服务热线:400-0033-166
万商云集 - 企业数字化选用平台

企业首选的

数字选用平台

怎么减小DDoS攻击的发生率和破坏力?

2021-01-05 13:44:17 阅读(161 评论(0)

毫无疑问,那些最近计划进行重大DDOS攻击的人对互联网的内部运作原理有着深刻的理解。由于攻击者对这些专业知识的理解,以及一些重要的互联网协议缺乏基本的安全保障,许多企业在谈到保护企业自身安全和预防这类攻击时处于劣势。这就是为什么许多企业、政策和行业组织一直致力于制定广泛的行业计划,以降低DDOS攻击的发生率。在大多数国家,已经通过了宣布DDOS攻击是非法的法律,如美国的计算机欺诈和滥用法案和英国的计算机滥用法案,但立法对网络犯罪没有太大的威胁。本文将主要讨论如何降低DDOS攻击的发生率和破坏力,以及如何结合使用内部和基于云的DDOS缓解控制措施,以减少日益复杂的DDOS攻击对企业业务的干扰和破坏。对DDOS攻击的评估具有巨大的破坏性,足以威胁到整个国家的关键基础设施。这一事实可以解释为什么许多政府部门开始要求DDOS缓解计划。例如,受联邦金融机构检查委员会监督的金融机构现在必须监控所有DDOS攻击,并有一个可以随时激活的事件响应计划,以确保在攻击期间有足够的人员,包括提前签署的第三方服务。还鼓励金融机构向金融服务信息共享分析中心和执法部门报告攻击细节,帮助其他机构识别和缓解新的威胁和技术。全球合作正在加强,以应对DDOS攻击等网络威胁。联邦调查局因为僵尸网络是一种大威胁和常见的DDOS武器(FBI)与国土安全部和其他100多个国家分享了成千上万台计算机的IP地址,他们认为自己被DDOS恶意软件感染了。白宫网络安全办公室、商务部、国土安全部、行业僵尸网络组织也在密切合作,共同应对和打击僵尸网络。打破僵尸网络无疑有助于改善安全状况,但这是一项永远不会结束的任务。实施DDOS缓解控制措施,对DDOS攻击说不!由于这种攻击的频率和复杂性对更多的企业组织构成了威胁,因此分布式拒绝服务的缓解方案不容忽视。今天的DDOS攻击结合了大强度的蛮力攻击和应用程序层攻击,尽量造成最大的破坏,避免检测机制。一些DDOS攻击使用成千上万的招聘系统或网络服务,这将对企业的成本和声誉造成极大的损害,拒绝服务日益成为高级针对性攻击的一部分。好消息是,你可以使用很多工具来减少这种攻击对客户和收入的影响。要缓解DDOS,首先要确保你已经定义了事件响应流程,并明确了责任,这就需要多组合作。DDOS预防规划要求安全团队与网络运营商、服务器管理员、桌面支持者、法律顾问和公关经理携手合作。一旦DDOS事件响应方案落实到位,就可以关注四个方面的DDOS缓解控制措施,尽量减少DDOS攻击对业务的干扰和破坏。按重要性顺序排列:•互联网服务提供商(ISP)。大多数ISP都有“干净的网络管道”(CleanPipe)或者DDOS缓解服务,收费通常高于标准带宽。对许多中小企业来说,基于ISP的服务非常有效,也符合预算要求。别忘了:云服务提供商和主机托管商也是ISP。•DDOS缓解是服务提供商。如果你有多个ISP,第三方DDOS缓解服务提供商可能是一个更明智的选择,但基于云的服务通常更昂贵。如果您改变DNS或BGP路由,并通过DDOSSaaS提供商发送攻击流量,您可以过滤攻击流量,无论哪个ISP为您处理。•专用DDOS缓解设备。为了保护服务器和网络,可以在互联网接入点部署DDOS缓解设备。然而,蛮力攻击可能会耗尽你所有的带宽――即使服务器没有崩溃,客户仍然无法正常访问。•基础设施部件:如负载平衡系统、路由器、交换机和防火墙。依靠企业的操作基础设施来缓解DDOS攻击是注定要失败的策略,只能对付最弱的攻击。然而,这些部件可以起到协同缓解DDOS的作用。大多数企业需要结合外部服务和内部DDOS缓解能力。对员工的技能水平进行实际评估――如果您的IT安全人员能够检测和分析威胁,从内部DDOS缓解开始,然后逐步改进策略,加入外部服务。如果您没有足够的人力或所需的技能组合,您不妨从外部服务开始,并考虑未来添加托管CPE(用户端设备)的缓解能力。无论您最终选择哪种结构,DDOS缓解控制措施每年至少要测试两次。在外部服务提供商的帮助下,检查路由和DNS的变化,确保流量传输到外部服务,不会造成重大干扰――此外,确保直接路由能够顺利切回。在正常运行过程中,网络配置和DNS路由经常发生变化――在实际的DDOS攻击之前,你必须弄清楚这一点。为了防止DDOS攻击,长期的解决方案是加强攻击者发动攻击的互联网协议,并要求升级系统,以获得最佳实践。例如,许多DDOS攻击之所以能够成功,是因为攻击者通常使用被欺骗的源IP地址来生成流量。IETFBestcomonPractices文档BCP38建议,网络运营商应过滤从下游客户进入其网络的数据包,丢弃地址范围内的任何数据包。这样,黑客就不能发送声称来自另一个网络的数据包(即欺诈攻击)。然而,根据BCP38的要求,需要一笔支出,但没有立竿见影的效果。因此,虽然对更广泛的社区有益,但尚未全面实施。网络管理员可以确保他们遵守其他最佳实践,从而加强互联网的整体安全。例如,他们应该熟悉国土安全部发布的DDOS快速指南(DDoSQuickGuide),开放式解析器项目也应实施(OpenResolverProject)等项目给出的建议。对于DNS放大DDOS攻击,开放式解析器可以回复域外主机的递归查询。该项目列出了2800万个构成重大威胁的分析器,并提供了详细的指导,教人们如何配置DNS服务器,以减少DNS扩大攻击的威胁。和往常一样,如果能保证最新版本的软件已经安装,系统不容易被黑客攻击,黑客往往试图利用其资源作为DDOS攻击的一部分。虽然金融机构和其他大型企业是一些攻击者眼中的明显目标,但他们至少有财力和资源来采用最新的安全技术和最佳实践。然而,资源有限的小企业仍然面临着强大的竞争对手。这也是谷歌启动的盾牌项目(ProjectShield)原因之一:全面共享DDOS缓解资源,实施行业最佳实践可能需要时间和资源,可能不会立即带来回报,但互联网是一个完整的社区项目,打击DDOS攻击是每个人的共同责任。除非每个人都做出贡献,否则无论有多少计划,我们都无法摆脱该死的DDOS攻击。

