本文摘自 Sharktech 档案。产品详情、优惠和公司信息均以文章发布时为准。请访问我们的当前服务页面,了解现有选项。
大多数成功企业的账目中都会记录所谓的“库存损耗”。这是由员工盗窃或商店行窃、商品处理损坏、收银或在线购物车错误等问题造成的财务损失。只要损耗保持在可控水平,企业通常会将其视为经营成本。
通过互联网开展业务的公司偶尔会遭遇另一种损耗:服务器停机造成的销售额或利润损失。停机时间极短时,将相关损失视为经营成本尚属合理;就像电话或电力服务一样,没有任何在线系统能够年复一年地保证 100% 完美运行。
然而,这并不意味着所有服务中断都应简单视为经营成本。黑客或其他恶意行为者针对公司、组织和机构发起的 DDoS(分布式拒绝服务)攻击,可能让大型企业每天损失高达 100 万美元。更不用说对声誉、客户群和数据安全造成的附带损害。
更令人担忧的是,即使如今媒体不断报道 DDoS 攻击规模和频率持续增长,大多数数据中心和 ISP(互联网服务提供商)仍未做好充分准备来防御或缓解此类攻击。
每家依赖互联网的公司和组织都必须了解这一现状背后的原因,以及应对之道,因为 DDoS 攻击造成的并非一点小损耗,而是对企业的重大财务威胁。
什么是 DDoS?它为何如此危险?
先从基本概念说起。DDoS 攻击的目的是让公司长时间无法在线运营。(攻击动机多种多样,可能出于政治目的或报复,也可能是勒索或其他网络犯罪;但本文更关注“是什么”,而非“为什么”。)
组织在线运营中最脆弱的环节通常是接收和传输互联网数据的计算机服务器或网络,因为所有计算机的处理能力都有上限。DDoS 攻击旨在使其超负荷;当服务器无法处理涌入的请求时,就无法响应合法请求,运行会变得极其缓慢、完全失效,甚至彻底宕机。
DDoS 攻击刚出现时,应对相对简单,因为攻击通常来自单个或少数几个计算机地址(IP)。服务提供商或主机商只需分析入站流量,并屏蔽攻击 IP,即可让业务恢复正常。
然而,随着时间推移,黑客的技术日益娴熟,手段也更加隐蔽。他们的主要武器是所谓的“僵尸网络”,由全球大量感染恶意病毒的计算机组成的网络,这些计算机在不知情的情况下成为黑客的“代理”。黑客还会伪造互联网地址,隐藏流量的真实来源。
接到指令后,僵尸网络中的计算机会同时连接 DDoS 攻击目标。这意味着目标服务器必须处理来自无数看似无害 IP 地址的请求。顷刻之间,服务器带宽便会被耗尽;在最糟糕但并不少见的情况下,公司会完全离线,网站也无法访问。这就是 DDoS 中 DoS(拒绝服务)的含义。
后果可能是灾难性的。内容分发网络和 Incapsula、Akamai、Neustar 等分析公司开展的调查发现,成功的 DDoS 攻击平均每小时会让企业损失 4 万美元,多达 30% 的受访者估算损失达 10 万美元。平均而言,发现、诊断并缓解一次攻击需要 6 到 24 小时。大多数小型企业也报告称,DDoS 每小时至少造成 5,000 美元损失,这还不包括对网站信任度造成的非金钱损害。认为自己不会成为目标?请再想一想。调查样本显示,北美多达 60% 的公司每年至少遭受一次小规模 DDoS 攻击。
我们已经提到这对数据中心和 ISP 并非易事的一个原因:很难对同时涌入的大量恶意流量进行分类和隔离。不过,这远不是唯一的问题,下面将进一步说明。
现代 DDoS 攻击的复杂性
曾几何时,互联网主要由服务器和台式电脑(或大型笔记本电脑)组成,它们通过有线基础设施交换信息。如今,有线和移动联网设备的数量近乎无穷(物联网更让家用电器也接入网络),服务器和网络的运行及交互方式也比以往复杂得多。如此庞杂的技术体系意味着恶意流量可能来自数十亿个互联网地址,漏洞也可能通过数十种方式遭到利用。
前面提到,在 DDoS 攻击早期,ISP 和数据中心只需“过滤掉”问题 IP 的流量即可。如今,由于僵尸网络、IP 欺骗和放大现代攻击规模的技术,情况复杂得多;不过,一些服务提供商仍能在一定程度上做到这一点。
问题在于,这类攻击属于“流量型”攻击,旨在用巨量流量压垮服务器。流量型攻击已存在多年,大多数服务商对此并不陌生;虽然难以应对,但部分服务商尚能处理。然而,如今黑客拥有更多攻击工具。流量型攻击仍是最常见的 DDoS 发起方式,但还有其他更难防御或缓解的攻击类型。
协议攻击(也称 TCP 状态耗尽攻击)通过攻击防火墙和负载均衡器等组件,耗尽其所有可用连接,从而破坏服务器或网络基础设施;第 7 层攻击(也称应用层攻击)则瞄准服务器上某个应用的特定弱点,通过独占其所有资源使整台机器瘫痪。第 7 层攻击最为复杂,但只需少量流量就能造成破坏。一些黑客如今会在 DDoS 攻击中结合多种攻击类型,还有所谓的“零日”攻击,专门利用硬件或软件供应商尚未发现的漏洞。防御和缓解这些更先进的攻击极其困难且成本高昂。
至此不难看出,数据中心和 ISP 必须具备高水平的技术知识和经验,才能跟上黑客展开的猫鼠游戏,但这并非只会造成“损耗”的游戏,而是一场全面战争。遗憾的是,大多数服务提供商根本不具备应对能力。因此,客户有必要主动寻求远程 DDoS 防护方案,确保资源持续可用、业务正常运行。
Sharktech
Sharktech 是一家私营公司,由首席执行官兼 DDoS 防护 先驱 Tim Timrawi 于 2003 年创立。公司员工超过 25 人,总部位于内华达州拉斯维加斯,并在加利福尼亚州洛杉矶、科罗拉多州丹佛、伊利诺伊州芝加哥和荷兰阿姆斯特丹设有数据中心设施。
