抗DDoS攻擊高防服務中的「清洗」是什麼意思?

2021-01-15 墨者安全科技

隨著網際網路的不斷發展,網絡在給我們帶來便利的同時也帶來了不少威脅。不管是個人還是企業,對於網絡安全問題越來越重視,越來越多的企業開始接入專業的網絡安全高防產品。在網絡高防服務中,我們常常聽到「流量清洗」這樣的說法,那這個「清洗」是什麼意思呢?今天墨者安全技術團隊就來給大家說說高防中的「清洗」是指什麼服務。

一般來是說,網絡安全公司高防服務中的「清洗」是指流量清洗,流量清洗服務是對客戶的數據流量進行實時的監控,並在監控中及時發現異常流量,比如DDOS攻擊、CC攻擊等。在不影響正常業務的前提下,清洗掉異常流量,保證客戶業務的正常運行。

抗DDoS攻擊流量清洗系統由攻擊檢測、攻擊緩解和監控管理三大部分構成。檢測系統首先通過檢測網絡流量中隱藏的非法攻擊流量,發現攻擊後及時通知並激活防護設備進行流量的清洗;緩解系統通過專業的流量清洗功能,將可疑流量從原始網絡路徑中重定向到淨化產品上進行惡意流量的識別和剝離,還原出的合法流量回注到原網絡中轉發給目標系統,其它合法流量的轉發路徑不受影響;監控管理系統實時展現DDOS攻擊數據流量,流量清洗報表,實時連接數、請求數、帶寬報表等數據。

一般流量清洗功能都可以針對UDP,ICMP,HTTP,TCP等傳統應用和SIP,DNS等新型應用均能進行準確的流量清洗;支持SYN Flood、ICMP Flood、UDP Flood、DNS Query Flood和(M)Stream Flood等各類DOS攻擊的防護。

流量清洗服務主要面對目標是那些對網際網路有高度依賴性並且容易受到DDoS、CC等流量攻擊的行業群體,比如金融行業、遊戲行業、電商行業、視頻行業等。通過在IDC出口通過旁掛的方式部署探測設備及防護設備,通過路由方式引導客戶流量清洗,實現DDos防護功能。

現在發起DDOS攻擊越來越簡單化,攻擊工具越來越智能化,在面對越來越複雜的網絡安全環境,企業單純的通過伺服器架構優化等常規手段已經無法保障企業的網絡安全。企業一定要提前做好安全防護措施,接入專業的抗DDoS攻擊高防服務,對可能出現的非法流量進行清洗,保障正常用戶的運行,避免企業因惡意攻擊流量而受到經濟損失。

