Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >你必须要会的防护DDoS技术,轻松化解流量攻击难题

你必须要会的防护DDoS技术,轻松化解流量攻击难题

原创
作者头像
blublu7080
修改于 2020-12-24 10:11:17
修改于 2020-12-24 10:11:17
3.3K0
举报
文章被收录于专栏:防护DDoS防护DDoS

DDOS攻击作为最常见的网络攻击之一,防护DDOS往往会导致服务器运维人员焦头烂额,因为一旦服务器受到DDoS攻击,就会直接造成在线业务中断,对互联网企业是致命的打击。

你必须要会的防护DDoS技术,轻松化解流量攻击难题
你必须要会的防护DDoS技术,轻松化解流量攻击难题

一般而言,DDoS攻击可按其攻击的开放系统互连 (OSI) 模型的层级进行隔离。攻击最常发生在基础设施层和应用层。针对不同的攻击必须采用不同的防护DDOS策略,这样才更为有效。首先我们来了解一下什么叫基础设施层攻击和应用层攻击?

基础设施层攻击是最常见的DDoS攻击类型,即指网络层和传输层的攻击,包括同步(SYN)泛洪攻击和其他反射攻击等。这些攻击通常数量较大,具有清晰标识且易于检测,旨在让网络或应用程序服务器的容量过载。

应用层攻击与基础设施层攻击相比往往更加复杂,指的是表示层和应用层的攻击。这些攻击主要针对于应用程序的特定昂贵部分攻击,数量不会很大,使真实用户无法使用应用程序。例如,登录页的大量HTTP请求、昂贵的搜索 API,甚至 Wordpress XML-RPC 泛洪(也称为 Wordpress pingback 攻击)。

要防护ddos攻击就首先必须先知道检测攻击,就是了解什么是正常和异常流量。需要了解目标通常接收的良好流量的特征,并能够将每个数据包与基线进行比较。基线是指不影响可用性的情况下,主机可以处理的最大流量,也称为速率限制。更高级的保护技术可以更进一步,并且只能通过分析单个数据包本身智能地接受合法的通信。

良好的DDoS防护技术可以从以下三方面进行:

一、为复杂的应用程序攻击部署防火墙

防御利用应用程序本身中漏洞进行的攻击的最佳方式是使用Web应用程序防火墙,如SQL注入或跨站点请求伪造。此外,由于这些攻击的独特性,可以轻松创建针对非法请求的自定义缓解措施,这些请求可能具有伪装成良好流量或来自坏IP、意外地理位置等特征。有时,它还有助于缓解攻击,因为它们可能会获得经验支持,以研究流量模式并创建自定义保护。

二、扩展带宽和服务器容量

缓解大容量DDoS攻击的两个主要考虑因素是带宽(或传输)容量和服务器容量,以吸收和缓解攻击。

由于DDoS攻击的最终目标是影响您的资源/应用程序的可用性,因此构建应用程序时,需要提供充足的冗余Internet连接,保障能够处理大量流量,将它们置于靠近最终用户和大型Internet交换台的位置,这样即使在大量流量的情况下,您的用户也可以轻松访问您的应用程序。此外Web应用程序还可以进一步利用内容分发网络(CDN)和智能DNS解析服务从通常靠近最终用户的位置提供内容和解析DNS查询。

大多数DDoS攻击都是容量攻击,占用大量资源;因此,要实现防护DDoS的目的,最重要的是可以快速向上或向下扩展计算资源。可以在较大的计算资源上运行,也可以通过具有更多支持较大容量的广泛网络接口或增强网络等功能的资源。此外,使用负载均衡器持续监控和转移资源之间的负载也很常见,以防止任何一个资源过载。

三、减少攻击表面积

还有一种缓解DDoS攻击技术,是将可能受到攻击的表面积降至最低,确保不会将应用程序或资源暴露给端口、协议或应用程序,从而限制攻击者的选择,并允许您在单个位置构建保护。在某些情况下,为了实现尽量减少可能攻击点的目的,可以将计算资源放置在内容分发网络(CDN)或负载均衡器之后,并将 Internet 直接流量限制在基础设施的某些部分,如数据库服务器。在其他情况下,可以使用防火墙或访问控制列表 (ACL) 来控制到达应用程序的流量。

你必须要会的防护DDoS技术,轻松化解流量攻击难题
你必须要会的防护DDoS技术,轻松化解流量攻击难题

随着DDoS攻击多年的发展,攻击类型和规模越来越多样化和复杂化,企业在选择防护DDoS措施时,一定要先分析攻击类型和规模,再选择合适的高防服务。攻与防的较量,道高一尺魔高一丈。

