客们正在进行比以往更复杂的攻击,以淹没防御。许多这样的攻击向量通常是更复杂和有效的攻击向量要么瞄准还是利用出站通信信道的优势。

因此,为了使组织能够充分保护自己,他们必须部署保护措施,以便对流量进行双向检查,以识别和消除此类威胁。例如部署香港高防服务器、高防IP服务,其香港高防服务器基于先进的攻击智能检测和处理系统,可以在5分钟内精准识别多达25种以上的各类DDoS变种攻击及其任意组合,并秒级触发防护机制。系统将自动牵引攻击流量至清洗中心过滤,进而快速阻断攻击,并将正常流量返注回源站,保障网站/应用正常可访问。香港高防服务器,可防御DDoS攻击高达500Gbps,且支持压力测试。在线客服。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

租用CN2香港服务器有哪些常见问题

租用CN2香港服务器常见问题有:1、CN2香港服务器是什么;2、租用的CN2香港服务器速度快不快;3、如何辨别CN2香港服务器是不是真的;4、租用的CN2香港服务器价格合不合理,会不会很贵。具体内容如...

野草云:香港服务器低至199元/月,香港CN2+BGP服务器仅299元/月

野草云(2012年成立,LucidaCloud Limited. 香港注册编号:No. 2736053)在4月末准备香港机房的大促销活动,香港独立服务器、香港云服务器,价格低到成本价甚至电费价,默认网...

香港服务器购买使用中毒的原因有哪些

香港服务器购买使用中毒的原因有:1、在使用香港服务器过程中因不良操作导致,比如浏览不安全的网站、打开来历不明的链接、下载不安全的文件等;2、香港服务器的FTP上传方式存在漏洞,容易被黑客利用进行入侵;...

​选择优质的香港服务器要考虑哪些因素

选择优质香港服务器要考虑的因素:1. 考虑香港服务器的主机结构,根据网站的要求选择合适的香港服务器。2.注意香港服务器网络情况,访问速度是否快速,延迟是否低。3. 考虑香港服务器的安全性,能否保证网站...

如何租用到高性价比香港服务器

随着国内免备案网站托管在香港服务器的优势越来越明显,提供香港服务器的服务商也越来越多,但是不少新手在租用香港服务器时,不知道从自身的建站需求出发,租用的香港独立服务器往往不太适合,又面临无法退款的尴尬...

监控香港服务器有什么作用

监控香港服务器的作用:1、能够防止香港服务器突发故障,并及时解决服务器问题;2、避免香港服务器误报,从而浪费维护资源以及时间;3、能够及时修补紧急漏洞,防止黑客利用入侵;4、能够阻止服务器攻击,提高香...