作者:Tim Timrawi

本文摘自 Sharktech 档案。产品详情、优惠和公司信息以文章发布日期为准。请查看我们的当前服务页面,了解现有选项。

什么是 DDoS 攻击防护?

遗憾的是,“DDoS 攻击”一词对于运营公司或组织网站的人,甚至阅读或观看新闻的人来说,都已相当熟悉。DDoS(分布式拒绝服务)攻击已变得如此常见,以至于 IT 研究公司调查的企业中,约有一半表示自己在过去一年里曾成为攻击目标。新闻报道虽然聚焦于常遭受长时间 DDoS 攻击的大型金融机构、支付服务商和媒体机构,但任何拥有网站的组织都可能成为目标,从大学到小型企业无一例外。

因此,“DDoS 攻击防护”这一术语及部署有效防护措施的必要性,对于负责公司 IT 运营的人员而言已耳熟能详。高管们也对此十分关注,因为数据中心或 Web 服务器遭受 DDoS 攻击期间,每小时可能造成5,000至500,000美元的损失。

什么是 DDoS 攻击防护?

“DDoS 攻击防护”是一种双管齐下的策略,用于应对大规模流量攻击,否则此类攻击会影响网站为合法用户提供服务的能力。两个重要组成部分是 DDoS 预防和 DDoS 缓解:预防是指强化服务器部署或数据中心,以抵御最常见的入侵方式并监测攻击迹象;缓解则是指分流恶意流量,防止其拖慢或彻底中断网站和服务器运行。

单独采用任何一种方法都无法防御 DDoS。当然,预防措施至关重要,可以在攻击开始前阻止部分攻击。但一旦“为时已晚”,网站停机的计时便开始,控制事态所需的成本也会迅速攀升。

DDoS 攻击防护的关键步骤

DDoS 攻击的复杂程度各不相同。一些相对小型且“简单”的恶意流量洪泛攻击,可以通过正确使用防火墙、负载均衡并维持充足的带宽余量来减轻。另一些则针对 ICMP 或 UDP 53 端口(用于 DNS 查询)等易受攻击的协议或端口;通常可以封锁或关闭这些端口,而不影响服务器运行。专用软件可以监控流量的性质和规模,从而自动或手动拦截可疑查询或请求。

从预防角度看,这些都是 DDoS 攻击防护的重要步骤,但在面对大规模蛮力攻击或更危险的针对应用程序的精准攻击时,大多无济于事。这时就需要第二层防护:DDoS 攻击缓解。海量恶意流量可能在几分钟甚至几秒钟内击垮服务器,因此,有效处理所有流量的计划是确保网站在遭受 DDoS 时仍能正常运行的关键。该计划包括分流并“清洗”流量。

数据中心可以安装一些硬件解决方案来处理此类任务,至少在某些情况下有效。遗憾的是,这些方案的购买和运营成本极高,而且仍无法应对当今许多瞬间耗尽所有可用带宽的高流量攻击。

更理想的解决方案是使用异地 DDoS 云缓解服务,以应对通常用于发动攻击的海量流量。检测到 DDoS 攻击时,所有流量都会从数据中心分流到云端,缓解服务会分析并分类原本发往服务器的每项请求。恶意流量会被拒绝,无法接近目标,只有合法流量才会获准访问。通过这种 DDoS 攻击防护方式,网站能够保持在线、服务器继续运行,同时阻止 DDoS 攻击造成的负面影响。

DDoS 攻击预防不应成为事后才考虑的事项,也不应仅仅交由声称能处理所有问题的 ISP 或 IT 员工负责。管理层和所有者有责任确保落实涵盖预防与缓解的有效计划,避免 DDoS 在短时间内造成巨额经济损失。

关于 Sharktech

Sharktech 是一家私营公司,由首席执行官兼 DDoS 防护 先驱 Tim Timrawi 于2003年创立。公司拥有25名以上员工,总部位于内华达州拉斯维加斯,并在加利福尼亚州洛杉矶、科罗拉多州丹佛、伊利诺伊州芝加哥及荷兰阿姆斯特丹设有数据中心。