本文来自:https://www.zhuanqq.com/News/Industry/293.html

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
认识和了解DDoS攻击[DDoS]
在当今数字化的世界中,网络安全已经成为企业和个人必须高度关注的问题之一。DDoS攻击(分布式拒绝服务攻击)是网络安全领域的一项严重威胁,它可以瘫痪甚至关闭您的在线服务,对业务运营造成重大损害。本系列博客将为您提供有关DDoS攻击的深入了解,并提供防护策略,以确保您的网络安全。
九笙
2025/07/14
3120
一文了解如何有效的防护DDoS攻击
想象一下有人使用不同的电话号码一遍又一遍地打电话给你,而你也无法将他们列入黑名单。最终你可能会选择关闭手机,从而避免骚扰。这个场景就是常见的分布式拒绝服务(DDoS)攻击的样子。
网络工程师笔记
2021/05/17
5.1K0
一文了解如何有效的防护DDoS攻击
如何解决ddos攻击?
容量耗尽型DDoS攻击(volumetric DDoS attacks)来说,它并不需多大规模即可造成影响,它只需要与你的网络管道一样大。换言之,发动一次容量耗尽型DDoS攻击要比想象中容易的多。
拾光博客
2023/05/16
1.4K0
初识常见DDOS攻击手段
一、什么是DDoS? DDoS攻击就是攻击者发起的一个尝试,目的是耗尽可用于网络、应用程序或服务的资源,以致于真正的用户无法访问这些资源。它是由一组恶意软件感染的计算机或自愿的客户端计算机产生的攻击,
小小科
2018/05/04
1.8K0
初识常见DDOS攻击手段
为什么你的防御DDoS方案效果略微,这些基础你做到了吗?
随着互联网上的数据量呈指数级增长,DDoS攻击变得越来越常见。事实上,防御DDoS攻击是当今互联网安全的重要部分。DDoS攻击就像高速公路的交通堵塞,阻止正常交通到达其期望的目的地。旨在通过大型连接的在线设备集群(统称为僵尸网络)将大量恶意流量发送到目标服务器、服务或网络,目标设备将被假流量超载,无法响应正常的访问流量。
blublu7080
2021/02/25
4490
为什么你的防御DDoS方案效果略微,这些基础你做到了吗?
你的防御DDoS方案可防多少种攻击你了解过吗?
面对日益复杂的DDoS攻击环境,想要彻底解决或者防御DDoS的攻击目前看来并不太现实。DDoS攻击可大致分为三类:体积攻击、协议攻击和应用层攻击。
blublu7080
2021/03/26
9830
如何阻止云中的DDoS攻击
从2022年1月到7月,Sysdig威胁研究团队实施了一个全球蜜网系统,通过多个攻击载体捕获了大量漏洞。Sysdig在《2022年云原生威胁报告》中指出,相较2021年,2022年的攻击类型已经从加密挖矿明显转向分布式拒绝服务(DDoS)活动。 如果组织希望通过检测与此威胁相关的早期迹象,来了解如何在云环境中预防DDoS攻击,那么本文将介绍保护云基础设施所需的大多数最佳实践。 云中DoS攻击的技术和方法 在OSI(Open Systems Interconnection)模型中,DDoS攻击的模式和行为
FB客服
2023/02/24
2K0
如何阻止云中的DDoS攻击
服务器经常被ddos攻击怎么办?
DDOS攻击全称分布式拒绝服务(Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。
拾光博客
2023/05/16
2.4K0
服务器经常被ddos攻击怎么办?
DDoS攻击根据OSI层进行分类有哪些不同类型?
OSI又叫网络七层协议,一共有7层结构,每层都可以有几个子层。 OSI的7层从上到下分别是:7 应用层 6 表示层 5 会话层 4 传输层 3 网络层 2 数据链路层 1 物理层 ;其中高层(即7、6、5、4层)定义了应用程序的功能,下面3层(即3、2、1层)主要面向通过网络的端到端的数据流。DDoS攻击按其攻击的OSI层进行分类,虽然共有七层,但在DDoS攻击期间只有三层是目标:第3层,第4层和第7层。
墨者盾
2018/12/26
3K0
DDoS攻击根据OSI层进行分类有哪些不同类型?
什么是流量攻击? 流量攻击怎么处理?
