作者:Tim Timrawi

本文来自 Sharktech 归档。产品详情、优惠和公司信息以文章发布时为准。请访问当前服务页面,了解现有选项。

许多公司和服务提供商将大量 DDoS 防护与缓解工作建立在云容量所带来的显著优势之上。事实上,一些提供商对 DDoS 缓解服务的宣传几乎完全依赖“云”这个神秘词汇对客户产生的光环效应。

但是,面对已成为企业和其他机构一大难题的 DDoS(分布式拒绝服务)攻击,云真的是灵丹妙药吗?

云为何重要

简单来说,大多数 DDoS 攻击会通过压垮设备处理数据请求的能力,使网站和服务器瘫痪。在多数情况下,攻击者会向服务器发送海量流量,试图耗尽设备可用的带宽或资源。

面对流量激增,服务提供商传统上会增加可用带宽,以提供 DDoS 防护和缓解能力,让网站能够承受 DDoS 攻击,同时继续为合法访客提供服务。另一种传统方法是强化防火墙,并使用负载均衡器将部分流量转发到其他本地设备进行检查和清洗。

这些方法在某些情况下很有用,在另一些情况下效率较低,而且成本高昂。带宽和服务器虽然比过去便宜得多,但许多提供商仍认为,利用云扩充容量是最具成本效益的解决方案。云解决方案几乎免去了持续添置和维护硬件及基础设施的需要,同时还能“吸收”大量恶意流量。此外,在应对 DDoS 攻击时,提供商也可以即时调整 DNS 或路由。

云就是解决之道吗?

这种基本逻辑无可辩驳。与增加实体服务器容量相比,扩充云容量显然成本更低,也能为对抗 DDoS 攻击者提供“武器”。将问题流量转移到远离公司或服务提供商基础设施的位置,也很合理。简而言之,云容量是大多数 DDoS 防护或缓解策略中值得采用的补充。但这并不意味着云就是“解决之道”。

在 DDoS 缓解中使用云,只是工具箱中的一种手段。它是很有价值的资源,却不能取代周密规划并落实 DDoS 防护方案。正确使用防火墙和负载分配、妥善配置服务器以屏蔽未使用且可能存在漏洞的服务,以及检测异常数据包并迅速使未完成的请求超时,这些只是必须采取的一部分本地防护措施,无论是否使用云来处理大量异常流量,都不可或缺。

更重要的因素是专业知识。熟悉 DDoS 攻击细节的资深 IT 专业人员,能够设计恰当的监控、过滤和隔离系统;这些系统是任何成功的 DDoS 防护方案的基础。

总之,云可以是很有价值的工具,但它并非万能。真正的解决之道,是在 DDoS 缓解计划中正确使用云,并将其作为其中一个环节。