当前位置: 首页 > news >正文

网络安全—DDoS攻防

背景简述:DDoS攻击分为很多类型,有消耗网络带宽的流量攻击,有消耗服务器资源的应用层攻击等。影响巨大,且让无论大公司还是小公司都肃然“起敬”的当属:流量攻击。在流量越来越廉价的今天,攻击流量小则几百兆,大则几个G,甚至更多。DDoS攻击的重灾区一般在竞争比较激烈的游戏行业,特别是在前几年私服流行的时候,各种攻击防不胜防。

常用防御方法:

1、 企业级DDoS防火墙:用过不少厂家的DDoS防火墙,金盾、绿盟、傲盾等,这些防火墙原理上都类似,基本上都有强大的计数计时器,然后结合TCP/IP协议族的特点来进行防御,比如:每秒产生多少SYN半开连接算是攻击,每IP每秒产生多少ICMP流量算是攻击,还有某些协议中从那些位开始携带了某些特殊的字节算是攻击等等。对于一些流量不算大的攻击防御效果还是比较明显的。

2、 运营商级DDoS防护:对于流量较大的攻击,也只有运营商来防护了,运营商拥有较大的网络资源优势。运营商一般会提供两种防御方法,一种是直接进行封IP处理,比如使用RTBH技术等;还有就是对IP进行流量清洗,比如上海提供在四核心下的流量清洗服务,很多银行、互联网企业所喜好选择的服务。

DDoS防火墙常用部署方式,如下图:
在这里插入图片描述
1、 如上图左边情况,直接串联在网络中,这种情况可以时刻为所有IP和服务提供防护。

2、 如上图右边情况,旁挂方式,完成网络引流、清洗、回注等功能。这种情况下,仅在有需要时才进行DDoS防护,比较灵活。

【环A境A搭A建A资A料、工A具A包、全A套A视A频…等籽料】点此聆取
举几个以前处理过的例子:

1、 UDP流量攻击,也是比较常见的起流量的攻击方式。
在这里插入图片描述在这里插入图片描述

从以上图可以看出,瞬间起了很大的UDP攻击流量,由于源IP比较固定,就直接把源IP进行封了,但是通常情况下源IP不固定,为了不影响其他人,只有把目的IP封了。

2、 ICMP流量攻击

在这里插入图片描述
3、 SYN攻击

在这里插入图片描述
记得当时此SYN攻击流量差不多2G,持续了几个小时,但基本上被DDoS防火墙拦截下来了,没有进行封IP,现在DDoS防火墙也是十分成熟了,对流量攻击和SYN攻击一般都有较好的防御

写在后面:DDoS攻击远没有完,源头的难以追踪,攻击成本的十分廉价,现在剩余的也许仅有被动。将来该如何有效解决此类问题:使用CDN?使用SDN?还是使用FIA\XIA等未来网络?

相关文章:

  • 【JavaWeb】之富文本编辑器
  • Synchronized底层核心原理
  • 基于JSP的房屋销售系统设计与实现
  • Arduino UNO 可视化GT-24工业级无线透传
  • 【QT 自研上位机 与 STM32F103下位机联调>>>通信测试-基础样例-联合文章】
  • c语言的三种基本结构——初学者一定要了解哦
  • 无人驾驶:高精地图与定位
  • 【论文笔记】提高超高分辨率图像的语义分割准确性的两种方法:MagNet(CVPR2021)与FCtL(ICCV2021)
  • OGG21C微服务的安装和配置
  • Matlab之多平台雷达检测融合仿真(附源码)
  • 2022年计网《宿舍网有线无线一体化项目》总结
  • 渗透测试基础- - -windows网络安全常用dos命令
  • 【Python】近似熵,样本熵,模糊熵计算高效版
  • Java获取自增主键ID值
  • 【算法入门图论】【模板】拓扑排序|【模板】单源最短路2 |最小生成树
  • echarts花样作死的坑
  • k8s 面向应用开发者的基础命令
  • node学习系列之简单文件上传
  • quasar-framework cnodejs社区
  • Transformer-XL: Unleashing the Potential of Attention Models
  • vuex 学习笔记 01
  • 微信小程序实战练习(仿五洲到家微信版)
  • 再谈express与koa的对比
  • media数据库操作,可以进行增删改查,实现回收站,隐私照片功能 SharedPreferences存储地址:
  • 3月7日云栖精选夜读 | RSA 2019安全大会:企业资产管理成行业新风向标,云上安全占绝对优势 ...
  • 昨天1024程序员节,我故意写了个死循环~
  • (10)STL算法之搜索(二) 二分查找
  • (6)添加vue-cookie
  • (LeetCode 49)Anagrams
  • (NSDate) 时间 (time )比较
  • (ros//EnvironmentVariables)ros环境变量
  • (仿QQ聊天消息列表加载)wp7 listbox 列表项逐一加载的一种实现方式,以及加入渐显动画...
  • (附源码)ssm跨平台教学系统 毕业设计 280843
  • (官网安装) 基于CentOS 7安装MangoDB和MangoDB Shell
  • (四) 虚拟摄像头vivi体验
  • (小白学Java)Java简介和基本配置
  • (新)网络工程师考点串讲与真题详解
  • (转)程序员技术练级攻略
  • .CSS-hover 的解释
  • .NET CORE 第一节 创建基本的 asp.net core
  • .NET Core WebAPI中使用Log4net 日志级别分类并记录到数据库
  • .NET 服务 ServiceController
  • .NET上SQLite的连接
  • .Net中的集合
  • @ 代码随想录算法训练营第8周(C语言)|Day53(动态规划)
  • []AT 指令 收发短信和GPRS上网 SIM508/548
  • [14]内置对象
  • [AHOI2009]中国象棋 DP,递推,组合数
  • [Android]如何调试Native memory crash issue
  • [Ariticle] 厚黑之道 一 小狐狸听故事
  • [BJDCTF 2020]easy_md5
  • [BUG]Datax写入数据到psql报不能序列化特殊字符
  • [BZOJ 1040] 骑士
  • [C#][DevPress]事件委托的使用
  • [CF226E]Noble Knight's Path