网站建设

网站建设

了解最新的网站建设动态、行业资讯和技术分享

如何减小DDoS攻击的发生率和破坏力?

2017-02-24 网站建设 2468 次阅读

如何减小DDoS攻击的发生率和破坏力?

毫无疑问,近期策划重大DDoS攻击的那些人对互联网的内部运作原理有着深入了解。由于攻击者对这些专业知识的掌握了解,以及一些重要互联网协议缺少基本安全保障,导致当谈到保护企业自身安全和防范这种类型的攻击时,许多的企业处于劣势。

这就是为什么许多企业、政策和行业组织一直致力于制定广泛的行业计划,减小危害巨大的DDoS攻击的发生率。在大多数国家,已通过了宣布DDoS攻击为非法的法律,比如美国的《计算机欺诈和滥用法案》以及英国的《计算机滥用法案》,但是立法对网络犯罪起不了多大的威胁效果。

本文将主要探讨如何减小DDoS攻击的发生率和破坏力,以及如何结合使用内部和基于云的DDoS缓解控制措施,尽量减小日益复杂的DDoS攻击对企业业务造成的干扰和破坏。

评估DDoS攻击的威胁

DDoS攻击的破坏力很大,足以威胁到整个国家的关键基础设施,这个事实可以解释为何诸多政府部门在开始要求:必须制定DDoS缓解方案。比如说,受联邦金融机构检查委员会监管的金融机构现在必须监控无无遭到DDoS攻击,要有随时就能激活的事件响应方案,并确保在攻击持续期间有足够的人手,包括求助事先签好的第三方服务,如果有的话。还鼓励金融机构将攻击方面的详情上报金融服务信息共享和分析中心以及执法部门,帮助其他机构识别和缓解新的威胁及手法。

针对DDoS攻击等网络威胁的全球合作在加强。由于僵尸网络是一大威胁及常见的DDoS武器,联邦调查局(FBI)和国土安全部与另外100多个国家共享了他们认为被感染了DDoS恶意软件的成千上万台计算机的IP地址。白宫网络安全办公室、商务部、国土安全部以及行业僵尸网络组织也在紧密地合作,共同对付和打击僵尸网络。打掉僵尸网络无疑有助于改善安全形势,但这是一项永远不会结束的任务。

实施DDoS缓解控制措施,对DDoS攻击说不!

针对分布式拒绝服务的缓解方案不可忽视,因为这种攻击的频率和复杂性给更多的企业组织构成了威胁。如今的DDoS攻击结合了大强度的蛮力攻击和应用程序层攻击,尽量造成最大程度的破坏,并躲避检测机制。有些DDoS攻击利用了成千上万中招的系统或Web服务,会给企业在成本和声誉方面极其重大的破坏,拒绝服务日益成为高级针对性攻击的一部分。好消息是,你可以使用好多工具,尽量减小这种类型的攻击给客户和收入造成的影响。

想缓解DDoS,首先就要确保你已定义了事件响应流程,并且明确了责任,这就需要多个小组通力合作。DDoS防范规划需要安全团队与网络操作人员、服务器管理员和桌面支持人员以及法律顾问和公关经理携起手来。

一旦DDoS事件响应方案落实到位,你就可以关注四大方面的DDoS缓解控制措施,尽量减小DDoS攻击给业务造成的干扰和破坏。在此按重要性顺序排列:

•互联网服务提供商(ISP)。大多数ISP都有“洁净的网络管道”(Clean Pipe)或DDoS缓解服务,收费通常要比标准的带宽成本高一些。基于ISP的服务对许多中小企业来说很管用,也符合预算方面的要求。别忘了一点:云服务提供商和主机托管商也是ISP。

•DDoS缓解即服务提供商。如果你有多家ISP,第三方DDoS缓解即服务提供商也许是一种更明智的选择,不过基于云的服务通常成本更高。如果改变DNS或BGP路由,让攻击流量通过DDoS SaaS提供商来发送,你就能过滤掉攻击流量,无论哪家ISP来为你处理。

•专用的DDoS缓解设备。你可以在互联网接入点部署DDoS缓解设备,以此保护服务器和网络。不过,蛮力攻击可能仍会耗尽你的所有带宽――即使服务器没有崩溃,客户们仍无法正常访问。

•基础设施部件:比如负载均衡系统、路由器、交换机和防火墙。依赖贵企业的操作基础设施来缓解DDoS攻击是注定失败的策略,只能对付最软弱无力的攻击。然而,这些部件在协同缓解DDoS方面却能够发挥作用。

大多数企业需要外部服务和内部DDoS缓解能力结合起来。对你员工的技能水平作一个切合实际的评估――要是你手下有IT安全人员能检测并分析威胁,先从内部DDoS缓解开始入手,然后逐渐完善策略,加入外部服务。要是你没有足够的人手或者所需的技能组合,不妨从外部服务开始入手,考虑将来添加托管CPE(用户端设备)缓解能力。

无论你最后选择了哪种架构,每年都要至少测试两次DDoS缓解控制措施。如果你借助外部服务提供商,就要核对路由和DNS方面的变化,确保流量会传送到外部服务,不会有重大干扰――另外还要确保能顺利切回到直接路由。网络配置和DNS路由在正常操作期间常常变动――你要在实际的DDoS攻击之前弄清楚这一点。

防止DDoS攻击

想防止DDoS攻击,长期的解决办法就是加强攻击者用来发动攻击的互联网协议,并且要求升级系统,以便得益于最佳实践。比如说,许多DDoS攻击之所以能得逞,就是因为攻击者通常借助上当受骗的源IP地址来生成流量。IETF Best Common Practices文档BCP 38建议:网络操作人员应对从下游客户进入其网络的数据包进行过滤,丢弃源地址不在其地址范围内的任何数据包。这样可以让黑客无法发送声称来自另一个网络的数据包(即欺诈攻击)。不过,按BCP 38的要求来做需要一笔支出,却没有立竿见影的效果,因而尽管有益于更广泛的社区,却没有全面实施起来。

