chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DDoS緩解的基本工作原理和關(guān)鍵功能

火傘云CDN ? 2023-06-30 10:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是DDoS緩解?

DDoS 緩解是指成功保護(hù)目標(biāo)服務(wù)器或網(wǎng)絡(luò)以抵御分布式拒絕服務(wù) (DDoS) 攻擊的過程,目標(biāo)受害者可以使用專門設(shè)計(jì)的網(wǎng)絡(luò)設(shè)備或基于云的保護(hù)服務(wù)緩解傳入的威脅。

為什么需要DDoS緩解解決方案?

由于網(wǎng)絡(luò)構(gòu)成的基本邏輯,導(dǎo)致在線破壞者在拒絕服務(wù)的策略上占據(jù)優(yōu)勢(shì),他們可以通過讓您的業(yè)務(wù)離線幾分鐘、幾小時(shí)或幾周,來(lái)實(shí)現(xiàn)相關(guān)的攻擊操作。根據(jù)國(guó)際知名殺毒軟件卡巴斯基的相關(guān)報(bào)告,DDoS攻擊平均使企業(yè)損失超過200萬(wàn)美元。

DDoS攻擊的有形成本包括

安裝應(yīng)用程序并重新運(yùn)行的成本

應(yīng)用程序不可用時(shí)客戶的收入損失

勒索,以防黑客要求

無(wú)形資產(chǎn)包括

品牌聲譽(yù)

失去客戶信任影響未來(lái)銷售

以DDoS緩解解決方案的形式添加安全控制可以降低DDoS損壞的風(fēng)險(xiǎn)。

緩解解決方案的幾個(gè)關(guān)鍵好處是:

將業(yè)務(wù)風(fēng)險(xiǎn)降至最低并減少停機(jī)時(shí)間

在不影響質(zhì)量的情況下,最大限度地降低與web安全相關(guān)的成本

保護(hù)網(wǎng)站和應(yīng)用程序性能吞吐量攻擊

基于安全規(guī)則防御現(xiàn)有和新的威脅

使用最新的安全策略防止不斷發(fā)展的攻擊

DDoS緩解如何工作?

DDoS緩解通過識(shí)別和阻止攻擊流量的來(lái)源來(lái)工作,例如使用防火墻規(guī)則或速率限制。此外,DDoS保護(hù)解決方案在攻擊流量到達(dá)受保護(hù)的網(wǎng)絡(luò)或網(wǎng)站之前吸收和過濾攻擊流量。這些解決方案通常使用流量整形、過濾和將流量重定向到清理中心,在那里分析和過濾攻擊流量。

DDoS抵御解決方案分四個(gè)階段工作:

1吸收

抵御DDoS攻擊的第一步是吸收攻擊,這樣可以保護(hù)系統(tǒng)不會(huì)停機(jī)。所以無(wú)論您選擇什么解決方案,第一要?jiǎng)?wù)是了解應(yīng)用程序每分鐘的請(qǐng)求和并發(fā)IP有多少,進(jìn)行多次測(cè)試是至關(guān)重要的。通常來(lái)說火傘云認(rèn)為基于云的DDoS保護(hù)解決方案更好,因?yàn)樗鼈兙哂凶詣?dòng)擴(kuò)展功能。本地服務(wù)方案由于服務(wù)器數(shù)量的限制,內(nèi)部部署解決方案顯得力不從心。

2檢測(cè)

下一步是檢測(cè)它是否是有效的DDoS攻擊,解決方案應(yīng)該能夠告訴:

URI級(jí)別有多少個(gè)請(qǐng)求?

來(lái)自IP的請(qǐng)求數(shù)量?

會(huì)話/主機(jī)級(jí)別有多少個(gè)請(qǐng)求?

整個(gè)域中有多少個(gè)請(qǐng)求?

