1. 创业头条
  2. 前沿领域
  3. 企业应用
  4. 正文

剑走偏锋 极御云安全发布第二代DDoS云清洗服务

 2018-09-20 14:58  来源:互联网  我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

今年刷新了DDoS攻击新纪录的Memcached 放大攻击让世界顶级的开源代码托管服务商github遭受重创,攻击高达1.35Tbps(这个攻击规模相当于12306每秒流量的数千倍,如果换算成下载GTA5游戏(60GB大小)的速度,相当于每秒可以下载2个GTA5大小的游戏),可见DDoS攻击已成为头号互联网毒瘤。

在介绍极御云安全第二代DDoS云清洗算法之前,小编带大家先了解下DDoS攻击的7种武器。

长生剑——SYN Flood攻击,这武器来头可不小,1996的时候全球最大的互联网门户网站雅虎就被SYN Flood轻松击败,瘫痪数天,造成数百万美元的损失。SYN Flood可以凭借源IP伪造的能力利用TCP协议三次握手轻松将目标服务器资源耗尽并瘫痪。尽管硬件防火墙可以处理和防御SYN Flood攻击,但是对于SYN Flood攻击的防御依然还是杀敌一万自损三千的方式实现的。

多情环—— TCP全连接攻击,由于SYN Flood攻击能够被一些先进的防御算法所识别和防御(SYN Cookies和SYN Proxy等算法),这时候TCP全连接攻击出现了,通过完成TCP的三次握手,最终和目标服务器建立TCP连接,殊不知服务器对于TCP连接的建立和处理能力是有限的,例如某游戏的网关程序由于代码写的比较烂,超过1000个TCP连接就无法继续处理新的TCP请求了,正所谓“多情总被无情伤”。TCP全连接攻击正是通过这种方式绕过硬件防火墙的防御措施从而拖垮服务器。

孔雀翎——TCP畸形包攻击,发送伪造源IP的TCP数据包,并且TCP Flags 部分是混乱的,可能是syn,ack,syn+ack,syn+rst等等,会造成一些防护设备处理错误锁死(通常现在的硬件防火墙算法已经不再有这种问题了),消耗服务器CPU内存的同时还会堵塞带宽。就好像孔雀翎,总是在迷惑对手的时候施展最后的致命一击。

碧玉刀——UDP Flood攻击,这种攻击是16年之后开始日渐流行的,由于UDP协议是无连接的协议,互联网中有很多的服务是基于UDP协议的,例如DNS,NTP,SSDP,SNMP等,但是这些服务都可以被黑客利用成为攻击流量的放大器,黑客可以轻松的实现四两拨千斤,只需要1G的攻击流量即可通过这些放大器放大数十倍甚至数千倍,今年刷新DDoS攻击最大纪录的Memcached放大攻击就是属于这种方法实现的。看似轻盈小巧的碧玉刀,实则威力不容小觑。

拳头——DNS Flood攻击,由于DNS服务器在互联网中扮演着至关重要的角色,可以毫不夸张的说没有DNS服务器就没有互联网!可谁能想到DNS服务器也是非常脆弱的,黑客可以利用大量的肉鸡和向某个域名发起递归攻击(NXDDomain),可怜的递归DNS服务器和权威DNS服务器都将受到重创,而且一旦递归DNS服务器瘫痪,将影响大量的宽带用户的正常上网,而权威DNS服务器面对大量的递归DNS请求也只能死撑,但是能撑住的可能性很低。根据微软的统计数据,一台DNS服务器所能承受的动态域名查询的上限是每秒钟9000个请求。而我们知道,在一台PC机上可以轻易地构造出每秒钟几万个域名解析请求,足以使一台硬件配置极高的DNS服务器瘫痪,由此可见DNS 服务器的脆弱性。DNS解析作为DDoS攻击之根本,就好像拳头一样,随时随地可以出手。

离别钩——CC攻击,是DDoS攻击的一种,是利用不断对网站发送连接请求致使形成拒绝服务的攻击。相比其它的DDoS攻击,CC攻击是应用层的,主要针对网站,通过对网站发起大量的请求,间接的增加数据库和日志系统的压力,导致网站最终完全瘫痪。而CC攻击目前已经发展到了可以实现完全模拟真实用户的访问频率,已经成为最难防御的攻击类型之一。就像离别钩名为离别,实为相聚一样,CC攻击的真实意图又有谁能理解呢。