由于DDoS攻击往往采取合法的数据请求技术,再加上傀儡机器,造成DDoS攻击成为最难防御的网络攻击之一。据美国最新的安全损失调查报告,DDoS攻击所造成的经济损失已经跃居第一。
德迅云安全--陈琦琦
2023/12/24
9530
DDOS攻击是否真的无解?
DDoS攻击并非绝对无解,但因其攻击特性与防御成本的不对称性,‌防御难度极高,需采取综合策略缓解而非彻底消除‌。核心要点如下:
ICT系统集成阿祥
2025/06/17
1070
DDOS攻击是否真的无解?
构建高可用和高防御力的云服务架构第一部分:深入解析DDoS高防(1/5)
在数字化时代,网络安全已成为全球关注的焦点。随着互联网技术的快速发展和应用的广泛深入,网络安全形势日益严峻。特别是分布式拒绝服务(DDoS)攻击,以其破坏性强、难以防范的特点,对个人、企业乃至国家安全构成了严重威胁。
正在走向自律
2024/12/18
3090
构建高可用和高防御力的云服务架构第一部分:深入解析DDoS高防(1/5)
互联网创业公司如何防御ddos攻击风险_怎么防止ddos
DDoS(Distributed Denial of Service,分布式拒绝服务)主要通过大量合法的请求占用大量网络资源,从而使合法用户无法得到服务的响应,是目前最强大、最难防御的攻击之一。
全栈程序员站长
2022/11/16
1.9K0
互联网创业公司如何防御ddos攻击风险_怎么防止ddos
D课堂 | DDoS、CC,网站被攻击怎么办?
前面两期《D课堂》中,D妹和大家分享了网站搭建好之后无法访问应该如何排查,不知道大家学会了吗?
腾讯云DNSPod团队
2024/06/20
3970
D课堂 | DDoS、CC,网站被攻击怎么办?
守护网络安全:深入了解DDOS攻击防护手段
ddos攻击防护手段有哪些?在数字化快速发展的时代,网络安全问题日益凸显,其中分布式拒绝服务(DDOS)攻击尤为引人关注。这种攻击通过向目标网站或服务器发送大量合法或非法的请求,旨在使目标资源无法正常
德迅云安全--陈琦琦
2023/08/19
7510
CC攻击来袭?手把手教你打造云服务器防护盾
"道高一尺,魔高一丈",在这个网络攻击频发的时代,CC攻击(Challenge Collapsar Attack)如同数字世界的蝗灾,能让你的云服务器在顷刻间陷入瘫痪。作为站长,掌握防护之道刻不容缓。
云惑雨问
2025/06/10
1750
CC攻击来袭?手把手教你打造云服务器防护盾
DDOS攻击来袭?这份免费防御秘籍助你轻松应对!
我相信你在技术探索的过程中,你一定遇到过DDOS攻击。服务器黑洞或者导致你项目不能正常请求,这都是DDOS攻击导致的。DDOS攻击通过大量虚假流量淹没目标服务器,使其瘫痪,导致正常用户无法访问服务。这种攻击不仅会给企业/个人带来巨大的经济损失,还会带来名誉上的损害。可能各位觉得面对攻击我们会束手无策,那么这篇文章可能会改变你的想法。
VyrnSynx
2025/01/23
3432
深度解析:DDoS攻击与先进防御策略
DDoS(分布式拒绝服务)攻击是一种恶意网络活动,旨在通过同时向目标系统发送大量请求或流量,使其无法正常运行或提供服务。攻击者通常利用网络上的多个计算机和设备,形成一个"僵尸网络"或"僵尸军团",并协调这些设备以集中地向目标发动攻击。
久绊A
2023/12/18
4040
构建抗压的大流量网站:高可用和高负载均衡的秘诀
首先,稳定的大厦始于坚固的基础。一个可扩展的架构设计能让你的网站在用户激增时,像添砖加瓦一样,轻松增加服务器资源。微服务的思想也正是如此,它允许我们将不同的服务拆分,独立管理,这样一来,就算是流量洪峰,也只是小波浪而已。 总结一下:
希里安
2024/02/22
2850
构建抗压的大流量网站:高可用和高负载均衡的秘诀
防护DDoS还仅局限于网络层吗?还这么想你就亏大了
企业和开发者应该怎样防护DDoS攻击呢?目前互联网的流量攻击趋势明显增加,越来越多的DDoS攻击不仅仅只是造成网站访问速度慢,甚至可以导致企业在线业务完全中断和瘫痪。 DDoS攻击已不再只简单地是同
blublu7080
2020/12/24
4760
防护DDoS还仅局限于网络层吗?还这么想你就亏大了
推荐阅读
相关推荐
认识和了解DDoS攻击[DDoS]
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档