内容来源:网络,以上内容来源于网络,不代表本站观点,如有侵权,请联系删除。

推荐阅读

【案例】公司知识产权管理案例分析

公司知识产权管理需要科学构建管理架构和执行制度,知识产权的部门组织结构是知识产权管理的基本支撑,拥有了管理基础,才能为公司知识产权资产保护起到实质作用。目前公司知识产权部门有三种基本模式,分别是集中管理制、分散管理制和行列式管理制,下面就结…查看详情

2021最新吸睛网店网名大全

在网络发达的今天,不少人开起了网店。网店的店名相当于一家店的招牌,独一无二、好听、有深刻意义的店名和普通网店名相比,哪家网店更容易被客人记住,更容易吸引客人的眼球,我想不用我多说了吧。如何起一个好听的网店名字?在很多人看来起一个好听吉祥的网…查看详情

千牛超级店长怎么使用?

  优质答案(1)  打开千牛首页,打开我要订购,然后在搜索栏搜索超级店长即可找到。下面介绍具体操作方法:1、打开淘宝首页,登录个人账户,然后选择千牛卖家中心,点击打开免费开店。  2、打开千牛首页后,在左侧的功能表中找到我要订购,然后点击…查看详情

2021最新全本免费小说软件排行榜,抓紧收藏

我们最先接触到的是纸质小说,随着科技的飞速发展,慢慢演变成手机上看小说,俗称电子书。电子书的作用可大着捏!它不仅信息量广,还方便快捷。但最让人头疼的莫过于看到一半突然要钱,没关系,今天我为大家介绍几款免费看小说的软件,还都是最新版哦~1.小…查看详情

