|
什么是DDoS攻击 DDoS攻击的全称是“分布式拒绝服务”。DDoS攻击是一种恶意企图使服务器或网络资源对用户不可用,通常是由暂时中断或暂停连接到Internet的主机的服务。 不像拒绝服务(DoS)攻击,其中一台电脑和一个互联网连接,用于有针对性的洪水与资源包,DDoS攻击使用许多计算机和许多互联网连接,往往分布在全球各地在什么被称为僵尸网络。 “[3时06分45秒] what.cd现在在DDoS攻击是直到我得到我的邀请。
[3时06分51秒]攻击设定为48小时,回来后,我希望我有我的邀请。
[03 :07:15]是的,我希望我的账户backj
[3时07分32秒]或what.cd会死“ 从IRC聊天室引用。DDoS攻击是成功地跟着放倒What.cd,PassThePopcorn.me(PTP),Broadcasthe.net(BTN),HDBits和其他几个网站。
防DDOS防护技术概括地说,有3种类型的DDoS攻击,每个国家都有它自己独特的保护策略和工具:
基于卷的攻击Incapsula全球洗涤中心网络扩展需求来吸收多GB的DDoS攻击。这通常被称为DDoS的通货紧缩。
协议攻击Incapsula通过阻止“坏”的交通才到达你的网站缓解协议​​的攻击。Incapsula恶意或自动的客户和合法的网站访问者(人或机器人)之间的区别做到这一点。
应用层的攻击Incapsula不断地监视你的网站访客与JS测试,饼干的挑战,甚至CAPTCHA系统的行为,被称为坏机器人块,和挑战无法识别访客。
记录现场的DDoS攻击
抗DDOS防火墙DDoS攻击试图通过其泛滥高容量看似合法的请求淹没服务器/防火墙。 传统的防火墙是捉襟见肘有效阻断DDoS攻击,往往自己成为请求的瓶颈,使得其缓解的攻击,而不是更差。传统防火墙的一些弱点可以通过简单地适应网络拓扑来缓解。例如,根据最近的市场研究(计算机世界),DDoS攻击通常由传统的防火墙和入侵防御系统(IPS)的恶化,当这些被部署在服务器的前面。 但是,即使最佳的防火墙部署和配置不能消除DDoS攻击的伤害,尤其是在应用层的攻击方案。 Web应用防火墙,它可以智能地淘汰差的要求,是一种经济有效的替代,以防止DDoS攻击。Web应用防火墙,经常部署在云中,应对可疑的应用程序请求通过发送一个cookie或其他反应 - 确保用户是真实的和有效的请求,允许接入到系统之前。 防DDOS软件解决方案防DDOS软件运行在现有的硬件,分析和筛选出恶意流量。作为一项规则,防DDOS软件是更具成本效益和易于管理比基于硬件的解决方案。然而,软件和解决方案的脚本只能提供从DDoS攻击的部分保护,很容易出现假阳性,并不会有助于减轻基于卷的DDoS攻击。本地安装的软件可能比设备或基于云的解决方案更容易不堪重负。 抗DDOS硬件解决方案DDoS的硬件是潜在的攻击者和网络之间的物理层。虽然DDoS攻击的硬件可以防止某些类型的攻击 - 其他类型,如DNS攻击,不受硬件影响可言,因为损害以及在它的前面完成。 硬件保障,作为一项规则,就是一个昂贵的主张。除了硬件本身的资本支出,有维持,房子,并运行设备所需的技术人力的显著运营成本。和设备折旧,更不用说经常性费用一样升级,也切成硬件投资回报率。 防DDOS托管减轻DDoS攻击的风险的一种常用方法包括承包了DDoS攻击准备的托管服务提供商,已经有必要提供的昂贵的设备,吸收了DDoS攻击的事件交通不畅。然而,防DDOS的疗效有限,显著比传统的主机更昂贵。 中防DDOS托管生态圈,通常有两个选项可用于网站所有者 - 租赁和专用的防DDOS的托管解决方案。专用托管选项往往是非常昂贵的,而且不灵活/可扩展性。而租用既昂贵又受限于托管服务提供商的总容量,以及托管计划的具体能力。 然而,无论是租房还是专用的防DDOS托管提供了智能应用层DDoS攻击防护。此外,防DDOS主机是更低的成本效益比其他选项,因为吸收DDoS流​​量是有代价的,不聪明的行为/基于签名的标识的地方,你会足额缴纳这笔费用。在典型的防DDOS托管的情况下,网站所有者支付的用于吸收潜在的攻击带宽持续的基础 - 即使没有这样的攻击是持续的。一个更具成本效益,灵活,智能和主动选择会识别攻击,并可以扩展以满足按需所面临的挑战。 Incapsula基于云的反DDoS攻击服务Incapsula独特的基于云的DDoS防护服务的快速部署,没有笨拙的硬件或软件安装或昂贵,资源削弱日常维护。Incapsula提供防DDoS攻击服务,抵御所有类型的DDoS攻击,甚至吸收多GB的攻击。 Incapsula解决上述三种主要类型的具有独特的战略和强大的工具集DDoS攻击,全面无缝但保护网站免受:
基于卷的攻击Incapsula全球洗涤中心网络扩展需求来吸收多GB的DDoS攻击。这通常被称为DDoS的通货紧缩。
协议攻击Incapsula通过阻止“坏”的交通才到达你的网站缓解协议​​的攻击。Incapsula恶意或自动的客户和合法的网站访问者(人或机器人)之间的区别做到这一点。
应用层的攻击Incapsula不断地监视你的网站访客与JS测试,饼干的挑战,甚至CAPTCHA系统的行为,被称为坏机器人块,和挑战无法识别访客。

Incapsula减轻互联网上最大的250GBps的DDoS攻击之一。
在所有这些情况下,Incapsula DDoS攻击防护是网络外部应用。这意味着,只有过滤流量达到你的主机,在任何情况下-保护您的投资在硬件,软件和网络基础设施,同时确保业务连续性。Incapsula广泛的DDoS威胁的知识基础,包括新出现的攻击方法,并不断更新的,从我们整个网络汇总信息绘制。因此,Incapsula识别新的威胁,因为他们的出现,检测恶意用户,并适用补救我们所有保护的网站实时性。
|