網盾高防IP可防禦300G的攻擊流量嗎?

2021-01-20 騰訊網

一、什麼是DDoS攻擊

DoS:是Denial of Service的簡稱,即拒絕服務,不是DOS作業系統,造成DoS的攻擊行為被稱為DoS攻擊,其目的是使計算機或網絡無法提供正常的服務。最常見的DoS攻擊有計算機網絡帶寬攻擊和連通性攻擊。

DDOS:分布式拒絕服務(DDoS:Distributed Denial of Service)攻擊指藉助於客戶/伺服器技術,將多個計算機聯合起來作為攻擊平臺,對一個或多個目標發動DDoS攻擊,從而成倍地提高拒絕服務攻擊的威力。

事實上DDoS攻擊的方式有很多種,比如常見的:

1.SYN FLOOD

伺服器端標有SYN標誌的TCP連接請求,SYN利用伺服器的連接緩衝區、特殊程序,更改TCP的header文件。SYN請求過多,伺服器被佔滿,無法響應正常請求。

2.IP欺騙

利用RST實現。攻擊者偽裝自己的IP位址,與合法用戶地址一樣,用戶收到不正常的請求,會判定正常用戶的連接有錯誤,會清空緩衝區中已有的連接。如果合法用戶再用以前的地址,無法直接從緩衝區調去,需要重新建立。

3.寬帶DOS攻擊

算是初級的攻擊,帶寬充足,伺服器不大的話,攻擊者會發送請求,消耗伺服器的緩衝區和帶寬。

4.自身消耗的DOS攻擊

最老的攻擊方式。這種系統本身就有BUG。實施DOS攻擊的手段最主要的就是構造需要的TCP數據,充分利用TCP協議。這些攻擊方法都是建立在TCP基礎上的。

5.塞滿伺服器的硬碟

向匿名FTP塞垃圾文件,會塞滿硬碟空間。

DDoS攻擊會造成嚴重危害:

企業用戶無法正常訪問,會造成巨大經濟損失。

競爭對手會利用這一惡性競爭,導致業務競爭失敗。

二、DDoS攻擊案例

背景:企業內遭受多次DDoS攻擊,攻擊流量從最初的不到10Gbps,到最後的高達300G。

業務域名:wangdun.cn

域名解析的IP:主1.1.1.1 備份 CLB1.1.1.2

第一波DDoS攻擊屬於試探性,看是否接入網盾高防IP。攻擊流量8Gbpg。假設攻擊目標IP:1.1.1.1,業務結構圖:

由於攻擊沒有超過設定防護流量,所以本地攻擊流量沒有造成任何影響,也沒有引起企業的注意。

第二波DDoS攻擊流量已經增加到40Gbps,由於本地攻擊超過設定防禦值,IP直接被打入「小黑屋」。

雖然主IP無法提供服務,但可以快速切換到備份IP:1.1.1.2.

針對上述情況有兩種解決方案:

將重要的業務接入網盾高防IP,後續所有的攻擊由網盾高防IP來應對;