3預(yù)防

下一步是防止攻擊傳遞到應(yīng)用程序。DDoS保護(hù)解決方案識(shí)別攻擊向量并阻止使用這些攻擊向量發(fā)出的請(qǐng)求,然后,該解決方案檢測(cè)各種多向量攻擊。人工智能在DDoS攻擊防范中發(fā)揮著重要作用。理想情況下,緩解解決方案應(yīng)能夠使用過去的數(shù)據(jù)并預(yù)測(cè)現(xiàn)場(chǎng)行為。在任何時(shí)間點(diǎn),解決方案都應(yīng)該能夠盡可能詳細(xì)地建議和應(yīng)用“速率限制”。這些包括URI、會(huì)話/主機(jī)、IP和域速率限制。

4報(bào)復(fù)

報(bào)復(fù)是WAF供應(yīng)商提供的“托管服務(wù)”或DDoS保護(hù)服務(wù)的一大亮點(diǎn)。雖然人工智能可以建議速率限制,甚至應(yīng)用“阻止規(guī)則”,但擁有DDoS緩解解決方案將在很大程度上減少誤報(bào)。畢竟,從根本上講,DDoS攻擊看起來(lái)像是合法請(qǐng)求。

DDoS抵御解決方案分兩個(gè)階段工作:

監(jiān)視:托管服務(wù)團(tuán)隊(duì)監(jiān)視所有傳入警報(bào)。例如,假設(shè)通常每分鐘訪問一次的圖像文件突然每分鐘訪問100次??偟膩?lái)說,在站點(diǎn)級(jí)別,它是請(qǐng)求的一個(gè)小增量。然而,人工智能將提醒托管服務(wù)團(tuán)隊(duì)和應(yīng)用程序所有者。

緩解:第二步是緩解。在分析了所有趨勢(shì)(包括每分鐘請(qǐng)求數(shù)、惡意IP等)后,解決方案提供商團(tuán)隊(duì)?wèi)?yīng)該能夠添加手術(shù)速率限制規(guī)則。還應(yīng)添加其他緩解機(jī)制,包括tarpitch、CAPTCHA等。

DDoS抵御解決方案的關(guān)鍵功能

以下是基于行為的DDoS保護(hù)的高級(jí)功能,可提供針對(duì)復(fù)雜DDoS攻擊的終極保護(hù)。

1速率限制

速率限制是DDoS攻擊緩解方法的標(biāo)準(zhǔn)功能,它使您能夠限制來(lái)自某些IP的流量。它有助于阻止應(yīng)用程序、用戶或機(jī)器人程序過度使用您的資源。??除了靜態(tài)速率限制外,解決方案還應(yīng)該能夠基于應(yīng)用程序的行為配置策略。如果出現(xiàn)異常,解決方案應(yīng)該能夠觸發(fā)警報(bào)。

2顆粒水平控制

DDoS緩解解決方案使您能夠添加細(xì)粒度配置,以使用自定義策略防止攻擊。用戶可以基于Geo、URI、IP標(biāo)頭以及源和目標(biāo)IP定義策略。理想情況下,這些策略的閾值應(yīng)通過基于行為的流量分析自動(dòng)配置。也就是說,營(yíng)銷活動(dòng)可能會(huì)產(chǎn)生突發(fā)請(qǐng)求,利用托管服務(wù)團(tuán)隊(duì)進(jìn)行DDoS保護(hù)將有助于減少誤報(bào)。

3全球控制

IP白名單和黑名單在管理內(nèi)部服務(wù)器請(qǐng)求和來(lái)自實(shí)際用戶的請(qǐng)求方面發(fā)揮著關(guān)鍵作用。

將特定IP地址或國(guó)家/地區(qū)列入黑名單和白名單非常重要,原因如下:

您不希望應(yīng)用程序的某些部分在特定國(guó)家/地區(qū)工作

您不想使應(yīng)用程序的某些部分可供公眾訪問

您希望允許優(yōu)秀的機(jī)器人程序訪問您的應(yīng)用程序

您有向生產(chǎn)服務(wù)器發(fā)出異常高請(qǐng)求的內(nèi)部服務(wù)器;它們既不應(yīng)被WAF阻止,也不應(yīng)改變行為DDoS速率限制策略

鑒于要管理的IP列表,安全管理員管理每個(gè)應(yīng)用程序的多個(gè)文件中的黑名單和白名單記錄變得很有挑戰(zhàn)性。使用全局控制,用戶可以在單個(gè)儀表板中查看所有黑名單/白名單IP或國(guó)家/地區(qū)的狀態(tài),并修改相同的狀態(tài)。火傘云也更進(jìn)一步;它允許您在所有應(yīng)用程序中批量輸入IP地址/國(guó)家/地區(qū)到黑名單/白名單,而不是需要您挨個(gè)進(jìn)行自定義輸入。它還允許您覆蓋這些全局規(guī)則,并為特定應(yīng)用程序修改一些規(guī)則。

