首页 >知识讲堂 >网站建设知识>怎么减小DDoS攻击的发生率和破坏力?

怎么减小DDoS攻击的发生率和破坏力?

2021-01-05 13:44:17 阅读(177 评论(0)

毫无疑问,那些最近计划进行重大DDOS攻击的人对互联网的内部运作原理有着深刻的理解。由于攻击者对这些专业知识的理解,以及一些重要的互联网协议缺乏基本的安全保障,许多企业在谈到保护企业自身安全和预防这类攻击时处于劣势。这就是为什么许多企业、政策和行业组织一直致力于制定广泛的行业计划,以降低DDOS攻击的发生率。在大多数国家,已经通过了宣布DDOS攻击是非法的法律,如美国的计算机欺诈和滥用法案和英国的计算机滥用法案,但立法对网络犯罪没有太大的威胁。本文将主要讨论如何降低DDOS攻击的发生率和破坏力,以及如何结合使用内部和基于云的DDOS缓解控制措施,以减少日益复杂的DDOS攻击对企业业务的干扰和破坏。对DDOS攻击的评估具有巨大的破坏性,足以威胁到整个国家的关键基础设施。这一事实可以解释为什么许多政府部门开始要求DDOS缓解计划。例如,受联邦金融机构检查委员会监督的金融机构现在必须监控所有DDOS攻击,并有一个可以随时激活的事件响应计划,以确保在攻击期间有足够的人员,包括提前签署的第三方服务。还鼓励金融机构向金融服务信息共享分析中心和执法部门报告攻击细节,帮助其他机构识别和缓解新的威胁和技术。全球合作正在加强,以应对DDOS攻击等网络威胁。联邦调查局因为僵尸网络是一种大威胁和常见的DDOS武器(FBI)与国土安全部和其他100多个国家分享了成千上万台计算机的IP地址,他们认为自己被DDOS恶意软件*了。白宫网络安全办公室、商务部、国土安全部、行业僵尸网络组织也在密切合作,共同应对和打击僵尸网络。打破僵尸网络无疑有助于改善安全状况,但这是一项永远不会结束的任务。实施DDOS缓解控制措施,对DDOS攻击说不!由于这种攻击的频率和复杂性对更多的企业组织构成了威胁,因此分布式拒绝服务的缓解方案不容忽视。今天的DDOS攻击结合了大强度的蛮力攻击和应用程序层攻击,尽量造成最大的破坏,避免检测机制。一些DDOS攻击使用成千上万的招聘系统或网络服务,这将对企业的成本和声誉造成极大的损害,拒绝服务日益成为高级针对性攻击的一部分。好消息是,你可以使用很多工具来减少这种攻击对客户和收入的影响。要缓解DDOS,首先要确保你已经定义了事件响应流程,并明确了责任,这就需要多组合作。DDOS预防规划要求安全团队与网络运营商、服务器管理员、桌面支持者、法律顾问和公关经理携手合作。一旦DDOS事件响应方案落实到位,就可以关注四个方面的DDOS缓解控制措施,尽量减少DDOS攻击对业务的干扰和破坏。按重要性顺序排列:•互联网服务提供商(ISP)。大多数ISP都有“干净的网络管道”(CleanPipe)或者DDOS缓解服务,收费通常高于标准带宽。对许多中小企业来说,基于ISP的服务非常有效,也符合预算要求。别忘了:云服务提供商和主机托管商也是ISP。•DDOS缓解是服务提供商。如果你有多个ISP,第三方DDOS缓解服务提供商可能是一个更明智的选择,但基于云的服务通常更昂贵。如果您改变DNS或BGP路由,并通过DDOSSaaS提供商发送攻击流量,您可以过滤攻击流量,无论哪个ISP为您处理。•专用DDOS缓解设备。为了保护服务器和网络,可以在互联网接入点部署DDOS缓解设备。然而,蛮力攻击可能会耗尽你所有的带宽――即使服务器没有崩溃,客户仍然无法正常访问。•基础设施部件:如负载平衡系统、路由器、交换机和防火墙。依靠企业的操作基础设施来缓解DDOS攻击是注定要失败的策略,只能对付最弱的攻击。然而,这些部件可以起到协同缓解DDOS的作用。大多数企业需要结合外部服务和内部DDOS缓解能力。对员工的技能水平进行实际评估――如果您的IT安全人员能够检测和分析威胁,从内部DDOS缓解开始,然后逐步改进策略,加入外部服务。如果您没有足够的人力或所需的技能组合,您不妨从外部服务开始,并考虑未来添加托管CPE(用户端设备)的缓解能力。无论您最终选择哪种结构,DDOS缓解控制措施每年至少要测试两次。在外部服务提供商的帮助下,检查路由和DNS的变化,确保流量传输到外部服务,不会造成重大干扰――此外,确保直接路由能够顺利切回。在正常运行过程中,网络配置和DNS路由经常发生变化――在实际的DDOS攻击之前,你必须弄清楚这一点。为了防止DDOS攻击,长期的解决方案是加强攻击者发动攻击的互联网协议,并要求升级系统,以获得最佳实践。例如,许多DDOS攻击之所以能够成功,是因为攻击者通常使用被欺骗的源IP地址来生成流量。IETFBestcomonPractices文档BCP38建议,网络运营商应过滤从下游客户进入其网络的数据包,丢弃地址范围内的任何数据包。这样,黑客就不能发送声称来自另一个网络的数据包(即欺诈攻击)。然而,根据BCP38的要求,需要一笔支出,但没有立竿见影的效果。因此,虽然对更广泛的社区有益,但尚未全面实施。网络管理员可以确保他们遵守其他最佳实践,从而加强互联网的整体安全。例如,他们应该熟悉国土安全部发布的DDOS快速指南(DDoSQuickGuide),开放式解析器项目也应实施(OpenResolverProject)等项目给出的建议。对于DNS放大DDOS攻击,开放式解析器可以回复域外主机的递归查询。该项目列出了2800万个构成重大威胁的分析器,并提供了详细的指导,教人们如何配置DNS服务器,以减少DNS扩大攻击的威胁。和往常一样,如果能保证最新版本的软件已经安装,系统不容易被黑客攻击,黑客往往试图利用其资源作为DDOS攻击的一部分。虽然金融机构和其他大型企业是一些攻击者眼中的明显目标,但他们至少有财力和资源来采用最新的安全技术和最佳实践。然而,资源有限的小企业仍然面临着强大的竞争对手。这也是谷歌启动的盾牌项目(ProjectShield)原因之一:全面共享DDOS缓解资源,实施行业最佳实践可能需要时间和资源,可能不会立即带来回报,但互联网是一个完整的社区项目,打击DDOS攻击是每个人的共同责任。除非每个人都做出贡献,否则无论有多少计划,我们都无法摆脱该死的DDOS攻击。