將重要業務綁定到網盾高防IP,後續所有請求都會經過網盾高防IP清洗才會發送給用戶。

最終該企業選擇了加大防禦來保護網絡。

第三波DDoS攻擊增加到180Gbps,因為有高防IP在,所以本次攻擊沒有影響。

雖然本次防禦成功,但還要考慮後續可能還會有攻擊。可以選擇兜底方案通過 cname 自動切換解析指向三網 IP(分別是電信、聯通、移動的公網 IP)來恢復業務。

就算網盾高防IP被封禁,恢復時間都是秒級的。運維人員也都隨時在電腦前,無需擔心業務無法運行。

試探的攻擊,總會有大的攻擊,但只要有盾盾在,可以控制損失。

安全防護是需要付出成本的,企業可以根據自身情況選購,網盾高防伺服器、網盾高防IP、網盾雲WAF可以。

相關焦點

  • DDOS防禦能力達到300G意味著什麼?
    消息一出,業界譁然,300G的DDOS防禦能力到底意味著什麼,以至於能引起如此大的反應?星域CDN躋身全球DDOS防禦一流水平300G是DOOS防禦能力的一個門檻,在世界範圍內,能防住300G以上攻擊的網站沒幾家。
  • ...的專業防護和流量清洗而設計,可防禦多達9種以上的DDoS攻擊類型!
    如何防禦DDoS攻擊?目前被認為最有效的手段和措施就是,啟動針對DDoS攻擊的流量清洗。億速雲的高防雲伺服器與高防裸金屬伺服器,針對DDoS攻擊的防禦原理,主要是基於「大數據智能分析流量檢測 + 清洗技術」這兩大殺手鐧。
  • 聚焦流量分析 騰訊雲打造網絡攻防縱深防禦體系
    與之相對,黑客攻擊手法也在不斷演進:模擬真人、多源低頻、APT等各類攻擊手段層出不窮,企業安全建設面臨新的挑戰。傳統企業的安全體系建設,往往通過疊加多種基礎安全產品進行防護,如網絡層防DDoS攻擊、主機層防入侵、應用層防漏洞等。想像中的情況是各個版塊各展所長,然而實際情況往往卻是各層系統信息不互通、碎片化、各自為戰,不可避免造成「安全盲區」的存在。
  • 新型DDoS攻擊--「脈衝波」來襲:大流量+多目標攻擊
    1、「脈衝波」DDoS攻擊有哪些特點?傳統的DDoS攻擊流量雖大,但一般都是逐步上升的,而「脈衝波」DDoS攻擊的流量卻不是這樣的,而是將所有攻擊流量集中起來,直接給你一記重擊,這類新型攻擊持續時間超過一小時,乃至數天,峰值可達350Gbps。
  • 網宿科技安全報告 爬蟲肆虐 Web應用攻擊增長翻番
    從行業分布看,遭受攻擊最嚴重的行業是 交通運輸業(航空、鐵路、輪渡、快遞等) ,佔據了上半年惡意爬蟲攻擊事件總數的34.23%, 其次是生活服務(旅遊網站、酒店、醫療、在線教育等)行業、電商行業、信息服務行業等。對於企業而言,精準識別真實用戶流量與爬蟲流量是防禦惡意爬蟲攻擊的關鍵。
  • DDOS攻擊的防禦方法有哪些?
    DDOS是分布式拒絕服務攻擊,是指處於不同位置的多個攻擊者同時向一個或數個目標發動攻擊,或者一個攻擊者控制了位於不同位置的多臺機器並利用這些機器對受害者同時實施攻擊。由於攻擊的發出點是分布在不同地方的,這類攻擊稱為分布式拒絕服務攻擊,其中的攻擊者可以有多個。
  • 不怕被雷劈 鑫谷網盾400防雷版售239元
    電源防雷接口    擁有強大的三合一防雷擊(主機/網卡/顯示器/其他AC設備)正是這款防雷電源首選的重要因素。鑫谷網盾400防雷版電源本身已擁有物理防雷電路,同時還通過MOV和防雷二極體吸收浪湧,加以防雷保險絲作保護。電源承受最大電壓為12KV,可在0.01秒內吸收2800J的能量,這已遠遠超越市面一般的防雷排插的承受範圍。
  • 如何預防惡意軟體的攻擊?10項防禦措施來幫您!
    加強網絡安全意識培訓人為的錯誤和過失是企業網絡安全的最大威脅,所以給內部員工培訓網絡安全知識,加強員工的網絡安全意識,遵守良好的安全慣例,這也會有效防禦惡意軟體的攻擊。5.安裝防病毒軟體和防惡意軟體工具在終端設備上安裝使用防病毒,防惡意軟體的的軟體工具,提前做好防禦工作。6. 使用數字證書保護您的網站和電子郵件數字證書可以通過身份認證和加密功能提供安全性。
  • 單位區域網ARP攻擊檢測及防禦方法
    單位區域網如何對ARP斷網攻擊進行檢測及預防呢?當區域網電腦中存在ARP攻擊類軟體或病毒時,會嚴重影響整個網絡的性能,同時針對網卡混亂模式的存在,做為網絡管理者而言,也是很有必要採取一定的措施進行制止。下面就與大家分享一下有關ARP攻擊檢測及防禦的具體方法。