不僅僅是IP,而是IP范圍。在火傘云DDOS解決方案中,您甚至不必單獨(dú)輸入所有IP地址;如果您有一組需要列入黑名單/白名單的IP地址,您可以通過簡(jiǎn)單地提及它們來(lái)輸入這樣的IP地址系列。

例如,192.168.1.1/24將阻止192.168.3.1、192.168.2.2、192.188.1.3….到192.1680.124的所有IP地址,從上述選擇中沒有規(guī)則將應(yīng)用于IP 192.1681.25。

不僅如此,火傘云還允許安全管理員審查所有黑名單和白名單操作,并幫助調(diào)試任何安全漏洞。

4自動(dòng)擴(kuò)展性

大多數(shù)DDoS攻擊都會(huì)創(chuàng)建大量流量來(lái)耗盡資源容量。有時(shí),當(dāng)流量和網(wǎng)絡(luò)規(guī)模擴(kuò)大時(shí),預(yù)防就失去了控制。因此,緩解過程失敗。DDoS保護(hù)解決方案利用了高度可擴(kuò)展的基礎(chǔ)架構(gòu)。這樣他們就可以根據(jù)必須處理的數(shù)據(jù)量增加流量。

例如,火傘云旨在吸收最大的DDoS攻擊。它利用華為云的DDOS基礎(chǔ)架構(gòu)來(lái)阻止大型攻擊流量。在啟用自動(dòng)縮放的同時(shí),我們?cè)u(píng)估了10000個(gè)并發(fā)IP中高達(dá)2.3 TBps的DDoS攻擊。

5監(jiān)控和警報(bào)

DDoS緩解解決方案應(yīng)能夠持續(xù)監(jiān)控以您的資源為目標(biāo)的潛在攻擊,并能夠向應(yīng)用程序所有者/或托管服務(wù)團(tuán)隊(duì)發(fā)送實(shí)時(shí)警報(bào),以監(jiān)視攻擊,并在需要時(shí)采取任何糾正措施。警報(bào)可以突出顯示被攻擊的域、攻擊的協(xié)議、會(huì)話詳細(xì)信息、用戶代理、地理位置、IP以及有助于區(qū)分有效請(qǐng)求和無(wú)效請(qǐng)求的任何其他信息,此功能大大減少了檢測(cè)和阻止DDoS攻擊所需的時(shí)間。

6內(nèi)容交付網(wǎng)絡(luò)

DDoS保護(hù)服務(wù)可以通過啟用CDN來(lái)減輕源服務(wù)器的負(fù)載。當(dāng)接收到請(qǐng)求時(shí),CDN服務(wù)器將使用所請(qǐng)求頁(yè)面的緩存版本進(jìn)行響應(yīng)。在DDoS攻擊的情況下,CDN可以通過將攻擊流量重定向到多個(gè)服務(wù)器來(lái)吸收和分發(fā)攻擊流量,這有助于防止攻擊流量壓倒源服務(wù)器并導(dǎo)致網(wǎng)站不可用。DDoS解決方案在保護(hù)源服務(wù)器的同時(shí)保護(hù)和加速站點(diǎn)的性能。

7BOT保護(hù)

黑客通常創(chuàng)建機(jī)器人軍隊(duì)來(lái)發(fā)起DDoS攻擊,高級(jí)DDoS保護(hù)的多層架構(gòu)配備了機(jī)器人程序保護(hù)策略。?現(xiàn)如今,機(jī)器人正在使用狡猾的技術(shù)偽裝成正常機(jī)器人(比如百度或谷歌機(jī)器人),因?yàn)楹诳椭纀aidubot/Googlebot是一個(gè)所有企業(yè)都會(huì)被列入白名單的機(jī)器人。

