chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DDoS緩解的基本工作原理和關鍵功能

火傘云CDN ? 2023-06-30 10:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是DDoS緩解?

DDoS 緩解是指成功保護目標服務器或網絡以抵御分布式拒絕服務 (DDoS) 攻擊的過程,目標受害者可以使用專門設計的網絡設備或基于云的保護服務緩解傳入的威脅。

為什么需要DDoS緩解解決方案?

由于網絡構成的基本邏輯,導致在線破壞者在拒絕服務的策略上占據優(yōu)勢,他們可以通過讓您的業(yè)務離線幾分鐘、幾小時或幾周,來實現相關的攻擊操作。根據國際知名殺毒軟件卡巴斯基的相關報告,DDoS攻擊平均使企業(yè)損失超過200萬美元。

DDoS攻擊的有形成本包括

安裝應用程序并重新運行的成本

應用程序不可用時客戶的收入損失

勒索,以防黑客要求

無形資產包括

品牌聲譽

失去客戶信任影響未來銷售

以DDoS緩解解決方案的形式添加安全控制可以降低DDoS損壞的風險。

緩解解決方案的幾個關鍵好處是:

將業(yè)務風險降至最低并減少停機時間

在不影響質量的情況下,最大限度地降低與web安全相關的成本

保護網站和應用程序性能吞吐量攻擊

基于安全規(guī)則防御現有和新的威脅

使用最新的安全策略防止不斷發(fā)展的攻擊

DDoS緩解如何工作?

DDoS緩解通過識別和阻止攻擊流量的來源來工作,例如使用防火墻規(guī)則或速率限制。此外,DDoS保護解決方案在攻擊流量到達受保護的網絡或網站之前吸收和過濾攻擊流量。這些解決方案通常使用流量整形、過濾和將流量重定向到清理中心,在那里分析和過濾攻擊流量。

DDoS抵御解決方案分四個階段工作:

1吸收

抵御DDoS攻擊的第一步是吸收攻擊,這樣可以保護系統不會停機。所以無論您選擇什么解決方案,第一要務是了解應用程序每分鐘的請求和并發(fā)IP有多少,進行多次測試是至關重要的。通常來說火傘云認為基于云的DDoS保護解決方案更好,因為它們具有自動擴展功能。本地服務方案由于服務器數量的限制,內部部署解決方案顯得力不從心。

2檢測

下一步是檢測它是否是有效的DDoS攻擊,解決方案應該能夠告訴:

URI級別有多少個請求?

來自IP的請求數量?

會話/主機級別有多少個請求?

整個域中有多少個請求?

3預防

下一步是防止攻擊傳遞到應用程序。DDoS保護解決方案識別攻擊向量并阻止使用這些攻擊向量發(fā)出的請求,然后,該解決方案檢測各種多向量攻擊。人工智能在DDoS攻擊防范中發(fā)揮著重要作用。理想情況下,緩解解決方案應能夠使用過去的數據并預測現場行為。在任何時間點,解決方案都應該能夠盡可能詳細地建議和應用“速率限制”。這些包括URI、會話/主機、IP和域速率限制。

4報復

報復是WAF供應商提供的“托管服務”或DDoS保護服務的一大亮點。雖然人工智能可以建議速率限制,甚至應用“阻止規(guī)則”,但擁有DDoS緩解解決方案將在很大程度上減少誤報。畢竟,從根本上講,DDoS攻擊看起來像是合法請求。

DDoS抵御解決方案分兩個階段工作:

監(jiān)視:托管服務團隊監(jiān)視所有傳入警報。例如,假設通常每分鐘訪問一次的圖像文件突然每分鐘訪問100次??偟膩碚f,在站點級別,它是請求的一個小增量。然而,人工智能將提醒托管服務團隊和應用程序所有者。

