怎么减小DDoS攻击的发生率和破坏力?
2021-01-05 13:44:17 阅读(181) 评论(0)
毫无疑问,那些最近计划进行重大DDOS攻击的人对互联网的内部运作原理有着深刻的理解。由于攻击者对这些专业知识的理解,以及一些重要的互联网协议缺乏基本的安全保障,许多企业在谈到保护企业自身安全和预防这类攻击时处于劣势。这就是为什么许多企业、政策和行业组织一直致力于制定广泛的行业计划,以降低DDOS攻击的发生率。在大多数国家,已经通过了宣布DDOS攻击是非法的法律,如美国的计算机欺诈和滥用法案和英国的计算机滥用法案,但立法对网络犯罪没有太大的威胁。本文将主要讨论如何降低DDOS攻击的发生率和破坏力,以及如何结合使用内部和基于云的DDOS缓解控制措施,以减少日益复杂的DDOS攻击对企业业务的干扰和破坏。对DDOS攻击的评估具有巨大的破坏性,足以威胁到整个国家的关键基础设施。这一事实可以解释为什么许多政府部门开始要求DDOS缓解计划。例如,受联邦金融机构检查委员会监督的金融机构现在必须监控所有DDOS攻击,并有一个可以随时激活的事件响应计划,以确保在攻击期间有足够的人员,包括提前签署的第三方服务。还鼓励金融机构向金融服务信息共享分析中心和执法部门报告攻击细节,帮助其他机构识别和缓解新的威胁和技术。全球合作正在加强,以应对DDOS攻击等网络威胁。联邦调查局因为僵尸网络是一种大威胁和常见的DDOS武器(FBI)与国土安全部和其他100多个国家分享了成千上万台计算机的IP地址,他们认为自己被DDOS恶意软件*了。白宫网络安全办公室、商务部、国土安全部、行业僵尸网络组织也在密切合作,共同应对和打击僵尸网络。打破僵尸网络无疑有助于改善安全状况,但这是一项永远不会结束的任务。实施DDOS缓解控制措施,对DDOS攻击说不!由于这种攻击的频率和复杂性对更多的企业组织构成了威胁,因此分布式拒绝服务的缓解方案不容忽视。今天的DDOS攻击结合了大强度的蛮力攻击和应用程序层攻击,尽量造成最大的破坏,避免检测机制。一些DDOS攻击使用成千上万的招聘系统或网络服务,这将对企业的成本和声誉造成极大的损害,拒绝服务日益成为高级针对性攻击的一部分。好消息是,你可以使用很多工具来减少这种攻击对客户和收入的影响。要缓解DDOS,首先要确保你已经定义了事件响应流程,并明确了责任,这就需要多组合作。DDOS预防规划要求安全团队与网络运营商、服务器管理员、桌面支持者、法律顾问和公关经理携手合作。一旦DDOS事件响应方案落实到位,就可以关注四个方面的DDOS缓解控制措施,尽量减少DDOS攻击对业务的干扰和破坏。按重要性顺序排列:•互联网服务提供商(ISP)。大多数ISP都有“干净的网络管道”(CleanPipe)或者DDOS缓解服务,收费通常高于标准带宽。对许多中小企业来说,基于ISP的服务非常有效,也符合预算要求。别忘了:云服务提供商和主机托管商也是ISP。•DDOS缓解是服务提供商。如果你有多个ISP,第三方DDOS缓解服务提供商可能是一个更明智的选择,但基于云的服务通常更昂贵。如果您改变DNS或BGP路由,并通过DDOSSaaS提供商发送攻击流量,您可以过滤攻击流量,无论哪个ISP为您处理。•专用DDOS缓解设备。为了保护服务器和网络,可以在互联网接入点部署DDOS缓解设备。然而,蛮力攻击可能会耗尽你所有的带宽――即使服务器没有崩溃,客户仍然无法正常访问。•基础设施部件:如负载平衡系统、路由器、交换机和防火墙。依靠企业的操作基础设施来缓解DDOS攻击是注定要失败的策略,只能对付最弱的攻击。然而,这些部件可以起到协同缓解DDOS的作用。大多数企业需要结合外部服务和内部DDOS缓解能力。对员工的技能水平进行实际评估――如果您的IT安全人员能够检测和分析威胁,从内部DDOS缓解开始,然后逐步改进策略,加入外部服务。如果您没有足够的人力或所需的技能组合,您不妨从外部服务开始,并考虑未来添加托管CPE(用户端设备)的缓解能力。无论您最终选择哪种结构,DDOS缓解控制措施每年至少要测试两次。在外部服务提供商的帮助下,检查路由和DNS的变化,确保流量传输到外部服务,不会造成重大干扰――此外,确保直接路由能够顺利切回。