昨天(2015年8月12日),記者從北京知道創宇旗下云防御平臺加速樂了解到,某高校網站在上周遭遇了大規模UDP Flood攻擊,攻擊峰值一度達到339Gb/s。據了解,300G以上的流量攻擊足以導致中國絕大多數網站的停擺。憑借優異的性能,加速樂云防御平臺幫助客戶輕松抵御掉這次大流量DDoS攻擊。

某高校網站DDoS攻擊趨勢圖
加速樂工作人員表示,此次大流量的攻擊或許和高校即將開學有關。近年來高校大力擴招,民辦高校大規模出現。為了搶奪生源,某些民辦高校不擇手段,通過請黑客來攻擊其他高校網站,從而間接來獲取生源,。然而,面對如此“競爭手段”,絕大多數高校網站因為并不具備專業安全維護人員,所以并不能有效抵御黑客的惡意攻擊,不僅名譽受損,還因為網站持續癱瘓導致無法正常運行工作。
為何DDoS如此受到黑客的青睞,近幾年的DDoS頻發的原因是什么?
針對這一問題,加速樂工作人員首先向記者解釋了“何為DDoS攻擊”? DDoS(Distributed Denial of Service),即分布式拒絕服務攻擊,通俗地稱就是利用大量的虛假訪問,占據被攻擊網站的帶寬,讓真實的用戶無法正常訪問。根據加速樂近幾年的后臺檢測數據顯示,電子商務、P2P金融、高校教育以及游戲行業都已成為黑客眼中充滿誘惑力的“肥肉”,當然這都歸功于其產業背后的巨大經濟利益。

加速樂工作人員告訴記者,DDoS是一種在互聯網地下非常常見的攻擊方式,可以稱作黑客的入門技巧。而DDoS的危害卻非常大,可以直接導致網站宕機、服務器癱瘓、用戶流失、品牌受損、財產損失……DDoS攻擊非常簡單粗暴,可以直接攻擊在底層鏈接上。部分黑客通過技術手段控制了一定數量的服務器和個人電腦后,只需要在這些設備上植入DDoS攻擊程序,即可攻擊互聯網上任意目標。
黑客如果用除了DDoS以外的攻擊方式入侵網站,一般需要經過技術分析、查找漏洞、實施入侵等一系列工作,但這也并不是百分百有效的。如果一些網站代碼、服務器安全加固較好的話,這類技術入侵也無計可施。但DDoS就簡單許多,比如黑客控制了1000臺機器,這些機器每個帶寬是10M,那么相當于黑客就擁有了10G的流量。當黑客控制這些機器同時向某一網站發起流量攻擊時,目標網站可能瞬間帶寬被占滿,從而無法訪問,迅速宕機。
目前,國內絕大多數網站的帶寬規模為10M、100M,往往只有互聯網知名巨頭企業才配置超過1G的帶寬。在國內的互聯網企業中,不超過20家企業配置超過100G帶寬,大多集中于IDC帶寬服務企業和像加速樂一樣專門做Web抗攻擊服務的企業才具備。所以,互聯網上超過95%的網站,一旦遇到超大流量,根本沒有可行的解決方案去應對。
為了能從容應對龐大的DDoS攻擊,解決國內互聯網Web網站面臨的棘手問題。知道創宇作為國內Web安全領域領軍型企業,已經在全國部署了數十個大型抗D中心,總抗D能力已超過2TB。并且,所有防御中心都采用騰訊的“宙斯盾流量清洗設備“和知道創宇的“祝融拒絕服務智能識別引擎“,可以解決各種類型的拒絕式服務攻擊。
2015年,國內乃至全球網絡安全事故頻發,卡巴斯基遭遇大規模DDoS攻擊、青云因為攻擊導致網站故障持續2小時、某知名游戲遭遇史上最大流量DDoS攻擊等等。加速樂呼吁國內各行各業:“更加重視Web安全,樹立預防意識,盡可能尋求一站式安全解決方案的幫助。”既然網站安全問題已經成為“企業不能承受之痛”,也請相關負責人加強重視,防患于未然!