例如,BOT偽裝者策略有助于檢測(cè)和阻止假裝是有用的機(jī)器人的惡意機(jī)器人。

8更廣泛的可見性

DDoS保護(hù)不僅僅用于阻止攻擊。該解決方案必須為用戶提供有關(guān)攻擊的重要見解和分析。您可以查看按IP和URL分類的攻擊統(tǒng)計(jì)信息。

緩解報(bào)告包括流量統(tǒng)計(jì)、前5名IP、前5個(gè)國(guó)家和前5個(gè)URI。深度可見性簡(jiǎn)化了取證,并確保準(zhǔn)確的DDoS抵御。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    179

    瀏覽量

    24011
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8132

    瀏覽量

    93093
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    無(wú)線充電器的工作原理核心

    無(wú)線充電器的工作原理核心
    的頭像 發(fā)表于 12-06 10:19 ?24次閱讀
    無(wú)線充電器的<b class='flag-5'>工作原理</b>核心

    TVS二極管的工作原理關(guān)鍵參數(shù)

    歡迎回到芝識(shí)課堂!在上一講中,我們認(rèn)識(shí)了TVS二極管這位“電路保鏢”的基本身份。今天,讓我們繼續(xù)探索,深入了解它的基本工作原理與家族成員,為你的電路選擇最合適的“守護(hù)者”奠定基礎(chǔ)。
    的頭像 發(fā)表于 11-28 09:28 ?4008次閱讀
    TVS二極管的<b class='flag-5'>工作原理</b>和<b class='flag-5'>關(guān)鍵</b>參數(shù)

    IGBT指的是什么?工作原理、特性、測(cè)量關(guān)鍵參數(shù)?

    ?和? BJT(雙極型晶體管)的輸出特性 ?。其核心功能是通過小電壓信號(hào)控制大電流通斷,是現(xiàn)代電力電子系統(tǒng)的核心開關(guān)元件。 ? 鍵特性與工作原理 ? ? 結(jié)構(gòu)復(fù)合性 ? ? 輸入端 ?:類似MOSFET,由柵極
    的頭像 發(fā)表于 06-24 12:26 ?6668次閱讀
    IGBT指的是什么?<b class='flag-5'>工作原理</b>、特性、測(cè)量<b class='flag-5'>關(guān)鍵</b>參數(shù)?

    GPIO配置的工作原理是什么?

    我使用 EZ-USB 配置實(shí)用程序,我想知道是否有人知道 GPIO 配置的工作原理。 例如,GPIO0 可以用作傳感器復(fù)位,我知道這個(gè) GPIO0 用于重置傳感器,但我不明白的是選項(xiàng)用戶 GPIO 例如GPIO 1可以是User GPIO0,這是什么意思呢?
    發(fā)表于 05-19 06:56

    水質(zhì)常規(guī)五參數(shù)探頭工作原理

    工作原理pH值用于衡量水體酸堿度,是水質(zhì)的關(guān)鍵指標(biāo)之一。DX-W100-1中的pH探頭通?;诓Aщ姌O法工作。玻璃電極內(nèi)部有特定pH值的緩沖溶液,外部是對(duì)氫離子具有
    的頭像 發(fā)表于 05-13 17:07 ?1088次閱讀
    水質(zhì)常規(guī)五參數(shù)探頭<b class='flag-5'>工作原理</b>

    微動(dòng)開關(guān)的工作原理

    微動(dòng)開關(guān)的工作原理
    的頭像 發(fā)表于 04-17 09:00 ?2726次閱讀

    隧道降壓變壓器的工作原理功能解析

    隧道作為城市交通要道,其日常運(yùn)營(yíng)需要大量的電能供應(yīng),隧道降壓變壓器可以將高電壓輸送至低電壓,為隧道內(nèi)的電氣設(shè)備提供安全的電力供應(yīng),本文將重點(diǎn)介紹隧道降壓變壓器的的工作原理功能和應(yīng)用場(chǎng)景,具體如下:
    的頭像 發(fā)表于 04-09 16:53 ?579次閱讀
    隧道降壓變壓器的<b class='flag-5'>工作原理</b>及<b class='flag-5'>功能</b>解析

