国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

實(shí)戰(zhàn):如何防御DDoS對(duì)數(shù)據(jù)中心的攻擊?
2011-09-28   51CTO

Arbor Networks公司的Darren Anstee詳細(xì)介紹了越來(lái)越嚴(yán)重的分布式拒絕服務(wù)(DDoS)威脅,并且建議數(shù)據(jù)中心的管理人員如何著手構(gòu)建一種采用多層次防御的解決方案,以應(yīng)對(duì)DDoS威脅。

防火墻在失去功效。這是獨(dú)立安全測(cè)試機(jī)構(gòu)NSS Labs的一項(xiàng)近期調(diào)查得出的結(jié)論。調(diào)查發(fā)現(xiàn),六款防火墻產(chǎn)品在接受穩(wěn)定性測(cè)試時(shí),有三款未能發(fā)揮正常功效。測(cè)試的這些防火墻就包括業(yè)界巨頭的產(chǎn)品。

由于防火墻一貫是確保邊界安全的公認(rèn)基礎(chǔ),這些測(cè)試結(jié)果對(duì)于數(shù)據(jù)中心的管理人員來(lái)說特別讓人震驚,特別是要考慮到這一點(diǎn):他們?cè)诜?wù)可用性上面臨的威脅比以前任何時(shí)候都要來(lái)得嚴(yán)重、普遍。

比如說,Arbor Networks公司的第六份年度《全球基礎(chǔ)設(shè)施安全報(bào)告》表明,2010年,源自僵尸網(wǎng)絡(luò)的容量耗盡攻擊和應(yīng)用層分布式拒絕服務(wù)(DDoS)攻擊仍然是網(wǎng)絡(luò)運(yùn)營(yíng)人員在將來(lái)面臨的最重大的威脅。

越來(lái)越嚴(yán)重的DDoS威脅

DDoS攻擊可以分為三類:容量耗盡攻擊(volumetric attack),這種攻擊企圖耗盡轉(zhuǎn)發(fā)或鏈接容量;狀態(tài)表耗盡攻擊(state-exhaustion attacks),這種攻擊企圖耗盡基礎(chǔ)設(shè)施和服務(wù)器里面的狀態(tài)表;以及應(yīng)用層攻擊,這種攻擊企圖耗盡應(yīng)用層資源。在所有這些攻擊中,攻擊者都是企圖阻止真正的用戶訪問某個(gè)特定的網(wǎng)絡(luò)、服務(wù)和應(yīng)用程序。

雖然DDoS攻擊存在的歷史已超過了十年,但DDoS直到2010年12月才引起主流媒體的注意,當(dāng)時(shí)它們摧垮了維基解密網(wǎng)站。隨后,同情維基解密網(wǎng)站的人針對(duì)包括萬(wàn)士達(dá)卡(Mastercard)、貝寶(PayPal)、維薩(Visa)及其他知名機(jī)構(gòu)在內(nèi)的諸多目標(biāo)發(fā)動(dòng)了反攻。

據(jù)Arbor Networks公司在今年早些時(shí)候發(fā)布的《全球基礎(chǔ)設(shè)施安全報(bào)告》顯示,耗盡資源容量的DDoS攻擊在2010年首次突破100Gbps大關(guān)。簡(jiǎn)而言之,DDoS攻擊消耗的資源變得多了許多。報(bào)告還披露,可能也是更讓人擔(dān)憂的是,針對(duì)數(shù)據(jù)中心的應(yīng)用層DDoS攻擊越來(lái)越頻繁、越來(lái)越高明,給數(shù)據(jù)中心運(yùn)營(yíng)造成的影響也越來(lái)越大。

這種攻擊給數(shù)據(jù)中心帶來(lái)了怎樣的影響?

該報(bào)告披露了互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)運(yùn)營(yíng)人員的發(fā)現(xiàn)結(jié)果;他們聲稱,應(yīng)用層DDoS攻擊導(dǎo)致了長(zhǎng)時(shí)間的停運(yùn),增加了運(yùn)營(yíng)開支(OPEX)、客戶流失和收入損失。接受《全球基礎(chǔ)設(shè)施安全報(bào)告》調(diào)查的對(duì)象中絕大多數(shù)(77%)發(fā)現(xiàn)過應(yīng)用層攻擊,而近一半(49%)遇到過防火墻或入侵防御系統(tǒng)(IPS)因DDoS攻擊而失靈的情況。

盡管IPS、防火墻及其他安全產(chǎn)品是多層次防御戰(zhàn)略的必要組成部分,但它們解決不了DDoS問題。防火墻和IPS的目的在于保護(hù)網(wǎng)絡(luò)邊界,以防被滲透、被攻破,并且是企業(yè)機(jī)構(gòu)安全架構(gòu)中的策略執(zhí)行點(diǎn)。它們利用狀態(tài)流量檢查技術(shù)來(lái)執(zhí)行網(wǎng)絡(luò)策略、確保完整性。

