本文摘自 Sharktech 档案。产品详情、优惠和公司信息以文章发布日期为准。请查看我们的当前服务页面,了解现有选项。
什么是 DDoS?如何缓解?
还记得过去那些美好时光吗?当时企业面临的最严重计算机安全问题,无非是使用哪种防病毒软件、多久更换一次密码,以及 Linux 是否真的比 Windows 更安全?
如今,这些问题已经微不足道,就像早晨咖啡里加一勺糖还是两勺糖一样。生计依赖网站和服务器可靠运行、保持在线的人们,有更严峻的问题需要应对,其中最严重的就是持续存在的 DDoS 攻击威胁。
对于任何在线运营的公司或组织而言,制定全面、主动的计划来预防和缓解针对数据中心及服务器的 DDoS 攻击至关重要。
什么是 DDoS?
DDoS 是分布式拒绝服务的缩写。这是一种全面、恶意的攻击,旨在破坏主机或服务器与试图访问它的用户之间的互联网连接。
简单的拒绝服务攻击相对容易抵御,因为其来源数量有限。然而,分布式拒绝服务攻击会利用各种技术(例如僵尸网络),让数百、数千甚至数十万台计算机同时产生海量入站流量。这种规模的互联网流量旨在压垮向用户提供内容或其他资源的机器,若不采用专门的方法和工具,几乎无法应对。
大多数 DDoS 攻击属于“流量型”攻击,通过大量连接耗尽服务器的所有可用带宽,迫使服务器下线。其他方法则专门用于耗尽机器资源(“协议”攻击),或通过看似合法的数据请求攻击服务器上运行的特定应用(“应用层”或“第7层”攻击)。后者最难缓解。
针对企业和组织的 DDoS 攻击越来越频繁、威力越来越大,造成的损失也越来越高。调查显示,每年多达一半的公司会成为攻击目标;DDoS 攻击期间,网站或服务器通常会停机6至24小时;企业在攻击期间平均每小时损失约40,000美元(尚未计入客户信任度下降等隐性成本)。
任何在线运营却没有制定完整 DDoS 预防和缓解方案的公司,最终都将为此付出代价。
如何缓解 DDoS?
应对 DDoS 攻击的一部分工作是做好预防。这需要组合使用多种措施:“封住”黑客和其他恶意行为者常用的所有入侵入口(包括强化防火墙和负载均衡器、封锁未使用端口并实施数据包限制)、部署能够拦截问题 IP 的强大监控软件、准备充足带宽,并尽可能将流量分散到多台机器或多个数据中心,以抵御流量型攻击。
但有些攻击无法预防。更重要的问题是,攻击开始后如何阻止它们使服务器瘫痪、让客户无法使用服务。那么,如何缓解 DDoS?
最有效的方法是使用第三方服务“清洗”流量,只让合法请求抵达公司的服务器或基础设施。一旦出现攻击迹象,所有发往目标机器的流量都会直接重定向至云端运行的 DDoS 缓解服务。经过全面分析后,获准通过的流量会在几乎没有可察觉延迟的情况下送达目的地,恶意流量会被彻底拦截,可疑流量则会进一步检查,直至完成分类。通过这种方式,数据中心和服务器能够保持正常运行并服务合法客户,而攻击的主要流量则被引入云端,不会造成影响。
使用额外的硬件、软件和带宽,也可以在内部实施相同技术,但对大多数公司而言,成本高得难以承受。对大多数潜在目标,几乎所有在线经营的企业,而言,将内部 DDoS 预防与第三方 DDoS 缓解相结合才是合理的做法。
关于 Sharktech
Sharktech 是一家私营公司,由首席执行官兼DDoS 防护先驱 Tim Timrawi 于2003年创立。公司拥有25名以上员工,总部位于内华达州拉斯维加斯,并在加利福尼亚州洛杉矶、科罗拉多州丹佛、伊利诺伊州芝加哥及荷兰阿姆斯特丹设有数据中心。
