近年來(lái),隨著國(guó)內(nèi)互聯(lián)網(wǎng)市場(chǎng)巨頭壟斷下的流量競(jìng)爭(zhēng)愈演愈激烈,越來(lái)越多的企業(yè)被迫“出海”,尤其是電商和游戲行業(yè)。然而海外業(yè)務(wù)的快速擴(kuò)張往往也伴隨著勢(shì)不可擋的黑暗勢(shì)力——惡意DDoS攻擊,頻繁遭受DDoS攻擊就會(huì)讓本該為用戶(hù)提供服務(wù)的資源忙于應(yīng)付攻擊者的請(qǐng)求,導(dǎo)致服務(wù)端瞬間失去服務(wù)能力,難以對(duì)正常用戶(hù)的請(qǐng)求。
為了幫助更多的出海企業(yè)有效解決DDoS攻擊問(wèn)題,宇塵網(wǎng)絡(luò)圍繞DDoS攻擊防御方面的技術(shù)和安全產(chǎn)品進(jìn)行了深入解析。
DDoS攻擊背后并不簡(jiǎn)單
眾所周知,DDoS攻擊是一種非常普遍且最為有效的網(wǎng)絡(luò)攻擊方式。法國(guó)社會(huì)學(xué)家涂爾干曾經(jīng)說(shuō)過(guò):“一個(gè)行業(yè)的先進(jìn)程度與其行業(yè)的細(xì)分程度成正比。”從這個(gè)角度看,DDoS行業(yè)已經(jīng)是一個(gè)高度發(fā)達(dá)、高度發(fā)展的行業(yè)。
DDoS攻擊行業(yè)涉及到多個(gè)利益環(huán)節(jié),首先,會(huì)有一個(gè)軟件開(kāi)發(fā)團(tuán)隊(duì)專(zhuān)門(mén)用來(lái)負(fù)責(zé)寫(xiě)木馬,木馬開(kāi)發(fā)完成之后,將會(huì)交由木馬的運(yùn)營(yíng)團(tuán)隊(duì)和銷(xiāo)售團(tuán)隊(duì)進(jìn)行銷(xiāo)售。
而僵尸網(wǎng)絡(luò)的運(yùn)營(yíng)者將會(huì)拿到這些木馬并且進(jìn)行掛馬傳播,最終使客戶(hù)的主機(jī)和電腦受到入侵,成為僵尸網(wǎng)絡(luò)中的一員,而僵尸網(wǎng)絡(luò)最終也會(huì)成為DDoS攻擊的一個(gè)資源的提供者。另外有一波軟件開(kāi)發(fā)人員,他們用來(lái)開(kāi)發(fā)DDoS攻擊平臺(tái),DDoS攻擊平臺(tái)開(kāi)發(fā)完成之后,將會(huì)有DDoS開(kāi)發(fā)平臺(tái)的銷(xiāo)售去向客戶(hù)進(jìn)行銷(xiāo)售。而客戶(hù)最終只需要打開(kāi)一個(gè)網(wǎng)頁(yè),輸入攻擊的域名或者輸入一個(gè)IP地址,就可以開(kāi)展一次攻擊。
從這個(gè)角度大家可以看到DDoS攻擊并不是一項(xiàng)技術(shù)門(mén)檻非常高的攻擊手段,惡意競(jìng)爭(zhēng)者只需要付費(fèi)即可輕松展開(kāi)一次DDoS攻擊,不需要任何的技術(shù)學(xué)習(xí)和門(mén)檻。
人潮熙熙,皆為利來(lái);人潮攘攘,皆為利往。DDoS攻擊行業(yè)背后的利潤(rùn)巨大,例如,基本每個(gè)游戲上線(xiàn)的時(shí)候都會(huì)遭受幾次DDoS攻擊,而DDoS攻擊的來(lái)源可能是勒索組織,也可能是競(jìng)爭(zhēng)對(duì)手。因此,企業(yè)要想出海好好發(fā)展業(yè)務(wù),必須將DDoS攻擊防御作為業(yè)務(wù)考慮中的關(guān)鍵一環(huán)。
防御DDoS攻擊的兩種方式
