近年來,隨著國內(nèi)互聯(lián)網(wǎng)市場巨頭壟斷下的流量競爭愈演愈激烈,越來越多的企業(yè)被迫“出海”,尤其是電商和游戲行業(yè)。然而海外業(yè)務的快速擴張往往也伴隨著勢不可擋的黑暗勢力——惡意DDoS攻擊,頻繁遭受DDoS攻擊就會讓本該為用戶提供服務的資源忙于應付攻擊者的請求,導致服務端瞬間失去服務能力,難以對正常用戶的請求。
為了幫助更多的出海企業(yè)有效解決DDoS攻擊問題,宇塵網(wǎng)絡圍繞DDoS攻擊防御方面的技術和安全產(chǎn)品進行了深入解析。
DDoS攻擊背后并不簡單
眾所周知,DDoS攻擊是一種非常普遍且最為有效的網(wǎng)絡攻擊方式。法國社會學家涂爾干曾經(jīng)說過:“一個行業(yè)的先進程度與其行業(yè)的細分程度成正比。”從這個角度看,DDoS行業(yè)已經(jīng)是一個高度發(fā)達、高度發(fā)展的行業(yè)。
DDoS攻擊行業(yè)涉及到多個利益環(huán)節(jié),首先,會有一個軟件開發(fā)團隊專門用來負責寫木馬,木馬開發(fā)完成之后,將會交由木馬的運營團隊和銷售團隊進行銷售。
而僵尸網(wǎng)絡的運營者將會拿到這些木馬并且進行掛馬傳播,最終使客戶的主機和電腦受到入侵,成為僵尸網(wǎng)絡中的一員,而僵尸網(wǎng)絡最終也會成為DDoS攻擊的一個資源的提供者。另外有一波軟件開發(fā)人員,他們用來開發(fā)DDoS攻擊平臺,DDoS攻擊平臺開發(fā)完成之后,將會有DDoS開發(fā)平臺的銷售去向客戶進行銷售。而客戶最終只需要打開一個網(wǎng)頁,輸入攻擊的域名或者輸入一個IP地址,就可以開展一次攻擊。
從這個角度大家可以看到DDoS攻擊并不是一項技術門檻非常高的攻擊手段,惡意競爭者只需要付費即可輕松展開一次DDoS攻擊,不需要任何的技術學習和門檻。
人潮熙熙,皆為利來;人潮攘攘,皆為利往。DDoS攻擊行業(yè)背后的利潤巨大,例如,基本每個游戲上線的時候都會遭受幾次DDoS攻擊,而DDoS攻擊的來源可能是勒索組織,也可能是競爭對手。因此,企業(yè)要想出海好好發(fā)展業(yè)務,必須將DDoS攻擊防御作為業(yè)務考慮中的關鍵一環(huán)。
防御DDoS攻擊的兩種方式
但企業(yè)在DDoS攻擊防御的同時,也將面臨兩個問題:接入防護后的代理模式將攻擊流量引導至第三方,不可避免增加延時;防護能力越強防護成本越高,回源帶寬也是一筆很高的成本。針對企業(yè)面臨的這兩個痛點,群聯(lián)科技小杜接下來重點介紹了在 DDoS攻擊防護方面做了哪些工作。
DDoS攻擊一般來說可以分成兩大類,一類是協(xié)議攻擊,一類是流量攻擊。
所謂協(xié)議攻擊,最常見的是syn flood攻擊,即攻擊者通過發(fā)送大量的syn包建立大量半開連接,耗盡用戶主機的資源,從而導致用戶的主機崩潰,不能夠正常對外提供服務;流量攻擊,就是采用大流量的攻擊,占滿用戶的帶寬,使得用戶的正常流量被丟棄。舉一個比較典型的例子:2018年GitHub遭遇到了史上最嚴重的一次DDoS攻擊,其峰值帶寬高達1.35T,這次攻擊就是黑客利用了memcached的反射漏洞,發(fā)起了一次反射的流量攻擊.
而防御DDoS攻擊一般來說有兩種方式,一種方式就是在業(yè)務機房邊緣去做流量清洗,此時業(yè)務機房需要具備足夠大的上聯(lián)帶寬,將正常流量和攻擊流量全部收進來之后,在業(yè)務機房的邊緣還需要有一套分析設備和一套清洗設備,分析設備通過對流量的鏡像分析,可以分析出哪個IP被攻擊了;而清洗設備一旦發(fā)現(xiàn)哪個IP被攻擊之后,就會發(fā)起流量的牽引,將被攻擊的IP的所有的流量引入清洗模塊;清洗模塊根據(jù)攻擊的特征篩選掉攻擊的流量,從而將正常的流量下放至客戶的源站。
第二種方式則是用專門的高防機房,比如說客戶的業(yè)務需要部署在自己的業(yè)務機房內(nèi),而將入口放在高防機房中.高防機房通常都有足夠大的上聯(lián)帶寬,會對流量進行清洗,從而將正常的流量通過公網(wǎng)回源至用戶的源站。
第一種方式要求業(yè)務機房有足夠大的上聯(lián)帶寬,同時每個業(yè)務機房都必須有足夠強大的清洗和分析設備,這個條件對于很多企業(yè)來說還是比較苛刻的.而如果采用第二種專門的高防機房的方式,由于它是一種代理的模式,因此不可避免會引入額外的網(wǎng)絡延時.此外回源機房也是需要一部分的外網(wǎng)帶寬的,這部分成本也是相當大的.
總結來說,面對日益猖獗的DDoS攻擊威脅,出海企業(yè)需要采取有效的防護措施以確保業(yè)務的連續(xù)性和用戶體驗。宇塵網(wǎng)絡為企業(yè)提供了一種全面、高效和低成本的解決方案,幫助企業(yè)在海外拓展業(yè)務時更加安心。在未來,隨著互聯(lián)網(wǎng)技術的不斷發(fā)展,DDoS攻擊手段也可能會不斷演變,企業(yè)需要時刻保持警惕,不斷更新和完善防護策略,確保業(yè)務的安全穩(wěn)定運行。