以上就是关于怎么减小DDoS攻击的发生率和破坏力?的相关介绍,更多怎么减小DDoS攻击的发生率和破坏力?相关内容可以咨询我们或者浏览页面上的推荐内容。我们将让你对怎么减小DDoS攻击的发生率和破坏力?有更深的了解和认识。

内容来源:网络,以上内容来源于网络,不代表本站观点,如有侵权,请联系删除。

推荐阅读

win10正版多少钱一套

  Win10正版的收费标准  Win10正版的收费标准是由微软公司制定的,目前在中国大陆地区的官方售价为998元/套,也就是说,用户需要花费近千元的价格才可以购买到一套正版的Win10系统。  此价格只是针对个人用户而言,对于企业用户和…...查看详情

浴霸十大品牌

  1、阿特美家-浴霸十大品牌之一  阿特美家作为国内浴霸的知名品牌之一,其产品在市场上一直都有着较高的口碑和知名度。其产品主要集中在智能浴霸、豪华浴霸、中档浴霸、低档浴霸等多个档次,可以满足不同消费者的需求。阿特美…查看详情

4款操作简单不用去电脑店,自己也能重装电脑系统软件

不管是笔记本电脑还是台式电脑,我们都必须要进行装机,才可以确保电脑的流畅度,一旦出现不流畅的情况,不管是打游戏还是看电视都会影响心情,因此,一键装系统的软件有哪些?1、360系统重装大师是一款*重装的专用工具,采用好的安…查看详情

微博怎么发文章 微博发文章技巧

  微博是基于用户关系的社交媒体平台,用户可以通过PC、手机等多种移动终端接入,以文字、图片、视频等多媒体形式,实现信息的即时分享、传播互动。绝大多数人玩微博的目的就是为了更好地阅读资讯,得到自身感兴趣的一些信息内容…查看详情

了解商标注册受理事项,如受理周期、通知书下发时间...