霸王枪——空连接和假人攻击,因为游戏服务器非常多,这里介绍最早也是影响最大的传奇游戏,传奇游戏分为登陆注册端口7000,人物选择端口7100,以及游戏运行端口7200,7300,7400等,因为游戏自己的协议设计的非常复杂,所以攻击的种类也花样百出,大概有几十种之多,而且还在不断的发现新的攻击种类,最普遍是假人攻击,假人攻击是通过肉鸡模拟游戏客户端进行自动注册、登陆、建立人物、进入游戏活动从数据协议层面模拟正常的游戏玩家,很难从游戏数据包来分析出哪些是攻击?哪些是正常玩家。针对游戏服务器的攻击十分霸气,就像霸王枪蛟龙出水,难以抵挡。

极御云安全发布的第二代DDoS云清洗服务堪称六脉神剑

以上DDoS攻击的七种武器都有各自的特点和杀伤力,但也并非无法防范。说起抵御DDoS攻击的招数,就不得不提起六脉神剑绝技,以无形化有形,瓦解着DDoS的一次次攻击。

少商剑——SYN Flood防御算法,极御云安全自研的Safe SYN Mitigation算法可以实现几乎无损用户体验的SYN Flood防御,用户访问被SYN攻击的服务器时不会出现首次打开失败需要刷新网站或者重新登陆游戏的情况,并且相对于传统的SYN Proxy和SYN Cookies算法,极御云安全的Safe SYN Mitigation更具性价比,防御成本可以降低50%以上,同时并不会降低用户的体验。

SYN Flood防御算法就好像少商剑一样,异常刚猛,颇有石破天惊,风雨大至之势,是御敌最常用到的招式。

商阳剑——UDP Flood防御算法,UDP协议与TCP 协议不同,是无连接状态的协议,并且UDP应用协议五花八门,差异极大,因此针对UDP Flood的防护非常困难。一般最简单的方法就是不对外开放UDP服务,但是这怎么难得到极御云安全的研发Leader呢!

极御云安全突破性的结合了UDP Packet动态采样过滤算法和PacketDNA指纹算法,可以从端到云实现数据包的全链路可信认证,就和身份证一样,每一个合法的公民都有身份证,同样每一个合法的数据包从源头发起的时候就具备了唯一和可信的报文指纹和ID,而黑客通过肉鸡发出的UDP Flood攻击是无法具备这种指纹和ID,从而实现100%防御各种UDP Flood攻击。

将UDP Flood防御算法比作商阳剑,就和商阳剑一样,虽难以捉摸,但是能一招制敌。

少泽剑——DNS Flood防御算法,极御云安全基于自研的云甲FPGA芯片级DDoS防御系统实现了高性能权威DNS,能够自动学习后端的DNS服务器的DNS响应请求并缓存,并能够通过API实现替身式的DNS服务,将后端DNS服务器保护在城墙之内,代替后端DNS服务器响应。这需要相当强悍的DNS处理能力才可以支撑,好在极御云安全的DNS防御和响应能力高达2亿QPS,并通过各种算法限制随机查询和源IP查询次数限制等。就好似少泽剑忽来忽去,变化精微一般,DNS Flood防御算法也在变化中不断调整,以求防御的最佳效果。

少冲剑——CC防御算法,10年前的CC攻击和现在的CC攻击已经是今非昔比了,现代化的CC攻击具备了超强的防御对抗能力,以前的CC防御算法都已经败阵下来,极御云安全通过全新的指纹追踪算法,能够瞬间拦截各种CC攻击,无论攻击者如何变换都无法逃过指纹追踪。颇有少冲剑轻灵迅速,以巧取胜之意。

关冲剑——限制连接数, 通过限制连接数对通过验证的IP地址进行相关的访问频率和速度限制,如关冲剑一般,看似拙滞古朴,实则为招数之基本。通过判断连接数,即每秒访问数量,保证受保护主机始终有能力处理数据报文,可以有效降低肉鸡的攻击效果,即发起同样规模的攻击则需要更多的肉鸡。

中冲剑——全球部署了20多个DDoS云清洗中心,总DDoS防御能力超过10Tbps,拥有Anycast近源清洗能力,多维压制,降维打击。犹如中冲剑,一招御敌,气势十足。

七种武器各自为战,六脉神剑集于一身,当七种武器遇到六脉神剑,孰胜孰败已见分晓。

极御云安全是浙江壹云云计算有限公司旗下品牌,多年来致力于DDoS攻击防御,云安全服务,拥有CSA CSTR云安全认证和公安三所的信息安全认证资质以及工信部颁发的ICP和IDC以及ISP资质。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
ddos攻击

