近年來,隨著國內(nèi)互聯(lián)網(wǎng)市場巨頭壟斷下的流量競爭愈演愈激烈,越來越多的企業(yè)被迫“出海”,尤其是電商和游戲行業(yè)。然而海外業(yè)務(wù)的快速擴(kuò)張往往也伴隨著勢不可擋的黑暗勢力——惡意DDoS攻擊,頻繁遭受DDoS攻擊就會讓本該為用戶提供服務(wù)的資源忙于應(yīng)付攻擊者的請求,導(dǎo)致服務(wù)端瞬間失去服務(wù)能力,難以對正常用戶的請求。
為了幫助更多的出海企業(yè)有效解決DDoS攻擊問題,宇塵網(wǎng)絡(luò)圍繞DDoS攻擊防御方面的技術(shù)和安全產(chǎn)品進(jìn)行了深入解析。
DDoS攻擊背后并不簡單
眾所周知,DDoS攻擊是一種非常普遍且最為有效的網(wǎng)絡(luò)攻擊方式。法國社會學(xué)家涂爾干曾經(jīng)說過:“一個行業(yè)的先進(jìn)程度與其行業(yè)的細(xì)分程度成正比。”從這個角度看,DDoS行業(yè)已經(jīng)是一個高度發(fā)達(dá)、高度發(fā)展的行業(yè)。
DDoS攻擊行業(yè)涉及到多個利益環(huán)節(jié),首先,會有一個軟件開發(fā)團(tuán)隊(duì)專門用來負(fù)責(zé)寫木馬,木馬開發(fā)完成之后,將會交由木馬的運(yùn)營團(tuán)隊(duì)和銷售團(tuán)隊(duì)進(jìn)行銷售。
而僵尸網(wǎng)絡(luò)的運(yùn)營者將會拿到這些木馬并且進(jìn)行掛馬傳播,最終使客戶的主機(jī)和電腦受到入侵,成為僵尸網(wǎng)絡(luò)中的一員,而僵尸網(wǎng)絡(luò)最終也會成為DDoS攻擊的一個資源的提供者。另外有一波軟件開發(fā)人員,他們用來開發(fā)DDoS攻擊平臺,DDoS攻擊平臺開發(fā)完成之后,將會有DDoS開發(fā)平臺的銷售去向客戶進(jìn)行銷售。而客戶最終只需要打開一個網(wǎng)頁,輸入攻擊的域名或者輸入一個IP地址,就可以開展一次攻擊。
從這個角度大家可以看到DDoS攻擊并不是一項(xiàng)技術(shù)門檻非常高的攻擊手段,惡意競爭者只需要付費(fèi)即可輕松展開一次DDoS攻擊,不需要任何的技術(shù)學(xué)習(xí)和門檻。
人潮熙熙,皆為利來;人潮攘攘,皆為利往。DDoS攻擊行業(yè)背后的利潤巨大,例如,基本每個游戲上線的時(shí)候都會遭受幾次DDoS攻擊,而DDoS攻擊的來源可能是勒索組織,也可能是競爭對手。因此,企業(yè)要想出海好好發(fā)展業(yè)務(wù),必須將DDoS攻擊防御作為業(yè)務(wù)考慮中的關(guān)鍵一環(huán)。
防御DDoS攻擊的兩種方式
但企業(yè)在DDoS攻擊防御的同時(shí),也將面臨兩個問題:接入防護(hù)后的代理模式將攻擊流量引導(dǎo)至第三方,不可避免增加延時(shí);防護(hù)能力越強(qiáng)防護(hù)成本越高,回源帶寬也是一筆很高的成本。針對企業(yè)面臨的這兩個痛點(diǎn),群聯(lián)科技小杜接下來重點(diǎn)介紹了在 DDoS攻擊防護(hù)方面做了哪些工作。
DDoS攻擊一般來說可以分成兩大類,一類是協(xié)議攻擊,一類是流量攻擊。
所謂協(xié)議攻擊,最常見的是syn flood攻擊,即攻擊者通過發(fā)送大量的syn包建立大量半開連接,耗盡用戶主機(jī)的資源,從而導(dǎo)致用戶的主機(jī)崩潰,不能夠正常對外提供服務(wù);流量攻擊,就是采用大流量的攻擊,占滿用戶的帶寬,使得用戶的正常流量被丟棄。舉一個比較典型的例子:2018年GitHub遭遇到了史上最嚴(yán)重的一次DDoS攻擊,其峰值帶寬高達(dá)1.35T,這次攻擊就是黑客利用了memcached的反射漏洞,發(fā)起了一次反射的流量攻擊.
而防御DDoS攻擊一般來說有兩種方式,一種方式就是在業(yè)務(wù)機(jī)房邊緣去做流量清洗,此時(shí)業(yè)務(wù)機(jī)房需要具備足夠大的上聯(lián)帶寬,將正常流量和攻擊流量全部收進(jìn)來之后,在業(yè)務(wù)機(jī)房的邊緣還需要有一套分析設(shè)備和一套清洗設(shè)備,分析設(shè)備通過對流量的鏡像分析,可以分析出哪個IP被攻擊了;而清洗設(shè)備一旦發(fā)現(xiàn)哪個IP被攻擊之后,就會發(fā)起流量的牽引,將被攻擊的IP的所有的流量引入清洗模塊;清洗模塊根據(jù)攻擊的特征篩選掉攻擊的流量,從而將正常的流量下放至客戶的源站。
第二種方式則是用專門的高防機(jī)房,比如說客戶的業(yè)務(wù)需要部署在自己的業(yè)務(wù)機(jī)房內(nèi),而將入口放在高防機(jī)房中.高防機(jī)房通常都有足夠大的上聯(lián)帶寬,會對流量進(jìn)行清洗,從而將正常的流量通過公網(wǎng)回源至用戶的源站。
第一種方式要求業(yè)務(wù)機(jī)房有足夠大的上聯(lián)帶寬,同時(shí)每個業(yè)務(wù)機(jī)房都必須有足夠強(qiáng)大的清洗和分析設(shè)備,這個條件對于很多企業(yè)來說還是比較苛刻的.而如果采用第二種專門的高防機(jī)房的方式,由于它是一種代理的模式,因此不可避免會引入額外的網(wǎng)絡(luò)延時(shí).此外回源機(jī)房也是需要一部分的外網(wǎng)帶寬的,這部分成本也是相當(dāng)大的.
總結(jié)來說,面對日益猖獗的DDoS攻擊威脅,出海企業(yè)需要采取有效的防護(hù)措施以確保業(yè)務(wù)的連續(xù)性和用戶體驗(yàn)。宇塵網(wǎng)絡(luò)為企業(yè)提供了一種全面、高效和低成本的解決方案,幫助企業(yè)在海外拓展業(yè)務(wù)時(shí)更加安心。在未來,隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,DDoS攻擊手段也可能會不斷演變,企業(yè)需要時(shí)刻保持警惕,不斷更新和完善防護(hù)策略,確保業(yè)務(wù)的安全穩(wěn)定運(yùn)行。