    運(yùn)動(dòng)控制器接電子尺的工作原理

    電子尺,也稱為直線位移傳感器或電阻尺,其工作原理基于滑動(dòng)變阻器的分壓原理。電子尺內(nèi)部包含一個(gè)阻軌、一個(gè)電刷以及激勵(lì)單元等關(guān)鍵部件。當(dāng)電刷在阻軌上滑動(dòng)時(shí),會(huì)改變阻軌上電壓的分布,從而輸出一個(gè)與電刷位置成正比的電壓
    的頭像 發(fā)表于 03-14 16:05 ?1381次閱讀

    科普CMOS傳感器的工作原理及特點(diǎn)

    技術(shù)的革新,還深刻影響了我們的生活和工作方式。本文將深入科普CMOS傳感器的工作原理及其獨(dú)特特點(diǎn)。 CMOS傳感器的工作原理 CMOS傳感器的工作原理基于半導(dǎo)體材料的特性,尤其是光電效
    的頭像 發(fā)表于 02-27 18:36 ?2458次閱讀
    科普CMOS傳感器的<b class='flag-5'>工作原理</b>及特點(diǎn)

    氣體傳感器工作原理及分類

    氣體傳感器作為現(xiàn)代科技的重要組成部分,廣泛應(yīng)用于環(huán)境監(jiān)測(cè)、工業(yè)安全、醫(yī)療健康等多個(gè)領(lǐng)域。它們能夠精確檢測(cè)各種氣體的濃度,為預(yù)警、控制和處理潛在危險(xiǎn)提供關(guān)鍵數(shù)據(jù)。本文將深入探討氣體傳感器的工作原理及其
    的頭像 發(fā)表于 02-23 17:52 ?2087次閱讀

    紅外感應(yīng)技術(shù)的工作原理

    為電信號(hào),從而實(shí)現(xiàn)對(duì)目標(biāo)物體的檢測(cè)和識(shí)別。 紅外線感應(yīng)器的工作原理 紅外線感應(yīng)器(Infrared Sensor)是一種常見的光電傳感器,其工作原理基于紅外線輻射的特性。紅外線是電磁波的一種,具有較長(zhǎng)
    發(fā)表于 02-17 18:26

    鎖存器的工作原理與作用

    鎖存器(Latch)作為數(shù)字電路中的基本元件,扮演著存儲(chǔ)單個(gè)比特信息的關(guān)鍵角色。其獨(dú)特的功能和廣泛的應(yīng)用領(lǐng)域使其成為數(shù)字電路設(shè)計(jì)和實(shí)現(xiàn)的核心組成部分。本文將深入探討鎖存器的基本概念、工作原理、類型、主要作用以及應(yīng)用領(lǐng)域,以期為相
    的頭像 發(fā)表于 02-03 16:53 ?4055次閱讀

    光學(xué)儀器的工作原理 光學(xué)儀器的種類及功能

    光學(xué)儀器是利用光的特性來(lái)觀察、測(cè)量和分析物體的性質(zhì)的設(shè)備,它們?cè)诳蒲?、工業(yè)生產(chǎn)、醫(yī)療診斷、天文觀測(cè)等領(lǐng)域發(fā)揮著至關(guān)重要的作用。以下是對(duì)光學(xué)儀器的工作原理、種類及功能的詳細(xì)介紹。 一、光學(xué)儀器
    的頭像 發(fā)表于 01-31 10:00 ?2163次閱讀

    超級(jí)電容電池的工作原理

    超級(jí)電容電池是一種介于傳統(tǒng)電容器與電池之間的新型儲(chǔ)能裝置。其工作原理主要基于電荷分離和電場(chǎng)存儲(chǔ),以下是關(guān)于超級(jí)電容電池工作原理的詳細(xì)解釋:
    的頭像 發(fā)表于 01-27 11:17 ?1995次閱讀

    FDD的工作原理詳解

    工作原理的詳細(xì)解釋: 一、基本思想 FDD通過將頻譜劃分為上行和下行兩個(gè)不重疊的頻段,實(shí)現(xiàn)同時(shí)雙向通信。上行鏈路和下行鏈路使用兩個(gè)分開的頻率,這兩個(gè)頻率之間有一定的頻率間隔要求,以避免相互干擾。 二、核心組件 雙工器 :雙工器是FDD系統(tǒng)中的關(guān)鍵組件,用于同時(shí)管理
    的頭像 發(fā)表于 01-07 17:12 ?4755次閱讀