网络管理员们可以确保自己遵守其他最佳实践,从而加强互联网的总体安全。比如说,他们应该熟悉国土安全部颁布的DDoS快速指南(DDoS Quick Guide),还应该落实开放解析器项目(Open Resolver Project)等项目给予的建议。开放解析器可以回复针对域外主机的递归查询,因而用于DNS放大DDoS攻击中。该项目已列出了2800万个构成重大威胁的解析器,并提供了详细指导,教人们如何配置DNS服务器,以减小DNS放大攻击的威胁。

与往常一样,若能确保已安装了软件的最新版本,系统不大容易受到黑客的攻击,黑客经常企图利用其资源作为DDoS攻击的一部分。

虽然金融机构等大企业是某些攻击者眼里的明显目标,但它们至少有财力和资源来采用最新的安全技术和最佳实践。不过,资源有限的小企业仍然面临可能很强大的对手。这也是谷歌启动护盾项目(Project Shield)的原因之一:

好让那些运行新闻、人权或选举方面网站的组织机构可以通过谷歌庞大的DDoS缓解基础设施来发布其内容。这种类型的计划主要旨在确保潜在的受害者有足够的资源来抵御攻击,从而消除DDoS攻击的影响。

全面共享DDoS缓解资源、实施行业最佳实践可能很费时间和资源,而且可能无法立即带来回报,但是互联网是个整体性的社区项目,打击DDoS攻击是大家共同的责任。除非人人都出一份力,否则再多的计划也无法让我们摆脱该死的DDoS攻击。

相关新闻推荐

AI时代来临,如何利用人工智能工具辅助网站建设与内容创作?

网站建设与内容创作的传统模式,正被人工智能技术彻底重构,工具的深度应用不仅降低了建站与创作门槛,还大幅提升了效率与质量,很多企业和创作者在时代来临之际,仍不知道如何合理运用人工智能工具,要么过度依赖导致作品缺乏个性,要么因不熟悉工具功能而错失提效机会。网站建设的全流程的从需求梳理、原型设计到部署上线,内容创作的从灵感生成、初稿撰写到优化传播,都能借助工具实现赋能,掌握正确的使用方法,让成为得力助手...

2026-05-01

网站制作避坑指南:这4个隐形费用千万别忽略

网站制作的费用往往不止表面看到的报价,很多企业和个人在网站制作时,只关注初期的搭建费用,却忽略了后期隐藏的各类隐形费用,这些隐形费用叠加起来,常常让总预算翻倍,甚至远超初期报价,成为网站制作中最容易踩的坑。网站制作的隐形费用,大多隐藏在报价单的模糊条款、口头承诺的漏洞中,外包公司或建站平台往往不会主动提及,等到后期需要服务时才突然加价,让建站者猝不及防、进退两难。本文将拆解网站制作中最常见的4类隐...

2026-05-01

如何通过内容布局让新网站建设快速获得百度收录?

新网站建设上线后,快速获得百度收录是开启线上引流的关键一步,很多企业在新网站建设完成后,盲目发布内容却迟迟无法被百度收录,陷入有网站无曝光的困境,核心原因就是忽视了内容布局的重要性,未能贴合百度蜘蛛的抓取逻辑和用户需求。百度收录的核心逻辑,是优先抓取有价值、结构清晰、易抓取的内容,而科学的内容布局,既能降低百度蜘蛛的抓取成本,又能提升内容的价值度,让新网站在短时间内获得百度收录,逐步积累网站权重,...

2026-04-29

网站制作素材哪里找?免费可商用图片与图标资源库

网站制作过程中,图片与图标是提升页面质感、丰富内容呈现的核心素材,很多新手在网站制作时,常常陷入素材难找、版权难避的困境,要么找不到贴合网站风格的免费素材,要么误用侵权素材,引发版权纠纷,不仅影响网站制作进度,还可能承担法律责任。其实,市面上有很多优质的免费可商用图片与图标资源库,无需付费,且明确标注可用于商业用途,既能满足网站制作的各类素材需求,又能彻底规避版权风险,让网站制作更高效、更省心。本...

2026-04-29

网站制作中的排版艺术:提升用户阅读体验的5个细节

网站制作不仅是功能实现与视觉设计的结合,排版艺术更是提升用户阅读体验的核心,很多企业在网站制作过程中,过度追求页面美观和功能完善,却忽视了排版细节,导致页面杂乱无章、文字拥挤、层级混乱,用户浏览时容易产生视觉疲劳,难以快速抓取核心信息,最终流失潜在客户。其实排版并非复杂的设计技巧,而是通过合理的文字布局、间距把控、色彩搭配等细节,让页面更具可读性和舒适性,这几个容易被忽视的排版细节,看似微小,却能...

2026-04-28

网站建设中如何提升加载速度?教你3招实现网站秒开体验

网站建设的核心目标不仅是打造美观的页面、实现完善的功能,加载速度更是决定用户留存和网站价值的关键,很多企业在网站建设过程中,过度关注视觉设计和功能落地,却忽视了加载速度的优化,导致网站上线后加载延迟、频繁卡顿,用户往往没等页面加载完成就选择关闭,既浪费了前期的建设投入,又错失了潜在客户。其实想要实现网站秒开体验,无需复杂的技术操作,在网站建设阶段抓好3个核心关键点,就能有效压缩加载时间,摆脱卡顿困...

2026-04-28

准备好开始您的项目了吗?

立即联系我们,获取专业的网站建设方案,让您的品牌在数字世界中脱颖而出