博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
2019年面对全新的DDoS攻击企业需做好哪些防护措施? ...
阅读量:7086 次
发布时间:2019-06-28

本文共 1119 字,大约阅读时间需要 3 分钟。

随着互联网网络的不断发展,在给人们带来各种便利的同时,DDoS攻击的规模也越来越大,现在已经进入了 Tbps的DDoS攻击时代。DDoS攻击不仅规模越来越大,攻击方式也越来越复杂,很多传统的DDOS防护措施已无法应对日益进化的攻击手段。为了确保企业能完全应对各种全新的DDOS攻击,企业必须加强和升级DDOS防御措施,今天墨者安全就来说说2019年面对全新的DDoS攻击企业需做好哪些防护措施?
61db405ff54287c5fc2c1494c732396772b9e9ff
1、应用层DDoS防护
应用层(L7) DDoS攻击已经超过网络层(L3/4)攻击,成为了最广泛的攻击矢量。根据相关数据统计,64%的企业都面临着应用层攻击,相比之下,面临网络层攻击的企业仅为51%。而在所有的攻击类型中,HTTP洪水攻击排名第一。此外,SSL、DNS和SMTP攻击也是常见的应用层攻击类型。这些趋势暗示了,现代DDoS防护已经不只是为了防御网络层DDoS攻击。为了让企业得到充分保护,现代DDoS防护措施必须包含可以防御应用层(L7)攻击的内置防御措施。
2、SSL DDoS洪水防护
目前,加密流量占了互联网流量的一大部分。全球70%以上的网站都是通过HTTPS传输的,这一比例在美国和德国等市场中更高。然而,这种增长也带来了重大的安全挑战:与常规请求相比,加密请求可能需要高达15倍以上的服务器资源。这就意味着,复杂的攻击者即使利用少量流量也可以击垮一个网站。由于越来越多的流量都是经过加密的,SSL DDoS洪水成为了黑客越来越常用的攻击矢量。鉴于基于SSL的DDoS攻击的威力,对希望得到充分保护的企业而言,可以防御SSL DDoS洪水的高水平防护措施是必不可少的。
3、零日防护
攻击者在不断寻找新的方法,绕过传统的安全机制,并利用前所未见的攻击方法攻击企业。即使对攻击特征码做一些微小修改,黑客也能创造出手动特征码无法识别的攻击。这类攻击通常被称为“零日”攻击。最常见的零日攻击有脉冲式DDoS攻击和放大式攻击,据相关数据统计,42%的企业都遭受了脉冲式攻击,40%的企业声称遭受了放大DDoS攻击。这些趋势说明了零日攻击防护功能在现代DDoS防护机制中的必要性。
4、行为防护
由于DDoS攻击变得越来越复杂,区分合法流量和恶意流量也随之变得越来越困难。许多安全厂商采用的常见机制就是基于流量阈值来检测攻击,并使用速率限制来限制流量峰值。然而,这是一种非常粗糙的攻击拦截方式,因为这种防御手段很难区分真实流量和攻击流量。特别是在流量高峰期间,速率限制等单一的防护机制无法区分合法流量和攻击流量,最终会拦截合法用户。因此,采用了基于行为分析的检测(和缓解)的DDoS防护措施确实是有效的DDoS防护中的必备功能。

转载地址:http://gfwql.baihongyu.com/

你可能感兴趣的文章
php生成图片验证码
查看>>
Android Studio git 版本回退到最新的版本
查看>>
C#中使用Log4net日志输出到本地文件、Textbox或Listview
查看>>
Java系列:JVM中的OopMap(zz)
查看>>
【物联网云端对接-4】通过MQTT协议与百度云进行云端通信
查看>>
Ubuntu下包含2种远程桌面的方式:VINO-Server以及VNC Server
查看>>
WCF4.0 进阶系列–前言(转)
查看>>
Sliverlight MD5
查看>>
JS监听浏览器关闭事件
查看>>
[OpenGL ES 01]iOS上OpenGL ES之初体验
查看>>
(译)跟媳妇解释面向对象设计
查看>>
php中__autoload()方法详解
查看>>
JS前台效果
查看>>
kafka源码分析之一server启动分析
查看>>
C++迟后联编和虚函数表
查看>>
React 点击按钮显示div与隐藏div,并给div传children
查看>>
html5学习笔记——基础
查看>>
004 使用SpringMVC开发restful API二--编写用户详情
查看>>
ZMQ示例:使用 curve 进行加密通信
查看>>
为SeekBar滑块设置固定值以及自定义Seekbar,progressbar样式
查看>>