“立体式”防护体系防护DDOS我在行
互联网时代,有黑客存在的地方,防黑防钓之战就永远避免不了。今年6月26日,曾袭击美国联邦调查局(FBI)、中央情报局、参议员及众多国际大公司、引起全球哗然的著名黑客组织“LulzSec”在经历FBI调查及组织成员被捕后宣告解散,然而,LulzSec组织的退出并不意味着防黑防钓战的终结。近期,一国外域名注册商HEXONET正式宣告,于8月1日起终止来自中国区域的DNS解析服务。在官方发布的邮件上,HEXONET称,“在过去好几个月HEXONET处理了若干大规模来自中国的DDOS攻击……这些来自国内的攻击都是前所未有的,导致每台服务器,每秒200万个查询,完全饱和了我们的服务器和上游服务提供商的数据中心……”据累计,近几个月HEXONET遭受的DDOS攻击产生了超过80千兆的带宽,造成了极大的经济损失。
为什么DDOS攻击一直在互联网上屡禁不止?原因在高速发达的网络给网民们提供便利服务的同时,也给DDOS攻击创造了极为便利的条件。DDOS的攻击方式有很多种,最基本的攻击方式是利用合理的服务请求来占有过多的服务资源,从而使服务器严重过载超负荷,无法处理合法用户的指令。而DDOS攻击则是基于传统DDOS攻击基础上,利用网络的便利以分布式拒绝服务攻击手段来攻击目标网络最近的机器,相比之前的DDOS攻击更能分布在更广阔的范围,操作也更具有灵活性。
因为非法网站利润巨大、同行竞争的情况激烈,导致攻击成为互联网上最直接的一种竞争方式。在利益的驱使下,现今黑客攻击在互联网上已形成非常完善的产业链。但这也意味着,各种行业网站的安全稍有不慎就会收到黑客的威胁。对于猖獗的黑客攻击行为,该如何提高自身网站的防御能力?
亮点一:多重整合
有着十年IDC运营、八年专业DDOS安全防护、在国内掌握顶尖与领先DDOS攻击防范水准的小蚁网络,数以万计的DDOS攻击防范战胜经验证明了其防御体系的技高一筹。小蚁网络花巨额资金搭建了国内目前为止防御系数最高的全新“立体式”安全架构体系,由“高防服务器”、“高防智能DNS”“高防服务器集群”“集群式防火墙架构”“网络监控系统”“高防智能路由体系”等多个安全产品整合而成,从多层面、多角度、多结构集成一套多元化、高智能的完善安全防护体系。
亮点二:智能防御
小蚁的“立体式”安全防护体系通过网络监控实现定期扫描网络主节点,利用智能DNS解析系统设置监测端口,时刻提防可能存在的安全漏洞,如果一个节点遭受攻击时将会自动切换至另一节点。在面临攻击威胁时,小蚁采用的是目前较为理想的一种应对策略,以海量的容量和资源拖垮黑客的攻击,小蚁的“立体式”安全防护体系能彻底有效处理超过1000G以下SYN Flood、ACK Flood、ICMP Flood、UDP Flood、DNS Flood的DDOS攻击,并能有效处理连接耗尽、HTTP Get Flood、DNS Query Flood、CC攻击等。而面对黑客DDOS攻击时,小蚁组建的是分布式集群防御,可根据需求增加节点数量提高防御力度,宕机检测系统会快速响应更换已经瘫痪的节点服务器保证网站正常状态。还可以把攻击者发出的数据包全部返回到发送点,使攻击源变成瘫痪状态,从而削减攻击能力。 李彤的挺不错的
页:
[1]