但企業(yè)在DDoS攻擊防御的同時(shí),也將面臨兩個(gè)問(wèn)題:接入防護(hù)后的代理模式將攻擊流量引導(dǎo)至第三方,不可避免增加延時(shí);防護(hù)能力越強(qiáng)防護(hù)成本越高,回源帶寬也是一筆很高的成本。針對(duì)企業(yè)面臨的這兩個(gè)痛點(diǎn),群聯(lián)科技小杜接下來(lái)重點(diǎn)介紹了在 DDoS攻擊防護(hù)方面做了哪些工作。
DDoS攻擊一般來(lái)說(shuō)可以分成兩大類(lèi),一類(lèi)是協(xié)議攻擊,一類(lèi)是流量攻擊。
所謂協(xié)議攻擊,最常見(jiàn)的是syn flood攻擊,即攻擊者通過(guò)發(fā)送大量的syn包建立大量半開(kāi)連接,耗盡用戶(hù)主機(jī)的資源,從而導(dǎo)致用戶(hù)的主機(jī)崩潰,不能夠正常對(duì)外提供服務(wù);流量攻擊,就是采用大流量的攻擊,占滿(mǎn)用戶(hù)的帶寬,使得用戶(hù)的正常流量被丟棄。舉一個(gè)比較典型的例子:2018年GitHub遭遇到了史上最嚴(yán)重的一次DDoS攻擊,其峰值帶寬高達(dá)1.35T,這次攻擊就是黑客利用了memcached的反射漏洞,發(fā)起了一次反射的流量攻擊.
而防御DDoS攻擊一般來(lái)說(shuō)有兩種方式,一種方式就是在業(yè)務(wù)機(jī)房邊緣去做流量清洗,此時(shí)業(yè)務(wù)機(jī)房需要具備足夠大的上聯(lián)帶寬,將正常流量和攻擊流量全部收進(jìn)來(lái)之后,在業(yè)務(wù)機(jī)房的邊緣還需要有一套分析設(shè)備和一套清洗設(shè)備,分析設(shè)備通過(guò)對(duì)流量的鏡像分析,可以分析出哪個(gè)IP被攻擊了;而清洗設(shè)備一旦發(fā)現(xiàn)哪個(gè)IP被攻擊之后,就會(huì)發(fā)起流量的牽引,將被攻擊的IP的所有的流量引入清洗模塊;清洗模塊根據(jù)攻擊的特征篩選掉攻擊的流量,從而將正常的流量下放至客戶(hù)的源站。
第二種方式則是用專(zhuān)門(mén)的高防機(jī)房,比如說(shuō)客戶(hù)的業(yè)務(wù)需要部署在自己的業(yè)務(wù)機(jī)房?jī)?nèi),而將入口放在高防機(jī)房中.高防機(jī)房通常都有足夠大的上聯(lián)帶寬,會(huì)對(duì)流量進(jìn)行清洗,從而將正常的流量通過(guò)公網(wǎng)回源至用戶(hù)的源站。
第一種方式要求業(yè)務(wù)機(jī)房有足夠大的上聯(lián)帶寬,同時(shí)每個(gè)業(yè)務(wù)機(jī)房都必須有足夠強(qiáng)大的清洗和分析設(shè)備,這個(gè)條件對(duì)于很多企業(yè)來(lái)說(shuō)還是比較苛刻的.而如果采用第二種專(zhuān)門(mén)的高防機(jī)房的方式,由于它是一種代理的模式,因此不可避免會(huì)引入額外的網(wǎng)絡(luò)延時(shí).此外回源機(jī)房也是需要一部分的外網(wǎng)帶寬的,這部分成本也是相當(dāng)大的.
總結(jié)來(lái)說(shuō),面對(duì)日益猖獗的DDoS攻擊威脅,出海企業(yè)需要采取有效的防護(hù)措施以確保業(yè)務(wù)的連續(xù)性和用戶(hù)體驗(yàn)。宇塵網(wǎng)絡(luò)為企業(yè)提供了一種全面、高效和低成本的解決方案,幫助企業(yè)在海外拓展業(yè)務(wù)時(shí)更加安心。在未來(lái),隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,DDoS攻擊手段也可能會(huì)不斷演變,企業(yè)需要時(shí)刻保持警惕,不斷更新和完善防護(hù)策略,確保業(yè)務(wù)的安全穩(wěn)定運(yùn)行。