緩解:第二步是緩解。在分析了所有趨勢(包括每分鐘請求數、惡意IP等)后,解決方案提供商團隊應該能夠添加手術速率限制規(guī)則。還應添加其他緩解機制,包括tarpitch、CAPTCHA等。

DDoS抵御解決方案的關鍵功能

以下是基于行為的DDoS保護的高級功能,可提供針對復雜DDoS攻擊的終極保護。

1速率限制

速率限制是DDoS攻擊緩解方法的標準功能,它使您能夠限制來自某些IP的流量。它有助于阻止應用程序、用戶或機器人程序過度使用您的資源。??除了靜態(tài)速率限制外,解決方案還應該能夠基于應用程序的行為配置策略。如果出現異常,解決方案應該能夠觸發(fā)警報。

2顆粒水平控制

DDoS緩解解決方案使您能夠添加細粒度配置,以使用自定義策略防止攻擊。用戶可以基于Geo、URI、IP標頭以及源和目標IP定義策略。理想情況下,這些策略的閾值應通過基于行為的流量分析自動配置。也就是說,營銷活動可能會產生突發(fā)請求,利用托管服務團隊進行DDoS保護將有助于減少誤報。

3全球控制

IP白名單和黑名單在管理內部服務器請求和來自實際用戶的請求方面發(fā)揮著關鍵作用。

將特定IP地址或國家/地區(qū)列入黑名單和白名單非常重要,原因如下:

您不希望應用程序的某些部分在特定國家/地區(qū)工作

您不想使應用程序的某些部分可供公眾訪問

您希望允許優(yōu)秀的機器人程序訪問您的應用程序

您有向生產服務器發(fā)出異常高請求的內部服務器;它們既不應被WAF阻止,也不應改變行為DDoS速率限制策略

鑒于要管理的IP列表,安全管理員管理每個應用程序的多個文件中的黑名單和白名單記錄變得很有挑戰(zhàn)性。使用全局控制,用戶可以在單個儀表板中查看所有黑名單/白名單IP或國家/地區(qū)的狀態(tài),并修改相同的狀態(tài)?;饌阍埔哺M一步;它允許您在所有應用程序中批量輸入IP地址/國家/地區(qū)到黑名單/白名單,而不是需要您挨個進行自定義輸入。它還允許您覆蓋這些全局規(guī)則,并為特定應用程序修改一些規(guī)則。

不僅僅是IP,而是IP范圍。在火傘云DDOS解決方案中,您甚至不必單獨輸入所有IP地址;如果您有一組需要列入黑名單/白名單的IP地址,您可以通過簡單地提及它們來輸入這樣的IP地址系列。

例如,192.168.1.1/24將阻止192.168.3.1、192.168.2.2、192.188.1.3….到192.1680.124的所有IP地址,從上述選擇中沒有規(guī)則將應用于IP 192.1681.25。

不僅如此,火傘云還允許安全管理員審查所有黑名單和白名單操作,并幫助調試任何安全漏洞。

4自動擴展性

大多數DDoS攻擊都會創(chuàng)建大量流量來耗盡資源容量。有時,當流量和網絡規(guī)模擴大時,預防就失去了控制。因此,緩解過程失敗。DDoS保護解決方案利用了高度可擴展的基礎架構。這樣他們就可以根據必須處理的數據量增加流量。

例如,火傘云旨在吸收最大的DDoS攻擊。它利用華為云的DDOS基礎架構來阻止大型攻擊流量。在啟用自動縮放的同時,我們評估了10000個并發(fā)IP中高達2.3 TBps的DDoS攻擊。

5監(jiān)控和警報

DDoS緩解解決方案應能夠持續(xù)監(jiān)控以您的資源為目標的潛在攻擊,并能夠向應用程序所有者/或托管服務團隊發(fā)送實時警報,以監(jiān)視攻擊,并在需要時采取任何糾正措施。警報可以突出顯示被攻擊的域、攻擊的協議、會話詳細信息、用戶代理、地理位置、IP以及有助于區(qū)分有效請求和無效請求的任何其他信息,此功能大大減少了檢測和阻止DDoS攻擊所需的時間。

