據(jù)聯(lián)通百度發(fā)布的《2019年DDoS攻擊態(tài)勢分析報告》,2019年,中國聯(lián)通在全網(wǎng)共檢測到36萬多起DDoS攻擊,其中檢測到100Gbps以上大流量攻擊10935起,占所有攻擊的3%;300Gbps以上的超大流量攻擊共1040次;最大的年度攻擊發(fā)生在3月份,峰值攻擊達到640Gbps。隨著DDoS攻擊強度呈現(xiàn)兩級分化,超大攻擊和小流量攻擊增多,企業(yè)對服務(wù)器的安全防護性能要求越來越高。高安全性服務(wù)器應(yīng)運而生,其自身的高硬安全值滿足了企業(yè)對服務(wù)器安全防護性能的要求。那么,高防御服務(wù)器可以防御哪些類型的網(wǎng)絡(luò)攻擊,以及如何防御?
高防御服務(wù)器可以防御的攻擊類型:
1.通過發(fā)送異常數(shù)據(jù)包進行攻擊
網(wǎng)絡(luò)攻擊者發(fā)送的IP片段或數(shù)據(jù)包超出了主機的處理能力,從而導(dǎo)致攻擊者的主機系統(tǒng)崩潰。
2.攻擊郵件系統(tǒng)
網(wǎng)絡(luò)攻擊者通過向電子郵件地址或電子郵件服務(wù)器發(fā)送大量電子郵件進行攻擊,然后以電子郵件服務(wù)器為跳板滲透到內(nèi)部網(wǎng),給電子郵件系統(tǒng)和內(nèi)部網(wǎng)的安全帶來極大的風(fēng)險。
3.僵尸網(wǎng)絡(luò)攻擊
僵尸網(wǎng)絡(luò)是指在控制器和被感染主機之間形成的一對多的控制網(wǎng)絡(luò),通過一種或多種傳播手段用僵尸程序病毒感染大量主機。被植入機器人后,被攻擊的主機主動與互聯(lián)網(wǎng)上的一個或多個控制節(jié)點取得聯(lián)系,然后自動接收黑客通過這些控制節(jié)點發(fā)送的控制指令。這些被攻擊的主機和控制服務(wù)器形成了一個僵尸網(wǎng)絡(luò)。
4.分布式拒絕服務(wù)攻擊
DDoS攻擊通過大量合法請求占用大量網(wǎng)絡(luò)資源,導(dǎo)致被攻擊人的網(wǎng)絡(luò)資源被這些虛假流量占用,導(dǎo)致被攻擊人的網(wǎng)絡(luò)系統(tǒng)崩潰。
高防御服務(wù)器如何防御網(wǎng)絡(luò)攻擊:
1.定期掃描
將定期掃描現(xiàn)有的網(wǎng)絡(luò)主節(jié)點,檢查可能的安全漏洞,并及時清除新的漏洞。
2.在高防御服務(wù)器的主干節(jié)點上配置防火墻
安裝防火墻可以有效抵御DDoS攻擊和其他攻擊。當(dāng)發(fā)現(xiàn)攻擊時,攻擊可以指向一些不重要的犧牲主機,這樣可以保護真正的主機免受攻擊。
3.充分利用網(wǎng)絡(luò)設(shè)備保護網(wǎng)絡(luò)資源
當(dāng)一家公司使用負載平衡設(shè)備(如路由器和防火墻)時,它可以有效地保護網(wǎng)絡(luò),這樣當(dāng)一臺路由器受到攻擊并崩潰時,另一臺會立即工作,從而最大限度地減少DDoS攻擊。
4.過濾不必要的服務(wù)和端口
過濾掉路由器上的假IP,只打開服務(wù)端口,關(guān)閉所有其他端口,或者在防火墻上制定一個阻止策略。
5.限制同步/ICMP流量
用戶應(yīng)該在路由器上配置同步/ICMP的最大流量,以限制同步/ICMP數(shù)據(jù)包占用的最大帶寬。這樣,當(dāng)大量的SYN/ICMP流量超過限制時,就意味著這不是正常的網(wǎng)絡(luò)訪問,而是黑客入侵。
6.過濾所有RFC1918 IP地址
RFC 1918的IP地址是內(nèi)部網(wǎng)的IP地址。它們不是某個網(wǎng)段的固定IP地址,而是保留在互聯(lián)網(wǎng)內(nèi)部的區(qū)域IP地址。它們應(yīng)該被過濾掉。這種方法不是為了過濾內(nèi)部員工的訪問,而是為了過濾攻擊過程中偽造的大量虛假內(nèi)部IP,這也可以減少DDoS攻擊。
在網(wǎng)絡(luò)攻擊頻繁的今天,選擇高安全性的服務(wù)器可以有效地保護企業(yè)的網(wǎng)絡(luò)安全,避免企業(yè)不必要的風(fēng)險。在眾多品牌的高安全性服務(wù)器中,快快網(wǎng)絡(luò)高安全性服務(wù)器為用戶提供了專業(yè)的反DDoS攻擊。核心層采用雙設(shè)備、雙星網(wǎng)絡(luò)架構(gòu),為網(wǎng)絡(luò)系統(tǒng)提供高水平的安全性。網(wǎng)絡(luò)穩(wěn)定性高達99.99%。天網(wǎng)云清最新一代毫秒過濾技術(shù),能夠在毫秒內(nèi)智能調(diào)度、過濾和清除異常攻擊行為,確保用戶業(yè)務(wù)正常穩(wěn)定運行。
廈門快快網(wǎng)絡(luò)科技有限公司(以下簡稱“快快網(wǎng)絡(luò)”)成立于2013年,是中國市場領(lǐng)先的云安全MSP,專業(yè)提供云計算服務(wù)、DDOS保護、網(wǎng)絡(luò)安全服務(wù)、數(shù)據(jù)中心托管和租賃等??炜炀W(wǎng)絡(luò)先后開發(fā)了網(wǎng)絡(luò)攻擊防御平臺、DDOS運營商級網(wǎng)絡(luò)防火墻、攻擊指紋識別系統(tǒng)等核心系統(tǒng)設(shè)備,在安全領(lǐng)域擁有多項核心專利,成為用戶放心的品牌。