在正常运行过程中,网络配置和DNS路由经常发生变化――在实际的DDOS攻击之前,你必须弄清楚这一点。为了防止DDOS攻击,长期的解决方案是加强攻击者发动攻击的互联网协议,并要求升级系统,以获得最佳实践。例如,许多DDOS攻击之所以能够成功,是因为攻击者通常使用被欺骗的源IP地址来生成流量。IETFBestcomonPractices文档BCP38建议,网络运营商应过滤从下游客户进入其网络的数据包,丢弃地址范围内的任何数据包。这样,黑客就不能发送声称来自另一个网络的数据包(即欺诈攻击)。然而,根据BCP38的要求,需要一笔支出,但没有立竿见影的效果。因此,虽然对更广泛的社区有益,但尚未全面实施。网络管理员可以确保他们遵守其他最佳实践,从而加强互联网的整体安全。例如,他们应该熟悉国土安全部发布的DDOS快速指南(DDoSQuickGuide),开放式解析器项目也应实施(OpenResolverProject)等项目给出的建议。对于DNS放大DDOS攻击,开放式解析器可以回复域外主机的递归查询。该项目列出了2800万个构成重大威胁的分析器,并提供了详细的指导,教人们如何配置DNS服务器,以减少DNS扩大攻击的威胁。和往常一样,如果能保证最新版本的软件已经安装,系统不容易被黑客攻击,黑客往往试图利用其资源作为DDOS攻击的一部分。虽然金融机构和其他大型企业是一些攻击者眼中的明显目标,但他们至少有财力和资源来采用最新的安全技术和最佳实践。然而,资源有限的小企业仍然面临着强大的竞争对手。这也是谷歌启动的盾牌项目(ProjectShield)原因之一:全面共享DDOS缓解资源,实施行业最佳实践可能需要时间和资源,可能不会立即带来回报,但互联网是一个完整的社区项目,打击DDOS攻击是每个人的共同责任。除非每个人都做出贡献,否则无论有多少计划,我们都无法摆脱该死的DDOS攻击。
推荐阅读
- sql是什么意思网络语
sql是办公软件吗?sql并不是办公软件,而是一种数据库的语言,叫结构化查询语言。结构化查询语言(StructuredQueryLanguage)简称SQL,是一种特殊目的的编程语言,是一种数据库查询和程序设计语言,用于存取数据以及查询、更…查看详情
- 图章制作软件盘点,这几款推荐给大家
图章制作软件,顾名思义自然是用来制作图章的一种软件了,只要选对合适的图章制作软件,想要制作各种图章的话,就变得更加简单了,毕竟在日常的工作和生活中,难免会有很多需要用到图章的地方,那么下面就为大家推荐几款图章制作软件,希望能够带…查看详情
- 知客CRM真的对销售公司有用吗?
知客CRM系统为什么被各个销售公司所选择?它真的有用吗?随着社会竞争日益紧张,现在大多数CRM供应商都侧重于满足“固定模式”销售团队需求,然后就将其抛给软件购买者,让他们在销售过程中适应软件。但是这种行为其实对销售公司的发展是不好的。因此选…查看详情
- 如何制作一个小程序?
如何做小程序? 如果想要开发小程序,首先需要准备以下几个工具: 1、微信开发者工具:利用这个工具可以实现自主的小程序开发; 2、VisualStudioCode:VisualStudio Code是一个轻量级、可扩展的文本编辑器…查看详情
- 不管是手机还是计算机都必备的安全软件
这对于一些电子东西来说,最重要的就是安全问题了,特别是手机和计算机,一旦手机和计算机里面入侵病毒的话,很有可能就会损坏它的本质,导致出现卡顿或者是黑屏的情况,那么很有可能还会丢失自己的重要文件,所以要看一下安全软件排行都有什么?…查看详情
- 如何清理浏览器缓存 浏览器缓存清理方法
经常使用电脑的人都知道,在电脑上安全不同的浏览器,当使用这些浏览器浏览网页、看视频等,用了一段时间后感觉电脑反应速度越来越慢。这是因为使用浏览器浏览网页会存在一些缓存,但是很多人不知道如何清理浏览器缓存,下面万商云集*给大家来详细介绍一…查看详情
- 流程图制作软件有哪些?好用的流程图制作软件介绍