6內容交付網絡

DDoS保護服務可以通過啟用CDN來減輕源服務器的負載。當接收到請求時,CDN服務器將使用所請求頁面的緩存版本進行響應。在DDoS攻擊的情況下,CDN可以通過將攻擊流量重定向到多個服務器來吸收和分發(fā)攻擊流量,這有助于防止攻擊流量壓倒源服務器并導致網站不可用。DDoS解決方案在保護源服務器的同時保護和加速站點的性能。

7BOT保護

黑客通常創(chuàng)建機器人軍隊來發(fā)起DDoS攻擊,高級DDoS保護的多層架構配備了機器人程序保護策略。?現如今,機器人正在使用狡猾的技術偽裝成正常機器人(比如百度或谷歌機器人),因為黑客知道baidubot/Googlebot是一個所有企業(yè)都會被列入白名單的機器人。

例如,BOT偽裝者策略有助于檢測和阻止假裝是有用的機器人的惡意機器人。

8更廣泛的可見性

DDoS保護不僅僅用于阻止攻擊。該解決方案必須為用戶提供有關攻擊的重要見解和分析。您可以查看按IP和URL分類的攻擊統計信息。

緩解報告包括流量統計、前5名IP、前5個國家和前5個URI。深度可見性簡化了取證,并確保準確的DDoS抵御。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • DDoS
    +關注

    關注

    3

    文章

    179

    瀏覽量

    23893
  • 網絡
    +關注

    關注

    14

    文章

    8019

    瀏覽量

    92184
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    微動開關的工作原理

    微動開關的工作原理
    的頭像 發(fā)表于 04-17 09:00 ?2213次閱讀

    隧道降壓變壓器的工作原理功能解析

    隧道作為城市交通要道,其日常運營需要大量的電能供應,隧道降壓變壓器可以將高電壓輸送至低電壓,為隧道內的電氣設備提供安全的電力供應,本文將重點介紹隧道降壓變壓器的的工作原理、功能和應用場景,具體如下:
    的頭像 發(fā)表于 04-09 16:53 ?477次閱讀
    隧道降壓變壓器的<b class='flag-5'>工作原理</b>及<b class='flag-5'>功能</b>解析

    運動控制器接電子尺的工作原理

    電子尺,也稱為直線位移傳感器或電阻尺,其工作原理基于滑動變阻器的分壓原理。電子尺內部包含一個阻軌、一個電刷以及激勵單元等關鍵部件。當電刷在阻軌上滑動時,會改變阻軌上電壓的分布,從而輸出一個與電刷位置成正比的電壓
    的頭像 發(fā)表于 03-14 16:05 ?1121次閱讀

    氣體傳感器工作原理及分類

    氣體傳感器作為現代科技的重要組成部分,廣泛應用于環(huán)境監(jiān)測、工業(yè)安全、醫(yī)療健康等多個領域。它們能夠精確檢測各種氣體的濃度,為預警、控制和處理潛在危險提供關鍵數據。本文將深入探討氣體傳感器的工作原理及其
    的頭像 發(fā)表于 02-23 17:52 ?1580次閱讀

    紅外感應技術的工作原理

    為電信號,從而實現對目標物體的檢測和識別。 紅外線感應器的工作原理 紅外線感應器(Infrared Sensor)是一種常見的光電傳感器,其工作原理基于紅外線輻射的特性。紅外線是電磁波的一種,具有較長
    發(fā)表于 02-17 18:26

    鎖存器的工作原理與作用

    鎖存器(Latch)作為數字電路中的基本元件,扮演著存儲單個比特信息的關鍵角色。其獨特的功能和廣泛的應用領域使其成為數字電路設計和實現的核心組成部分。本文將深入探討鎖存器的基本概念、工作原理、類型、主要作用以及應用領域,以期為相
    的頭像 發(fā)表于 02-03 16:53 ?3417次閱讀