  • 美國伺服器對於DDoS攻擊的防禦方式
    美國伺服器想要保障穩定的長期運行,就需要保障其的網絡安全,若遭遇網絡攻擊嚴重後果會直接導致美國伺服器崩潰宕機,所以日常需要注意防護美國伺服器免遭遇網絡攻擊。下面小編就來介紹一下美國伺服器對於DDOS攻擊的防禦方式。
  • 針對區域網ARP斷網攻擊監測及防禦追蹤的具體方法
    怎麼針對區域網ARP斷網攻擊監測及防禦追蹤呢?如何針對區域網arp斷網攻擊進行檢測呢?當區域網網速不穩定、或者計算機無法正常聯網、區域網網絡性能下降時,都有可能是區域網受到arp病毒攻擊所造成的,針對區域網arp攻擊以及防禦辦法,我們可以通過下面的方法來實現。
  • 深度探討:陰陽師防禦與攻擊計算公式
    陰陽師防禦與攻擊計算公式目前還沒有統一的計算公式,本篇就攻擊與防禦的測試數值來探討一番,相信接下來新資料片的更新,有了好友對戰之後會更加完善。
  • 阿里雲香港伺服器被攻擊進黑洞了怎麼辦
    建立網站的人應當都了解,一旦發現網址遭受DDOS攻擊,大部分沒什麼非常好的解決方案,只有硬扛。這一點跟CC等攻擊不一樣,能夠根據技術性對策來安全防護,而要想安全防護住DDOS攻擊,必須靠大量的資源來硬扛。
  • 網站被攻擊的常見形式有哪些?應如何應對?
    被攻擊的目的在於,一些黑客非法植入連結,來提高一些低權重網站的權重和流量而獲取利益,而被攻擊方的網站往往會被降權懲罰。被攻擊的網站往往是一些存在一定搜尋引擎權重和流量的網站。3.被攻擊的網站廣泛,特別是一些流量高的網站備受黑客青睞。4. 網站網頁打開自動跳轉到其它網站頁面這種形式我們常常稱之為非法橋頁,在網頁中植入的強制轉的js,或入侵伺服器,在iis中做了301重定向跳轉,其目的在於黑客進行一些非法廣告性或網站權重轉移而從中獲益。被攻擊的對象往往是一些有權重、有流量的網站。5.
  • 淺談DDOS中NTP放大攻擊的操作過程以及防禦措施?
    在諸多的DDoS攻擊事件中,放大攻擊的流行度佔了百分之五十左右,攻擊難度係數只是佔中間部分,但它的影響力較大。這意味著它的防護和緩解比較複雜。那麼就有人想要知道什麼是NTP放大攻擊?NTP的防禦措施是怎麼樣的呢?接下來小編我就分享下NTP放大攻擊的操作過程以及防禦措施。
  • 揭秘國產「劍齒虎」防暴裝甲車:可防禦AK-74攻擊(圖)
    蕭蕭  「劍齒虎」防暴裝甲車:可防禦AK-74、M16步槍攻擊  「劍齒虎」是基於福特F-550加強型4×4越野軍用底盤改裝而成的特種車輛,長6.7米、寬2.36米,高3米,滿載6.8噸,採用V10發動機,功率非常大。採用後雙胎設計,高速四輪驅動,適用於各種路況。
  • 如何在知乎快速啟動一個帶貨IP?
    但是,有一種帳號,他們深耕某一單一品類,種草的同時,通過種種方法幫助用戶做決策,我把這類帳號叫做帶貨ip。經過我的分析研究,最後得出一個結論,帶貨ip,粉絲垂直精準,內容流量夠大,轉化率也比普通的帳號要高出不少。
  • 寶可夢大師藤藤蛇進化攻略
    說起寶可夢,相信大家都不陌生,這個是世界級的ip。現在整版手遊《寶可夢大師》上線了,遊戲中的藤藤蛇怎麼進化?進化在拍組劇情中,需要1v1獲勝才能進化,那麼怎麼才能更快的進化呢?下面小編就為玩家帶來《寶可夢大師》藤藤蛇進化方法,一起來看看吧。
  • 防止分布式拒絕服務(DDoS)攻擊的關鍵因素
    有時,流量還會通過第三方雲緩解服務傳遞,例如CloudFlare,Neustar或Akamai提供的服務。隨著時間的流逝,緩解設備只需要緩解總流量的一小部分。僅在發生攻擊時才有選擇地將流量推送到緩解設備,以使該解決方案的成本效益最大化。這種方法在紙面上是有意義的,但是所有基於此類設備的DDoS防禦解決方案固有的缺點是它們的檢測精度很低。
  • 這隻極埠袋妖怪擁有最高防禦特防種族值,攻擊特攻和速度卻最低
    可防禦力和特防種族值最高的是誰呢?不是常見的大巖蛇,隆隆巖,或者神獸太古羽蟲,化石翼龍,巖神柱。而是長相呆萌身材矮小的它。嘰嘰一開始以為它是老任的《馬裡奧》系列中某個經常被踩的那個東西複製過來的,可它的的確確是口袋妖怪系列的原創設計哦,它就是——壺壺。