服务器论坛

找论坛
没有昵称
Lv0 乞丐
乞丐 贡献-1,距离下一级还需1贡献
楼主
2018-08-09 19:49 0 2 只看楼主
电梯直达 
说DDoS攻击是最恐怖的网络攻击之一,并不是没有道理的。之所以恐怖是因为其易于发动、危害性强,最致命的是使用复杂的欺骗技术和基本协议,难以识别和防御。
  目前流行的黑洞技术和路由器过滤、限速等手段,不仅慢、消耗大,还阻断了有效的访问。虽然阻止了攻击,但是也失去了正常的用户,这样同样让攻击者称心如意。甚至有人觉得网络带宽决定抗受攻击的能力,以增加充足的带宽来防御神出鬼没的DDoS攻击,这种方式确实可以提供抗受攻击,但是会增加了支出成本,当然如果你的资金充裕,也不是不可以采用这种方式来干。有效抵御DDoS攻击需要一种全新的方法,不仅能检测复杂性和欺骗性日益增加的攻击,而且要有效抵御攻击的影响。
  完整的DDoS保护围绕四个关键主题建立
  1. 要缓解攻击,而不只是检测
  2. 从恶意业务中精确辨认出好的业务,维持业务继续进行,而不只是检测攻击的存在
  3. 内含性能和体系结构能对上游进行配置,保护所有易受损点
  4. 维持可靠性和成本效益可升级性
  DDoS防御保护性质
  1. 通过完整的检测和阻断机制立即响应DDoS攻击,即使在攻击者的身份和轮廓不断变化的情况下。
  2. 与现有的静态路由过滤器或IDS签名相比,能提供更完整的验证性能。
  3. 提供基于行为的反常事件识别来检测含有恶意意图的有效包。
  4. 识别和阻断个别的欺骗包,保护合法商务交易。
  5. 提供能处理大量DDoS攻击但不影响被保护资源的机制。
  6. 攻击期间能按需求部署保护,不会引进故障点或增加串联策略的瓶颈点。
  7. 内置智能只处理被感染的业务流,确保可靠性最大化和花销比例最小化。
  8. 避免依赖网络设备或配置转换。
  9. 所有通信使用标准协议,确保互操作性和可靠性最大化。
  DDOS防御方法简述
  1异常流量的清洗过滤
  通过DDOS硬件防火墙对异常流量的清洗过滤,通过数据包的规则过滤、数据流指纹检测过滤、及数据包内容定制过滤等顶尖技术能准确判断外来访问流量是否正常,进一步将异常流量禁止过滤。单台负载每秒可防御800-927万个syn攻击包。腾正科技无忧盾立体防御体系采用独立流量清洗系统,对异常流量进行清洗过滤,给予经济上和网络安全方面的保障。
  2分布式集群防御
  这是目前网络安全界防御大规模DDOS攻击的最有效办法。分布式集群防御的特点是在每个节点服务器配置多个IP地址,并且每个节点能承受不低于10G的DDOS攻击,如一个节点受攻击无法提供服务,系统将会根据优先级设置自动切换另一个节点,并将攻击者的数据包全部返回发送点,使攻击源成为瘫痪状态,从更为深度的安全防护角度去影响企业的安全执行决策。腾正科技15CDN在全国拥有32个节点,实现了多点的冗余,即使某一个节点由于意外发生故障,对网站的访问能够被自动导向其他的健康节点进行响应,不仅把攻击数据包返回发送点,还能响应正常用户的请求。
  3高防智能DNS解析
  高智能DNS解析系统与DDOS防御系统的完美结合,为企业提供对抗新兴安全威胁的超级检测功能。它颠覆了传统一个域名对应一个镜像的做法,智能根据用户的上网路线将DNS解析请求解析到用户所属网络的服务器。同时智能DNS解析系统还有宕机检测功能,随时可将瘫痪的服务器IP智能更换成正常服务器IP,为企业的网络保持一个永不宕机的服务状态。
  在网络泛滥的年代,我们要把安全问题放在重要位置。作为一家专注于互联网安全技术研究的现代网络综合服务性的高科技公司,腾正科技一直致力于为企业提供领先,安全,高效,全面的互联网运营服务,并推出了无忧盾、防C盾等多个安全产品。更多详情请咨询腾正科技官网 

DELL13066999543
Lv1
太平洋舰队新兵 贡献35,距离下一级还需45贡献
2018-08-17 09:30
只看该作者
沙发
上班啦
DELL13066999543
Lv1
太平洋舰队新兵 贡献35,距离下一级还需45贡献
2018-08-17 09:30
只看该作者
板凳

您需要登录后才可以发帖 登录 | 立即注册

其他登录方式:

常用表情
太平洋电脑网论坛帖子仅代表作者本人意见,不代表网站立场。请勿轻信特价、汇款、中奖等信息,
请勿轻易透露个人资料,因此产生的一切后果,PConline不承担任何责任
回复 发新帖 找论坛 反馈 回顶部