    光學儀器的工作原理 光學儀器的種類及功能

    光學儀器是利用光的特性來觀察、測量和分析物體的性質的設備,它們在科研、工業(yè)生產、醫(yī)療診斷、天文觀測等領域發(fā)揮著至關重要的作用。以下是對光學儀器的工作原理、種類及功能的詳細介紹。 一、光學儀器
    的頭像 發(fā)表于 01-31 10:00 ?1807次閱讀

    FDD的工作原理詳解

    工作原理的詳細解釋: 一、基本思想 FDD通過將頻譜劃分為上行和下行兩個不重疊的頻段,實現同時雙向通信。上行鏈路和下行鏈路使用兩個分開的頻率,這兩個頻率之間有一定的頻率間隔要求,以避免相互干擾。 二、核心組件 雙工器 :雙工器是FDD系統中的關鍵組件,用于同時管理
    的頭像 發(fā)表于 01-07 17:12 ?3509次閱讀

    深入解析激光焊縫跟蹤器的工作原理與應用優(yōu)勢

    解析激光焊縫跟蹤器的工作原理與應用優(yōu)勢。 ??一、激光焊縫跟蹤器的工作原理 ??創(chuàng)想智控激光焊縫跟蹤器的核心功能是實時檢測焊縫位置并引導焊接設備進行精準焊接。其工作流程通常包括以下幾個
    的頭像 發(fā)表于 11-26 15:48 ?821次閱讀
    深入解析激光焊縫跟蹤器的<b class='flag-5'>工作原理</b>與應用優(yōu)勢

    云服務器ddos擁堵怎么解決?學會這7招

    防御能力;進行容量規(guī)劃和資源優(yōu)化提高網站承載能力;如遇封堵可嘗試解封或更換服務器IP。這些措施有助于緩解DDoS攻擊影響,確保云服務器穩(wěn)定運行
    的頭像 發(fā)表于 11-08 10:49 ?776次閱讀

    DDoS服務器攻擊是怎么回事?

    DDoS服務器攻擊是一種通過大量合法或非法的請求擁塞服務器資源,導致正常用戶無法訪問服務的網絡攻擊方式。主機小編推薦下面將詳細探討DDoS服務器攻擊的相關內容。
    的頭像 發(fā)表于 11-05 11:03 ?892次閱讀

    UWB模塊工作原理 UWB模塊應用案例

    短持續(xù)時間的脈沖信號。以下是UWB模塊工作原理的幾個關鍵點: 脈沖無線電(Impulse Radio) :UWB技術使用脈沖無線電技術,通過發(fā)送和接收納秒級的脈沖來傳輸數據。這些脈沖具有非常寬的頻譜,因此可以在不干擾其他無線通信系統的情況下
    的頭像 發(fā)表于 10-31 11:13 ?2080次閱讀

    母線工作原理

    電子發(fā)燒友網站提供《母線工作原理.pdf》資料免費下載
    發(fā)表于 10-26 11:08 ?0次下載
    母線<b class='flag-5'>工作原理</b>

    滑線變阻器的工作原理是什么?

    廣泛應用于各種電子設備和實驗裝置中,為電路提供了方便的電阻調節(jié)功能 滑線變阻器是一種在電學中常用的器件,其工作原理是基于歐姆定律,即電流I與電壓V之間的關系是I=V/R?;€變阻器的主要功能是通過改變接入
    發(fā)表于 10-23 13:03

    輔助電源的工作原理

     輔助電源的工作原理主要涉及在主電源發(fā)生故障或不穩(wěn)定時,自動切換到備用電源,以保證設備的持續(xù)供電。以下是關于輔助電源工作原理的詳細解釋:
    的頭像 發(fā)表于 10-21 14:56 ?1753次閱讀