百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[国内信息] 小蚁高防CDN盾流量攻击防护策略,立体式DDOS/CC攻击防御策略系统 [复制链接]
查看:385 | 回复:0

176

主题

190

帖子

-6

积分

接近落伍(少量栏能发帖)

贡献
16
鲜花
0
注册时间
2019-3-11

落伍手机绑定

发表于 2020-9-18 11:13:32 | 显示全部楼层 |阅读模式 来自 中国湖南长沙
流量型攻击(超过阀值后进行防护操作)

SYN flood攻击 :

基于传输层的源合法性验证技术,SYN+ACK时回复一个错误的序列号:

正常用户,发现错误ACK,重新发送RST进行重新连接

非法用户:不回复RST和ACK,加入黑名单

SYN-ACK 及 ACK flood 攻击:

通过流量阀值进行检测,并进行会话检查。

载荷检测,如果载荷内容全一致。

FIN/RST flood 攻击:

检测前序序列号

与TCP关联的UDP flood攻击:(DNS查询)

回复用户端,将UDP的服务采用TCP重新发起请求。

重新发起者为,正常用户。无回应为非法。

UDP flood攻击与UDP分片攻击:

载荷检查与指纹学习:有相同特征的丢弃。

DNS

Request flood:

基本模式:

超过阀值值后要求客户端通过TCP进行DNS请求。

增强模式:有DDos设备建立TCP会话,DDos与DNS服务器之间通过UDP传输



被动模式:(client不支持TCP)

DDos要求client重新请求另一域名,通过此流程进行检测。不回应为非法。

指定源域名限速与源IP限速

Http 及https  flood

源认证;目的IP的URI检测;指纹学习

Http 慢速攻击

slow post:发送POST报文,总长度很大,后续报文很小

Slow headers:发送GET和POST,头字段不发送结束符。

安全设备每秒进行检测连续多次是否有以上两种情况。

Https SSL Dos 攻击:

SSL协商次数过大,对源IP进行拉黑。

小蚁CDN高防将源站内容分发至多个云端高防节点,可防御所有大流量DDoS、完全过滤极端变种、穿盾、模拟等异常CC攻击行为,隐藏源站IP,智能节点近源调度,全线路CN2带宽,给予客户极速的访问体验.

小蚁云安全,专注高防IP,高防CDN,入侵防御,立体式DDOS/CC攻击防御,渗透测试,WAF防火墙,专接超大攻击流量防不住的业务,详情欢迎电联:400-901-5608 QQ:2658513168 2017413756 Tel Vx:18608932485  官网:www.xy3000.com

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
强者的路总会伴随着孤
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-11-28 06:45 , Processed in 0.049614 second(s), 33 queries , Gzip On.

返回顶部