5年之后,我活成了曾经最讨厌的那种老板

幸福的人生千篇一律,不幸的人生各有不同。同样,可爱的老板千篇一律,讨厌的老板各有千秋。前几天,同一朋友聊天,经过几年的创业,公司已有员工50多人,问到感受,有两点:01. 累,身心俱疲;02. 成为了以前自己所讨厌的那种老板。在外人的眼中,…查看详情

网站建设的目标是什么?获取更多客户,赚取更多利益

随着网络的发展,人们的生活越来越便捷,足不出户就可以购买到大洋彼岸的产品,因此人们越来越依赖网络了,因此很多企业开始注重网站建设了,借此机会发展自身,那么网站建设的目标是什么呢?图片来源于网络 网站建设的目标是什么? 第一,提升企业形象互联…查看详情

淘特卖的东西是正品吗?

  优质答案(1)  我的答案是还可以。  淘特上面的东西还是比较靠谱的,不过需要认准官方正品,因为淘特是淘宝特价版,良莠参差,这点还是需要注意一下。如果是日常用品可以选择淘特,类似于手机、化妆品之类的物品建议还是选择天猫京东吧。希望我的回…查看详情

域名被墙是什么意思

  域名被墙是指一个网站的域名在特定地区或国家被政府或网络监管机构所屏蔽,导致该网站在该地区或国家无法正常访问。这种做法被称为封锁或屏蔽。  封锁或屏蔽通常是由于政治、宗教、社会稳定等原因引起的。政府和网络监管机构怕某些网站会煽动不良情绪、…查看详情

天猫超市人工客服在哪?怎么才能找到?

天猫超市的负责人怎么联系?需要咨询它们的人工客服,然后说出你的需求,然后人工客服就会联系他们的负责人,这个负责人就会根据人工客服留下的电话和地址联系你的,然后你就可以把自己的遇到的不公正待遇给天猫负责人说一下,他就会给你处理的。同时会对这个…查看详情

财务SaaS软件让财务数据分析更精准

精准的财务数据分析,能够让企业准确掌握财务状况,知道哪些钱用在哪些地方,哪些环节可以减少成本;知道哪些产品更有销售市场,哪些产品可以减少产出。因此,精准的财务数据分析对企业内外管理都是十分重要的。图片来源网络凭发票记账是实体企业理清财务数据…查看详情

壁纸软件排行榜介绍,帮你找到好看的壁纸

在使用手机或者电脑的时候,大家都想要用到好看的壁纸,这样就可以让自己的电脑或者手机更具吸引力。要找到好看的壁纸,先要找到丰富的壁纸软件,现在就给大家介绍壁纸软件排行榜,让大家知道哪些软件可以提供好看的壁纸。 1、漫兜兜壁纸 …查看详情

off是开还是关?

  优质答案(1)  一般来说,开关上的ON和OFF表示的是电源的开状态与关闭状态,并不是英文的缩写,是英文的全称,ON是开,OFF是关。off[:f,f]prep. 离开;脱落adv.切断;走开。  adj.远离的;空闲的OFF是英语表…查看详情

安卓播放器软件哪几款排行靠前?推荐几款好用的安卓播放器软件

现在的安卓播放器软件可以说是五花八门,选择了不同的播放器软件带来的视频资源也是不同的,如果想要更快更迅速的看到很多的新资源,那么就一定要选择一款比较不错的安卓播放器软件,这样才能够带来更好的体验,而且也会比较流畅,那么安卓播放器…查看详情

无需付费看大片软件有哪些 无需付费看大片软件排行榜

  很多小伙伴平时在闲暇时间都喜欢看大片来消磨时间,市面上大多数看大片的软件其实都是要收费的,下面小编就给大家来详细介绍一下无需付费看大片软件有哪些 无需付费看大片软件排行榜这一块的内容,希望能帮助到大家、  无需付费看大片软件有哪些 …查看详情

分享3个好用的动画制作软件,学会人人可以成为动画大师

现在媒体技术发展越来越迅速,对动画制作的需求也不断增大,当然也有许多工业动画制作的需要,许多企业或者公司都需要制作工业动画却没有软件可以使用,以下就是我给大家的推荐,希望对大家有所帮助。 1、第一款动画制作常用软件AE 软件…查看详情

最新文章