日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務,提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

引言

自2018年Github遭遇1.35Tbps的大流量攻擊以來,Tb級別攻擊首次出現(xiàn)在大眾面前。伴隨著物聯(lián)網(wǎng)、智能終端的蓬勃發(fā)展,當前Tb級別攻擊已越來越普遍。近日,UCloud安全團隊協(xié)助客戶成功防御了多次1.2Tbps的超大流量攻擊。下面將就此次攻擊事件簡單地向大家進行梳理和分析。

事件回顧

12月2日10:56:32 ? 11:49:06,UCloud一個重要的行業(yè)客戶突然遭受到159G的DDoS攻擊,因該用戶長期使用UCloud高防產(chǎn)品并對長期遭受攻擊已習以為常,就以為和往常一樣,只要攻擊沒有效果,對方就會放棄。

但是,11:54:41 ? 12:11:30第二波361G的攻擊到來,迅速引起了UCloud在后臺監(jiān)控的安全人員注意,并提醒客戶此次攻擊不同以往。

12:56:51 第三波1.16Tbps超大規(guī)模的攻擊到來,后續(xù)攻擊黑客已將Tb級別攻擊常態(tài)化。

不過憑借UCloud超大的防護帶寬和安全中心10余年DDoS攻擊防護技術的積累,最終UCloud攜手該用戶成功抵御了這次持續(xù)時間很長的超大流量攻擊,保障了業(yè)務的穩(wěn)定運行。

那么這么大的攻擊是怎么來的,又是如何成功被抵御的呢?

攻擊分析

本次攻擊黑客手法復雜多變且持續(xù)時間長。其中混合型攻擊次數(shù)占比高達66%,包含了各種Flood攻擊、反射攻擊以及四層TCP的連接耗盡和七層的連接耗盡攻擊。

●攻擊類型:

●攻擊類型分布:

●持續(xù)時間和流量峰值分布:

●異常類型分布TOP10:

攻擊來源分布

本次攻擊中國境內(nèi)流量占比高達68.1%,海外流量合計占比31.9%。流量占比TOP10國家地區(qū)如下:

在國內(nèi)方面,攻擊流量主要來源省份:山東省(14.6%)、江蘇省(13.9%)、云南省(13.7%)、浙江省(13.6%)。國內(nèi)攻擊流量占比TOP10如下:

在攻擊源屬性方面,個人PC占比47%,IDC服務器占比32%,值得注意的是,在此次攻擊事件中物聯(lián)網(wǎng)設備占比達到21%,且物聯(lián)網(wǎng)設備作為攻擊源的數(shù)量呈明顯的增長趨勢。物聯(lián)網(wǎng)設備安全不容忽視。

由此可見,Tb級別的大流量攻擊已越來越容易實現(xiàn),在大流量攻擊的同時,黑客還會摻雜著各種連接耗盡攻擊,以此增加防御的難度。

防護建議

為有效的防護DDoS攻擊,UCloud建議廠商、開發(fā)者、運營者提前做好如下事項:

一、評估攻擊風險

不同類型的業(yè)務在遭受DDoS攻擊風險時有很大的區(qū)別。所有業(yè)務運營者應根據(jù)自身行業(yè)的特性,以及業(yè)務歷史上遭受過的DDoS攻擊的情況制定應對方案。方案中明確在遭受DDoS攻擊時是否需要使用高防進行防護。

二、隱藏源站

目前市面上大多數(shù)的高防產(chǎn)品都是采用代理方式,所以在接入高防后,需要避免黑客繞過高防直接攻擊源站,必須注意要隱藏源站IP!!!

●接入高防的IP盡量未使用過(使用過的可能已經(jīng)暴露)

●梳理業(yè)務邏輯,確認業(yè)務邏輯不會暴露自己IP

●安全掃描,避免服務器被植入后門

三、定制防護策略

以此次攻擊為例,黑客在使用大流量攻擊時,混雜了用于消耗服務器資源的TCP連接耗盡和HTTP連接耗盡攻擊。為了實現(xiàn)更優(yōu)的防護效果,建議基于業(yè)務特性深度定制防護策略。

通常以如下維度定制防護策略:

●減小攻擊面:梳理業(yè)務協(xié)議和端口,封禁非必要的協(xié)議和端口。

●CC防護:根據(jù)業(yè)務特性提前配置好CC防護策略。

●私有協(xié)議:提前聯(lián)系高防服務商對業(yè)務流量進行攻擊分析,定制防護策略。防止TCP層的連接耗盡攻擊。

總結

DDoS作為一個簡單粗暴的攻擊手法,可以達到直接摧毀目標的目的。相對于其他攻擊手段DDoS攻擊技術要求和發(fā)動攻擊成本低,且攻擊效果可視。在各種黑色利益的驅使下,越來越多的人參與到DDoS攻擊行業(yè)并對攻擊手段進行升級,致使DDoS在互聯(lián)網(wǎng)行業(yè)愈演愈烈。

因此我們建議廠商、開發(fā)者、運營者提前評估業(yè)務風險,選擇安全可靠、可信賴的云服務商,必要的時候購買高防服務,與專家團隊緊密配合,深度定制防護方案,以保障業(yè)務的穩(wěn)定運行。

分享到:
標簽:常態(tài) 如何應對 級別 攻擊 Tb DDoS
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定