商标注册受理,其实就是指提交商标注册申请和资料后,由相关人员进行初步审核后,确定是否此商标注册申请。简单来说,商标注册受理就是告诉你,商标局接受该申请并开始进行审查。 图片来源于网络 商标注册受理事项一:商标…查看详情

零经验新手怎样做电商

没有经验的新手可不可以做电商呢?怎样做电商可以避免采坑呢? 新手当然可以做电商,电商行业的大佬也从零经验慢慢做到现在的高度的。而且现在新手做电商的环境比以前好了很多,怎样做电商可以避免采坑的问题也能得到解决。有…查看详情

安装eclipse的详细步骤

linux环境下怎么安装eclipse?在linux下安装eclipse方法:一.下载eclipse安装包(.tar.gz)下载地址:http://www.eclipse.org/downloads/建议下载那个forJ2EE的,嘿嘿,之后...查看详情

一款先进的企业管理工具——总管家CRM

总管家CRM,销售管理好帮手!这是一款基于移动互联网模式,适合销售团队和销售员个人使用的客户关系管理软件。系统以客户为中心,具备完善的客户资料管理、订单收款管理、销售业绩督导、客户跟单流程、数据报表分析以及日程任务审…查看详情

公司注销后专利属于谁 公司注销后专利归属

    在平时很多的小伙伴都不知道公司注销后专利属于谁的基本情况,而且对公司注销后专利属于谁都不是很熟悉,下面万商云集*就为大家整理了公司注销后专利属于谁这方面的相关内容,希望下面的内容能帮助到各位。    一、公…查看详情

四款测温软件24小时守护宝宝,1分钟快速测温

现在有很多比较先进的东西,测温这方面设置的也越来越先进,不需要温度计就可以测量温度,对于小宝宝来说是一种*,那么,我们需要提前了解一下测温软件都有什么这个问题。1、24小时不断监控24小时不断监控小孩体温,2秒左右收集一次…查看详情

淘宝网店客服怎么做

网店客服是通过网店的一种服务形式,通过网络,开网店,提供给客户解答和售后等的服务,称为网店客服。网店客服主要是针对网店客服就是阿里软件,提供给淘宝掌柜的在线客户服务系统,旨在让淘宝掌柜更高效的管理网店、及时把握商…查看详情

根据调查数据而总结出的几款好用浏览器

网络的普及,对于浏览器的使用已经有了非常成熟的使用市场,这里根据浏览器使用的调查数据做个总结,毕竟浏览器使用内卷严重了呀。不过优质浏览器还是有共性的:要求简洁干净不附加七七八八的补丁,以下是笔者的一些搜集分析:1、…查看详情

网络销售怎么样?网络销售具有什么特点?

随着互联网的发展,网络信息化时代的到来,网购平台现在的发展趋势,已经是我们无法想象的了,网购是指网上进行购物,那么这就联系到了网洛销售。网络销售具有低成本,灵活度高,不会受到时空的限制。那么网络销售怎么样呢??下面*…查看详情

注册商标与未注册商标的区别:外观不同、法律地位不同

大家在商场购买东西的时候,都会看见各种各样的商标,这个商标有的是还在申请中,有的是已经注册完成的。申请中的和已经注册完毕的商标是不同的,下面,小万整理了注册商标与未注册商标的相关知识,为了帮助大家更好的了解商标知…查看详情

同样是《尼泊尔公约》成员国,美国版权要不要登记?

《尼泊尔公约》主要涉及对作品和作者权利的保护,世界上大多数国家都是该公约的成员国,美国也是成员国之一。该公约的核心就是成员国都应自动保护联盟所属的其它各国中首先出版的作品和和保护其作者是上述其他各国的公民或居民的…查看详情

首页

产品

万商学院

客户服务

会员中心

当前站点

h

选择站点

全国站成都

一 客户顾问-张三

已为0个客户提供专业互联网服务咨询
  • 手机号码
  • 验证码图形验证码换一张
  • 短信校验码

    电话咨询

    在线咨询