流程图软件其实是在制作的过程当中必不可缺的一款工具。应用也是非常广泛的常用的流行图类型,有业务流程图,有数据流程图等不同的软件制作出来的效果也是不一样的。那么流程图制作软件有哪些?下面就来给大家详细的介绍几款比较好用的流程图制作…查看详情
- 小说阅读器哪个好?好用的小说阅读器下载
很多人都特别喜欢阅读小说,其实现在有很多的阅读器是需要收费的,找到一款比较好的小说阅读器,其实非常关键,好的小说阅读器里面的资源很多,而且能够找到很多不同的小说类型。那么小说阅读器哪个好?接下来就给大家详细的介绍一下比较好用的小…查看详情
- 在10年保护期内,商标可能因为以下问题被宣布“注册商标无效”
可注册商标属于有限资源,且商标注册的风险随着商标注册量的上升越来越高,为了缓解商标资源压力,商标监管和查处力度同步提高,近年来商标注册无效的案例也越来越多,在10年保护期内,商标可能因为以下问题被宣布“注册商标无效”。下面就来了解一下,注册…查看详情
- 瑞云服务云助力哈希公司,夯实服务,不断提升客户售后服务满意度
近日,哈希水质分析仪器(上海)有限公司(以下简称:哈希公司)与瑞云信息达成合作,将基于瑞云服务云搭建统一的售后服务平台,建立工单闭环的管理,实现对经销商的权限管理,完善配件管理,不断提高服务能力,切实让客户享受更加便捷,快速,专业的售后服务…查看详情
- 看电视直播的软件-手机电视直播app
电视已经成为我们生活中不可缺少的重要部分,电视直播最先出现在我们的电视机上,随着时代的变化,老式电视机在市面上几乎看不到了,但是又想看电视直播,怎么办呢?下面我就来为大家介绍看电视直播的软件,在手机上就可以操作的哦!1.有线电视3.4广电授…查看详情
- 微软CRM的功能有哪些?
现在,全球的软件公司都看到了信息化管理模式的发展前景,纷纷投入其中,就连微软这样的知名企业也不例外,推出了微软CRM。微软CRM的战略特点是为组织可以提供个性化的客户体验:在正确的时间、正确的地点,用正确内容与客户打交道,给予销售更积极主动…查看详情
- 盘点:市场上那些比较好用的erp系统!
Erp系统作为体现供应链思想的新一代信息系统,适应了时代发展和市场竞争需要,被企业纷纷采用。但市面上的产品多如牛毛,有好有坏,不知该如何选择?下面为你盘点市场上那些比较好用的erp系统。图片来源于网络 那些比较好用的erp系统: 1. SA…查看详情
- 选择erp服务器需要注意的几大问题
在选择erp系统软件时,企业通常都只会做关于erp怎么选怎么挑、erp的优势的功课,往往会忽略掉一个同样重要的问题:erp服务器。erp系统软件要想用得好,erp服务器功课不可少。下面小万就为大家分享一下关于选择erp服务器时需要注意的几大…查看详情
- 手写板app哪个好?好用的手写板app
现在的疫情已经持续了三年之久,对于上学的人来说,已经连续上了三年的网课,那么,上网课的时候,手写板软件是必不可少的,有了手写板之后,就可以快速的回答老师提出的问题。 1、实录repaper 这也是我们早以前就着手的,这是一个…查看详情
猜你喜欢
最新文章

扫码二维码
立即领取《千元实战营销秘籍》
还可免费试用营销管理系统
*如有疑问,请随时拨打免费咨询热线:400-0033-166
邮箱:zjb@iwanshang.com
服务时间:8:30-18:00
软件企业
认定号:川RQ-2018-0216
高新技术企业
认定号:GR201951001121

关注微信公众号
和10万中小企业共同成长

扫码下载APP
享全方位服务一触即达
Copyright © 2004-2022 万商云集(成都)科技股份有限公司 版权所有
蜀ICP备12001963号-2
川公网安备 51010402000322号

快速找产品

找一找哪款产品适合您?
咨询热线:400-0033-166
-


-
电话沟通
获取方案
下载APP
官方微信
扫码下载APP
全方位服务一触即达

关注万商云集
和10万中小企共成长

TOP

企业首选的AI增效平台

400-0033-166
8:30-18:00















































注册有好礼