相关文章

  • CRM SaaS增长焦虑笼罩,Salesforce、纷享销客欲破局

    头部CRMSaaS厂商的运营情况往往综合反映行业的景气程度,是整个行业的晴雨表。

  • SW-LIMS条码管理助力钢铁行业可视化、电子化流程管理

    近年来,面对日益激烈的市场竞争,如何实现生产原料和成品的高品质、低成本、高效率逐渐成为大部分公司的目标。条码管理技术的开发和应用可以使企业从传统的生产管理方式中彻底走出来,向数智化转型的方向迈进。北京三维天地科技股份有限公司在实验室数智化领域具有丰富的行业经验,致力于为客户提供信息化整体解决方案及相

  • 信雅达助力人行数字供应链金融服务平台电子保函系统建设

    2024年1月22日,人行数字供应链金融服务平台电子保函模块正式上线运行,全国首批共5家试点行于日前完成验收与上线工作。信雅达以专业、丰富的系统建设经验助力3家试点行(宁波银行、南京银行、徽商银行)电子保函系统建设,并于1月21日前完成系统上线准备工作,1月22日与人行同步正式上线系统运行,其中宁波

  • 打造工业4.0的5G+边缘云服务产业生态,艾灵完成1.5亿元A轮融资

    近日,艾灵完成1.5亿元A轮融资。本轮投资方包括英特尔资本、深圳天使母基金直投基金、TCL中新融创、浦耀信晔、住友商事亚洲资本、新电投资(SingtelInnov8)、华迪创投。据透露,艾灵本轮融资将用于深化工业5G、工业智能等核心产品的研发,加速在更多行业落地推广,推动重要行业市场大规模商用落地,

    标签:
    云服务
    5g技术
  • 企业级软件的2024,在进化中遇见“新机遇”

    十年,是时间的标尺,也是发展的刻度。从2012年的2.5万亿到2022年的10.81万亿,国内软件产业收入增长了近4倍。特别是近两年,得益于数字经济的蓬勃发展,软件产业更是迎来了黄金期。在外部数字化需求的拉动下,产业内生动力强劲,服务商不断地加速产品进化、生态布局,以寻求新一轮增长。然而,一半是火焰

    标签:
    企业管理软件
  • 越来越“贵”的企业支出,该怎么省?

    如今,很多CFO开始关注企业支出数据,希望通过精细化洞察分析,实现有效降本。但由于费用支出零散化、报销流程繁琐化、支出管理割裂化,导致支出数据分析无抓手,数据沉淀不完整导致分析结果无效。暗藏的合规行为如果没有及时发现,还会带来经营风险。分贝通近期发布《一体化支出管理案例集·春季版》,收录了智能制造、

    标签:
    企业管理软件
  • 全面普及后 ,你需要了解这样的数电票

    从推出全电发票、改名数电票,到十多种票面样式落实;从少数城市试点,到试点城市覆盖全国范围......从“以票治税”到“以数治税”,数电票作为“金税四期”工程的重要载体,已进入全面普及时代!全面普及后,数电票的概念、数电票与纸质票的区别、如何开具和收票等......每家企业更要做到心中有数。01数电票

    标签:
    电子发票
  • 国产化攻坚战 企业管理软件的机遇在哪里?

    摘要:在信息技术快速发展和数字化浪潮席卷全球的今天,中国企业正积极迎接数字化转型的挑战和机遇。在这个过程中,国产化替代正成为中国企业提升信息安全性、实现自主创新与可控性、降低采购成本的重要路径。“从企业自身来讲,在推进精益化管理的进程中,实现软件产品的升级迭代,一方面,要汲取国外先进软件的精髓,另一

    标签:
    企业管理软件
  • 赋能“一带一路”高质量发展 | 凌锐蓝信助力新能源行业客户实现全球化布局

    伴随“一带一路”的高质量发展,国内企业“走出去”在海外的布局越来越广,出海产业也不断升级迭代,对信息化、数据化建设也越来越重视,信息技术的不断发展在企业全球化布局起着至关重要的作用。凌锐蓝信为用户的全球业务提供高性能、安全和稳定的数智网络服务,消除用户的关键任务应用程序和全球实时流量的连接和延迟问题

  • 青云科技云研报·金融 |打造数字化新生态,全球业务支撑平台为何是关键?

    随着全球化的加速和数字技术的普及,金融业面临着日益激烈的市场竞争和不断变化的客户需求。为了更好地适应新时代的要求,不少金融企业,特别是银行,正在积极推进数字化改革,打造一个全球业务支撑平台,以提高运营效率、降低成本、提升服务质量。根据德勤《DigitalBankMaturity2022》报告显示,银

    标签:
    数字化技术

编辑推荐