严谨的防御DDoS思路帮助你实现有效快速、高准确性的应对DDoS

现在各省DDoS清洗设备涉及厂家众多、差异性大,且暂无统一的集中管控平台实现实现DDoS攻击的全网协同处置。因此,建设全网集中统一的防御DDoS安全体系已成为网络安全领域的紧迫需求和目标。


严谨的防御DDoS思路帮助你实现有效快速、高准确性的应对DDoS


随着IPv6、5G、物联网、边缘计算等新兴信息通信技术和相关各类应用行业的快速发展,当前接入网络的终端类型和协议类型越来越丰富多样,呈现出指数级的数量增长局面,在此情况下,数量众多的新型终端更容易被黑客操纵实施DDoS攻击,使防御DDoS的难度加大。


同时,当前DDoS攻击的攻击源、攻击目的、攻击方法以及攻击规模都在发生各种变化,从最初的自发式、分散式转变为专业化的有组织行为,呈现出攻击工具专业化、攻击目的商业化、攻击行为组织化的明显特点,由此带来的安全问题日益凸显。频繁发生、攻击规模与日俱增的DDoS攻击,降低了关键信息基础设施的性能,如网络带宽和质量、资源利用率等,进一步影响网络和各类系统的正常运行,给承载于网络之上的互联网业务和用户带来了业务风险和财产损失,造成较高安全威胁。


防御DDoS建设思路


骨干网级近源清洗


基于互联网开放性的特点以及“就远监测、就近处置”的思路,在攻击流量进入骨干网的最远端,即靠近攻击源的最近端,进行监测拦截、遏制攻击流量,可以避免攻击流量进入骨干网造成拥塞,能够节省大量骨干网带宽。近源清洗将清洗设备分散部署在靠近攻击源的位置,各部分清洗能力综合起来可达到较为可观的规模,且可以很好地弹性扩容。近源清洗能够使互联网分布式部署的攻击防护手段效益最大化,从骨干网层面为安全监控运维人员打通全局攻击溯源处置路径,同时对各级互联网上下协调、左右联动、分割管理提出了更高的要求。


近源清洗涉及的关键技术是流量牵引和回注,主要设备包括旁挂在骨干路由器上的牵引路由器和清洗设备。


部署高防IP


云时代的高防IP部署在各种云基础设施机房中,部署于云上的业务系统可通过高防IP进行代理发布,从而起到隐藏业务源站IP的作用。当云上业务系统遭受到DDoS攻击时,由于源IP被高防IP隐藏,高防节点即可对攻击流量进行清洗,实现对DDoS攻击目标的保护,同时将正常流量转发到源站IP,从而保证了源站IP访问的稳定性。高防IP可提供不间断、实时、低时延、小抖动的大流量攻击清洗能力,比较适用于游戏、直播、电商、在线交易等时延敏感型应用。


高防IP依托于机房中出口路由器大带宽网络的优势,能够提供T级别的防护能力,同时可支持溯源取证,为遭受DDoS攻击、需要调查取证的业务提供取证服务。其组成设备主要包括DDoS攻击检测设备、大流量清洗设备集群和回源负载均衡设备。


边缘网络抗DDoS发展方向浅析


随着5G、物联网的飞速发展,通过网络边缘节点接入互联网的终端设备越来越多,成千上万的边缘节点设备成为了DDoS攻击的潜在攻击源,带来攻击源头变化莫测、无限扩张、难以发现的问题,导致互联网DDoS攻击呈现出大规模、分布式的特征。


相应的在DDoS监测处置手段方面,由于攻击源和目标的分散性和隐蔽性,以及攻击流量在互联网中流经路由的不确定性,继续无限制扩大延伸在固定网中应用效果良好的区域性防护系统会存在较大难度,投资成本高但可行性差,效果也未必能符合预期,因此独立分割的监测体系和没有协同的处置体系无法较好解决这一问题。


面向边缘网络和节点的新一代DDoS检测防护手段将逐步向分布式协作体系演进,重点突出各接入边缘网络节点的协同性,提供就近的边缘化抗DDoS服务。同时,借助于网络功能虚拟化、云计算等技术构建高效合理的边缘网络节点协同分工体系,是实现早期防御DDoS有效快速、高准确性的方法。


在协同型DDoS安全防御体系中,各边缘节点之间建立一种P2P模式的网络结构,具有分布式基础架构与计算范式,同时将点对点传输、去中心化的分布式数据存储与共享、共识机制和分布式信任体系、加密算法防篡改等技术应用其中,构建一个具有区块链特征和优势的网络,可有效应对分布式DDoS攻击。


严谨的防御DDoS思路帮助你实现有效快速、高准确性的应对DDoS


结束语


打造高效稳定的网络安全环境,首先就得做好防御DDoS攻击的各项措施,面对日趋复杂的DDoS攻击,单一组织或单一防护形态是难以构建协同的治理生态环境的。与独立集中式的DDoS攻击处置方法相比,协同防御方法具有更好的时效性和更低的成本,将攻击流量在网络的边缘通过大量闲置终端接入设备进行处置,避免了复杂的流量引流以及流量清洗设备的大量投入。



本文来自:https://www.zhuanqq.com/News/Industry/442.html

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,884评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,755评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,369评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,799评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,910评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,096评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,159评论 3 411
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,917评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,360评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,673评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,814评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,509评论 4 334
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,156评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,882评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,123评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,641评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,728评论 2 351

推荐阅读更多精彩内容