天天色一色-天天色影院-天天色资料-天天色综-免看一级一片一在线看-免看黄

大型數據中心如何進行DDoS防御

隨著DDoS攻擊越來越頻繁的威脅到基礎業務系統和數據安全,如今每個公司都會考慮選用具有DDoS攻擊能力的服務器產品,把安全防護的需求交給專業的服務提供企業是現在普遍的防護手段。通常大型數據中心都會使用旁路部署技術來應對:抗拒絕服務產品可以不必串聯在原有網絡中,除了減少故障點,而且由于大多數帶寬不必實時通過抗拒絕服務產品,因此一個較小的抗DDoS清洗容量就可以適用于一個大帶寬的網絡中,有效的降低投入成本。旁路工作原理如下:
 
大型數據中心如何進行DDoS防御-DVBCN
 
攻擊檢測:通過配置鏡像接口或Netflow方式 感知到有攻擊流量,判斷是否有拒絕服務攻擊發生。
 
流量牽引:確定發生拒絕服務攻擊后,利用路由 交換技術,將原本要去往受害IP的流量牽引至旁路 ADS設備。被牽引的流量為正常流量與攻擊流量的混合流量;
 
攻擊防護/流量凈化:ADS設備通過多層次 的垃圾流量識別與凈化功能,將拒絕服務攻擊 的流量從混合流量中分離、過濾;
 
流量注入:經過ADS凈化之后的正常流量被重新注入回網絡,到達目的IP.
 
采用旁路部署,具有以下優勢:僅在IPS等安全設備報警時與之聯動,開始自動注入混合流量,平時正常情況下并不工作;設備旁路部署即使ADS出現故障也不會影響網絡連通性;多機并用成倍提升清洗能力;支持手動/自動牽引流量,讓安全工程師與安全設備互補。
 
一級運營商管理運營豐富的骨干網帶寬資源,對于大流量及超大流量DDoS攻擊具有先天性的壓制優勢,運營商是整個網絡的支撐者,所有的攻擊流量都必須通過運營商, 如果在運營商層面全面的打擊DDOS攻擊行為,將能起到一勞永逸的效果,所以運營商應當為用戶打造抗DDOS的堡壘。
 
對于運營商而言,保證其網絡可用性是影響ROI的決定因素。如果運營商的基礎網絡遭受攻擊,那么所有承載的業務都會癱瘓,這必然導致服務質量的下降甚至失效。同時,在目前競爭激烈的運營商市場,服務質量的下降意味著客戶資源的流失,尤其是那些高ARPU值的大客戶,會轉投其他的運營商,這對于運營商而言是致命的打擊。所以,有效的DDoS防護措施對于保證網絡服務質量有著重要意義。另一方面,對運營商或是IDC而言,DDoS防護不僅僅可以避免業務損失,還能夠作為一種增值服務提供給最終用戶,這給運營商帶來了新的利益增長點,也增強了其行業競爭能力。
 
目前大部分的DDOS攻擊都會使用偽造的IP地址,尤其是反射型的DDOS攻擊,如果不使用偽造的IP將無法攻擊,如果運營商在全網開啟源IP的校驗,是不偽造的IP無法進入互聯網則可以從源頭上制止DDOS攻擊。另外,使用溯源技術:因為在全網開展源地址驗證可能會難度很大,但是防DDOS的關鍵又在源地址上,所以應該使用各種溯源技術,在攻擊發生時迅速找到攻擊源,取證并切斷攻擊源的網絡,使攻擊止于源頭。
 
對于普通用戶的網絡接入,應盡量給與私網IP地址,然后通過NAT多個用戶公用同一IP,這樣第一節省了IP地址,第二,普通用戶發出的各種報文的源地址都會被NAT替換成真實的地址,防止源地址偽造。第三,也有利于普通用戶的安全,這相當于多了一道防火墻,能夠阻擋大部分來自公網的主動連接,比如掃描等行為。或者把ip報文頭中未實際使用的部分,比如八位的QOS標志、IP選項字段,加入對來源標識功能,每個接入層的路由交換設備帶有不同的標致,可以通過報文攜帶的不同標志找到它的大體發送源。
 
運營商一定要高度重視自身網絡設備的安全性,不要讓網絡設備成為反射放大器甚至被黑客控制,因為運營商在網絡中起到只管重要的作用,如果黑客遠程關閉一臺核心交換機將比任何DDOS攻擊危害更大效果更明顯。在各地區建立流量清洗站,清洗DDOS流量,并且為企業提供清洗服務,將DDOS流量轉入清洗站清洗,如遇特大型DDOS攻擊時,可以共同分擔清洗任務。總之,云計算公司有很大的計算能力,運營商有很大的帶寬資源,強強聯合能極大提升抗DDOS能力。
 
在DDoS攻擊中,攻擊方和防御方就像兩名棋局上的棋手,見招拆招,根據對方的改變而改變自己的攻擊/防御方法,僅僅通過一種方式就打癱一個目標是很難實現的,僅僅靠ADS設備去自動的防御所有攻擊是不現實的,不論實在攻擊還是防御中,人都應該處在主導地位,通過安全人員的專業知識與經驗,合理的使用和配置防御設備才能更好的防御住來自于各方的各種DDOS攻擊。
 
大型數據中心如何進行DDoS防御-DVBCN
 
相關文章
北京歌華有線:每年設定專項資金有計劃穩步推進光纖網絡改造,提高網絡IP化率
北京歌華有線:每年設定專項資金有計劃…
上海市:即日起外資企業可試點申報獨資經營IDC、在線數據處理等電信業務
上海市:即日起外資企業可試點申報獨資…
山西省累計建成5G基站10.7萬個,綜合算力指數全國第八
山西省累計建成5G基站10.7萬個,綜合算…
重慶市去年5G用戶普及率超61%,電視接入互聯網用戶占比22.5%
重慶市去年5G用戶普及率超61%,電視接入…
吉視傳媒董事長褚春彥:已自籌資金70多億進行光改,5G用戶已突破61萬戶
吉視傳媒董事長褚春彥:已自籌資金70多…
十部門發文:支持5G在這些領域實現數字化綠色化協同轉型發展
十部門發文:支持5G在這些領域實現數字…
我還沒有學會寫個人說明!
主站蜘蛛池模板: 欧美人性影片免费看 | 亚洲精品98久久久久久中文字幕 | 欧美成人免费看片一区 | freex性日韩| 欧美成人毛片在线视频 | freex性日韩| 免费香蕉成视频成人网 | 久久中出| 成年女人免费观看视频 | 国产情侣自拍网站 | 久久久久久综合成人精品 | 国产精品每日更新在线观看 | 国产高清在线精品二区一 | 日韩精品一区二区三区视频 | 国产极品精频在线观看 | 欧美日韩一区二区在线视频 | 国产一区二区影院 | 成人欧美一区二区三区黑人 | 一区二区三区视频观看 | 亚洲第一免费播放区 | 91精品一区二区三区在线播放 | 久草在线视频首页 | 色拍拍在精品视频69影院在线 | 国产成人精品三级在线 | 亚久久伊人精品青青草原2020 | 久久精品国产精品亚洲精品 | 理论片免费午夜 | 国产精选经典三级小泽玛利亚 | 久久久影院 | 国产午夜小视频 | 精品视频99 | 亚洲人成网站在线观看播放 | 综合久久久久久中文字幕 | 欧美888| 久草福利资源网站免费 | 亚洲欧美中文日韩二区一区 | 日本亚州在线播放精品 | 欧美.亚洲.日本一区二区三区 | 日产国产精品久久久久久 | 国产三级在线观看视频 | 久久精品2 |