遺憾的是,防火墻或IPS所能維護(hù)的狀態(tài)卻是有限的——攻擊者也知道這一點(diǎn);所以當(dāng)設(shè)備里面的資源被耗盡后,可能造成的結(jié)果是流量丟失、設(shè)備被鎖死以及可能崩潰。
對(duì)于數(shù)據(jù)中心的運(yùn)營(yíng)人員來(lái)說,應(yīng)用層DDoS也是一大威脅,因?yàn)閿?shù)據(jù)中心無(wú)異于有好多目標(biāo)可以下手的環(huán)境。防火墻和IPS一般無(wú)法檢測(cè)或阻止應(yīng)用層DDoS攻擊,因而這時(shí)需要其他替代的解決方案。

怎樣才能減小風(fēng)險(xiǎn)?

作為一個(gè)最佳實(shí)踐,多層次防御已得到了安全行業(yè)的接受和認(rèn)可;為了應(yīng)對(duì)日益猖獗的DDoS威脅,需要同樣這種方法?;ヂ?lián)網(wǎng)服務(wù)提供商/管理安全服務(wù)提供商(ISP/MSSP)必須阻止容量耗盡攻擊和大規(guī)模的狀態(tài)表耗盡攻擊,但是發(fā)現(xiàn)應(yīng)用層DDoS攻擊的工作一般需要在ISP的邊緣或者數(shù)據(jù)中心內(nèi)部來(lái)完成。那是由于,要發(fā)現(xiàn)應(yīng)用層DDoS攻擊比較困難,這種攻擊常常不會(huì)被為了監(jiān)測(cè)承載幾十或幾百千兆位流量的大型ISP網(wǎng)絡(luò)而部署的檢測(cè)解決方案所發(fā)現(xiàn)。
 
位于數(shù)據(jù)中心邊界的DDoS檢測(cè)和緩解解決方案應(yīng)該能夠提供基于數(shù)據(jù)包的檢測(cè)功能,能夠立即提供保護(hù),防范各種各樣的DDoS攻擊;然而,ISP/MSSP另外需要云解決方案,那樣才能在數(shù)據(jù)中心的外面阻止高帶寬攻擊、容量耗盡攻擊和狀態(tài)表耗盡攻擊,它們可能會(huì)耗盡通向上游ISP的鏈接。

在理想環(huán)境下,這兩種解決方案會(huì)通過信令技術(shù)來(lái)協(xié)同工作,從而提供完全自動(dòng)化的多層次防御機(jī)制,以防范DDoS攻擊。

為了獲得最佳效果,數(shù)據(jù)中心的運(yùn)營(yíng)人員就必須與ISP密切配合,提供這種多管齊下的解決方案,為客戶設(shè)計(jì)一款可以保護(hù)服務(wù)、遠(yuǎn)離DDoS攻擊的解決方案——無(wú)論這些客戶是公司企業(yè),還是管理安全服務(wù)提供商。 

英文原文地址:http://www.datacenterdynamics.com/focus/archive/2011/09/securing-the-data-center

原文鏈接:http://server.51cto.com/NGDC-294518.htm

熱詞搜索:

上一篇:讓攻擊者輕松入侵?jǐn)?shù)據(jù)庫(kù)的七個(gè)不良習(xí)慣
下一篇:提升防范意識(shí) 企業(yè)提升云安全的六大方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品在线视频一区| 欧美精品久久天天躁| 色婷婷av一区二区三区大白胸| 欧美日韩中字一区| 国产精品日韩成人| 免费在线欧美视频| 91福利在线导航| 国产视频一区不卡| 美国三级日本三级久久99| 色婷婷国产精品综合在线观看| 精品电影一区二区三区| 日韩国产欧美一区二区三区| 99re热视频精品| 精品久久久久久综合日本欧美| 一区二区三区高清| 91丨porny丨蝌蚪视频| 国产欧美精品一区二区色综合 | 555www色欧美视频| 亚洲男同性恋视频| 99久久久无码国产精品| 国产夜色精品一区二区av| 久草在线在线精品观看| 日韩欧美美女一区二区三区| 五月婷婷激情综合网| 欧美亚洲图片小说| 亚洲综合激情网| 91黄视频在线观看| 一区二区三区美女视频| 色视频成人在线观看免| 樱花草国产18久久久久| 欧美亚洲国产一区二区三区| 一区二区三区中文免费| 欧洲人成人精品| 亚洲h动漫在线| 在线播放视频一区| 日本强好片久久久久久aaa| 日韩写真欧美这视频| 裸体一区二区三区| 国产亚洲1区2区3区| 成人丝袜视频网| 一区二区三区不卡视频在线观看| 91一区二区三区在线播放| 一区二区三区精品久久久| 欧美三级日韩三级| 老司机精品视频线观看86| 久久久精品国产免费观看同学| 国产iv一区二区三区| 亚洲丝袜另类动漫二区| 欧美亚洲国产bt| 激情都市一区二区| 亚洲视频一二三| 6080午夜不卡| 国产**成人网毛片九色| 中文字幕日本乱码精品影院| 欧美日韩日日摸| 国产在线不卡一区| 亚洲柠檬福利资源导航| 91麻豆精品久久久久蜜臀| 国产毛片精品一区| 亚洲精品菠萝久久久久久久| 欧美一区二区三区视频免费| 国产成人一区在线| 亚洲国产另类精品专区| 久久久久久一二三区| 在线观看精品一区| 狠狠色狠狠色综合| 一区二区国产盗摄色噜噜| 久久综合色婷婷| 欧美午夜精品理论片a级按摩| 国产揄拍国内精品对白| 亚洲日本免费电影| 久久尤物电影视频在线观看| 色偷偷久久人人79超碰人人澡 | av色综合久久天堂av综合| 丝瓜av网站精品一区二区| 国产精品美女久久久久aⅴ国产馆| 色吧成人激情小说| 国产乱码精品一区二区三区av| 一二三四社区欧美黄| 国产欧美日本一区视频| 91精品国产aⅴ一区二区| www.视频一区| 国产不卡一区视频| 九九九久久久精品| 天天av天天翘天天综合网| 亚洲人成小说网站色在线 | 国产成人亚洲综合a∨婷婷| 亚洲香肠在线观看| 日本一区二区免费在线| 日韩欧美国产综合| 欧美精品在线一区二区| 99r国产精品| 国产成人av福利| 麻豆国产精品777777在线| 亚洲成av人片www| 一区二区视频免费在线观看| 中文字幕精品三区| 久久综合久久99| 日韩午夜精品电影| 51久久夜色精品国产麻豆| 在线一区二区三区| 色域天天综合网| 色一情一乱一乱一91av| 成人的网站免费观看| 高清久久久久久| 成人精品视频一区| 成人午夜精品在线| 国产成人小视频| 成人性生交大片免费| 大白屁股一区二区视频| 国产成人亚洲综合a∨婷婷图片 | 国产欧美日韩精品在线| 国产亚洲福利社区一区| 欧美激情综合五月色丁香| 国产三级精品三级| 欧美激情一区二区三区四区| 国产免费久久精品| 成人免费在线视频| 亚洲精品中文字幕在线观看| 一区二区三区日韩| 亚洲成人一区在线| 日本欧美一区二区三区乱码| 久久国产精品99久久久久久老狼 | 五月婷婷久久综合| 日韩一区精品视频| 久久99精品一区二区三区三区| 精品在线免费观看| 不卡一卡二卡三乱码免费网站| 91精品国产美女浴室洗澡无遮挡| 欧美日韩国产三级| 日韩午夜av电影| 国产一区激情在线| 国产福利91精品| 91毛片在线观看| 欧美高清你懂得| 久久综合色之久久综合| 中文一区二区完整视频在线观看| 亚洲伦理在线精品| 日韩精品亚洲一区二区三区免费| 久久69国产一区二区蜜臀| 成人自拍视频在线| 欧美亚州韩日在线看免费版国语版| 欧美另类z0zxhd电影| 久久天堂av综合合色蜜桃网| 亚洲欧美在线视频观看| 天天亚洲美女在线视频| 国产美女视频91| 欧美性极品少妇| 国产午夜久久久久| 午夜欧美电影在线观看| 国产一区二区福利| 欧美日韩国产精品成人| 久久久av毛片精品| 亚洲自拍偷拍图区| 国产成人免费在线视频| 欧美久久免费观看| 国产精品免费看片| 免费在线一区观看| 色诱视频网站一区| 国产亚洲一区字幕| 天堂一区二区在线免费观看| av一区二区三区| 精品国产免费视频| 一级女性全黄久久生活片免费| 国产精品123区| 91精品国产福利| 亚洲综合久久久久| av激情综合网| 国产亚洲成av人在线观看导航| 日韩精品一区第一页| 一本一道久久a久久精品 | 国产成人啪免费观看软件| 在线不卡中文字幕播放| 亚洲女同ⅹxx女同tv| 粉嫩绯色av一区二区在线观看 | 国产一区二区三区电影在线观看 | 色天使色偷偷av一区二区| 久久综合久久综合久久| 天堂午夜影视日韩欧美一区二区| 91麻豆国产精品久久| 国产亲近乱来精品视频 | 久久久国产精华| 免费成人小视频| 欧美精品乱人伦久久久久久| 中文字幕中文字幕一区二区 | 欧美系列在线观看| 中文字幕欧美一| www.久久精品| 亚洲素人一区二区| 成人一二三区视频| 亚洲国产精品二十页| 国产福利一区二区三区| 欧美精品一区二区高清在线观看| 亚洲成人精品在线观看| 欧美丰满高潮xxxx喷水动漫| 亚洲a一区二区| 欧美精品精品一区| 午夜免费久久看| 欧美一区二区免费| 美女一区二区三区|