oxooo88 发表于 2020-9-17 10:21:56

国内海外服务器该如何有效的防御DDOS/CC攻击?小蚁立体式防御

黑客一般都出于商业目的,比如有人雇佣黑客对一个网站进行攻击,事后给钱;不过如果该网站报警后被查出来幕后黑手的话,那么黑客和这位雇佣黑客的幕后黑手将受到法律严惩!但是通过肉鸡攻击的ddos一般在雇佣攻击的情况下则比较难查,因为都是专业黑客。


       很多聊天室,视频音频软件,都是通过UDP数据包传输的,攻击者针对分析要攻击的网络软件协议,发送和正常数据一样的数据包,这种攻击非常难防护,一般防护墙通过拦截攻击数据包的特征码防护,但是这样会造成正常的数据包也会被拦截。

针对游戏服务器的攻击因为游戏服务器非常多,这里介绍最早也是影响最大的传奇游戏,传奇游戏分为登陆注册端口7000,人物选择端口7100,以及游戏运行端口7200,7300,7400等,因为游戏自己的协议设计的非常复杂,所以攻击的种类也花样倍出,大概有几十种之多,而且还在不断的发现新的攻击种类,这里介绍目前最普遍的假人攻击,假人攻击是通过肉鸡模拟游戏客户端进行自动注册、登陆、建立人物、进入游戏活动从数据协议层面模拟正常的游戏玩家,很难从游戏数据包来分析出哪些是攻击哪些是正常玩家。

以上介绍的几种最常见的攻击也是比较难防护的攻击。一般基于包过滤的防火墙只能分析每个数据包,或者有限的分析数据连接建立的状态,防护SYN,或者变种的SYN,ACK攻击效果不错,但是不能从根本上来分析tcp,udp协议,和针对应用层的协议,比如http,游戏协议,软件视频音频协议,现在的新的攻击越来越多的都是针对应用层协议漏洞,或者分析协议然后发送和正常数据包一样的数据,或者干脆模拟正常的数据流,单从数据包层面,分析每个数据包里面有什么数据,根本没办法很好的防护新型的攻击。

针对现在多类型的攻击情况,现在很多网络安全服务公司都有推出高防IP 高防CDN 立体式防御系统 入侵防御 渗透测试等各类型的防御业务产品,不妨可以多了解了解一下

产品详情欢迎电联:400-901-5608 QQ:2658513168 2017413756Tel Vx:18608932485官网:www.xy3000.com

恋网商城 发表于 2020-9-17 13:58:01

国外海外的服务器
页: [1]
查看完整版本: 国内海外服务器该如何有效的防御DDOS/CC攻击?小蚁立体式防御