相關焦點

  • ddos攻擊是什麼 - 西部數碼資訊門戶
    ddos攻擊是什麼?ddos攻擊是分布式拒絕服務(Distributed Denial of Service,簡稱DDoS),將多臺計算機聯合起來作為攻擊平臺,通過遠程連接利用惡意程序,對一個或多個目標發起DDoS攻擊,消耗目標伺服器性能或網絡帶寬,從而造成伺服器無法正常地提供服務。伺服器遭受ddos攻擊的話,會帶來很多危害。
  • 什麼是高防伺服器?DDOS攻擊怎麼防禦?
    高防伺服器主要是指IDC領域的IDC機房或者線路有防禦DDOS能力的伺服器。主要是比普通服 務器多了防禦服務,一般都是在機房出口架設了專門的硬體防火牆設備以及流量清洗牽引設備等, 用來防禦常見的CC攻擊,DDOS,SYN攻擊。就目前的標準衡量,網盾高防伺服器是指能獨立防禦100G以上的伺服器。
  • T級攻擊態勢下解析DDOS高防IP系統架構
    ddos(Distributed Denial of Service,分布式拒絕服務)主要通過大量合法的請求佔用大量網絡資源,從而使合法用戶無法得到服務的響應,是目前最強大、最難防禦的網絡攻擊之一。
  • 網站隔三差五被D,有什麼解決方法嗎?
    如今ddos流量攻擊已經成為一種網絡「黑產」,其大流量、高峰值、集中攻擊的特點,僅憑普通企業的有限安防能力是難以對抗的,加上攻擊方式更為隱蔽,企業往往措手不及,被迫淪為攻擊者敲詐勒索的對象,為保全自身業務而任其宰割。調查顯示,43%的網絡攻擊主要針對中小企業或新型企業,其中60%的中小企業在遭受攻擊後的不久都蒙受了巨大的經濟損失。
  • 抗D服務不收費 DDoS防護新常態
    Cloudflare將DDoS防護當做附加服務,售賣給更關注其核心產品的客戶群。像Cloudflare這樣的廠商中間,限制清洗流量總帶寬,吞掉超出閾值的流量,或者以天價隱藏費用重擊客戶的現象,到今天都還很常見。」Cloudflare的新定價模式,是DDoS防護市場中該細分門類的變革者,不過如今已經符合整個市場趨勢了。
  • 面試官問:知道DDoS攻擊嗎?大概講講它的原理
    後續的 DDoS 攻擊帶寬最高也達到了 1Tbps。那 DDoS 攻擊究竟是什麼?「DDos全名Distributed Denial of Service,翻譯成中文就是分布式拒絕服務。指的是處於不同位置的多個攻擊者同時向一個或數個目標發動攻擊,是一種分布的、協同的大規模攻擊方式。
  • 億速雲提供的高防雲伺服器與高防裸金屬伺服器針對DDoS攻擊實施...
    DDoS是英文全稱「Distributed Denial of Service」的縮寫,翻譯成中文意思是「分布式拒絕服務」。所以,我們經常看到的DDoS攻擊,即「分布式拒絕服務攻擊」。DDoS攻擊,本質上屬於「資源消耗型」的攻擊,是一種以佔用、耗盡攻擊目標的系統資源或阻塞攻擊目標的網絡帶寬,導致攻擊目標無法響應正常服務請求的網絡攻擊方式。
  • ClearDDoS美國聖何塞機房正式上線,企業首選的高防伺服器
    ClearDDoS美國聖何塞機房正式上線,企業首選的高防伺服器 近日,全球領先的網際網路服務提供商ClearDDoS美國聖何塞SJC機房正式上線,開闢了繼洛杉磯、波士頓、紐約等地後的又一個
  • 美國伺服器常見的DDoS攻擊類型
    美國伺服器DDoS攻擊是分布式拒絕服務攻擊的其中一種攻擊類型,原理是黑客通過大量合法的請求佔用大量網絡資源,以達到導致美國伺服器癱瘓網絡的目的,黑客在進行攻擊美國伺服器時通常使用的是常見的協議和服務,這樣從協議和服務的類型上是較難對攻擊類型進行區分的。
  • 常規的抗D防護手段與應急策略
    常規的ddos防護應急方式因其選擇的引流技術不同而在實現上有不同的差異性,主要分成本地ddos防護設備、運營商清洗服務以及雲清洗服務,本文就目前市場上主流的DDoS防護應急手段,按其差異性和適用場景做了簡要對比,簡單來說,三種方式在DDoS應急上的優劣如下:
  • 遊俠網論壇遭遇十餘小時DDOS攻擊 目前已恢復
    但與此同時,DDoS攻擊也日益猖獗,不僅僅是像以前那樣通過阻斷攻擊對象的整個網絡導致不可用的地步,還讓受攻擊企業的網絡服務變慢,通過影響網絡用戶體驗實現攻擊,直接間接影響用戶對網站和服務有訪問慢、打開困難的體驗,不良影響更為深遠。
  • 讓人聞之色變的DDOS和CC究竟如何區分?看這裡!
    超級盾 DDOS的全稱: Distributed Denial of Service 中文意思是分布式拒絕服務。
  • 什麼是DDoS攻擊?
    分布式拒絕服務(DDoS:Distributed Denial of Service)攻擊,是指攻擊者利用大量「肉雞」對攻擊目標發動大量的正常或非正常請求、耗盡目標主機資源或網絡資源,從而使被攻擊的主機不能為正常用戶提供服務
  • DDoS攻擊的類型和原理
    一、ddos概述DDoS攻擊是由DoS攻擊發展而來的,根據攻擊原理和方式的區別,可以把DDoS攻擊分為兩個階段,即從傳統的基於網絡層的DDoS攻擊和現階段較為常見的基於應用層的DDoS攻擊,這兩類攻擊方式各有特點,都對網絡的安全造成了極大的危害。
  • 軍備競賽:DDoS攻擊防護體系構建
    為了解決日益頻繁的DDoS攻擊問題,安全團隊需要一套DDoS攻擊防護方案,於是宙斯盾項目(項目內部代號,意為像美國宙斯盾系統那樣強力保衛騰訊)就誕生了。宙斯盾項目的技術方案就是從網絡入口鏡像流量到分析系統,分析系統分析流量,如果發現異常就通過BGP將被攻擊IP的流量牽引到防護系統進行清洗,完成後回注回去。整個方案要在網絡入口檢測機房入流量,如檢測到異常數據包就丟棄。
  • 抗D保:DDoS是一場關於資源的戰爭
    抗D保:DDoS是一場關於資源的戰爭時間:2017-03-07 21:59   來源:廠商投稿   責任編輯:毛青青 川北在線核心提示:DDoS全稱DistributedDenial of Service,即分布式拒絕服務攻擊。
  • 知道創宇專業抗D:助遊戲行業無懼DDoS攻擊!
    DDoS攻擊傷害值不減 遊戲行業危機四伏遊戲行業快速發展的同時,黑客對遊戲行業這塊肥肉似乎充滿了欲望,他們想方設法從多個維度遊戲本身破壞,從簡單粗暴的廣泛攻擊也逐漸演變成了精準攻擊。力求擾亂遊戲正常運行,並從中獲利。其中DDoS攻擊依舊是攻擊最主要的形式。
  • DDoS攻擊成遊戲行業最大噩夢 企業抗D之路在何方?
    純流量DDOS攻擊。攻擊者利用UDP報文連接,報文的形式對伺服器的一些重要埠比如:8080埠,影響正常玩家的速度,流量型攻擊相當於地痞流氓直接把餐館的門給堵了。頻繁的攻擊伺服器,發送大量的垃圾報文,造成伺服器忙於解碼垃圾數據然後癱瘓。深度業務模擬類CC攻擊。