自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

防DDoS攻擊可別小瞧IP過濾

安全 黑客攻防
大量沒有安全防護(hù)或弱防護(hù)的物聯(lián)網(wǎng)設(shè)備仍在快速普及中,這些廉價而又安全薄弱的物聯(lián)網(wǎng)設(shè)備更是隨意被帶入或帶出企業(yè)網(wǎng)絡(luò)環(huán)境,無形中不僅為企業(yè)的網(wǎng)絡(luò)管控帶來難度,更為攻擊者的入侵埋下相當(dāng)大的隱患。

DDoS攻擊由來已久,但如此簡單粗暴的攻擊手法時至今日卻依然有效,并已成為困擾各大網(wǎng)站穩(wěn)定運(yùn)營的“頭號敵人”。除了目前主流的云清洗方案能夠抵御DDoS攻擊外,配備可持續(xù)監(jiān)測并主動過濾攻擊源IP的智能網(wǎng)關(guān),輔以和威脅情報(bào)聯(lián)動而構(gòu)建的不良IP黑名單數(shù)據(jù)庫,使之在遭受攻擊前即可過濾掉大量已知不良IP地址發(fā)出的流量,實(shí)際上也是幫助企業(yè)抵御DDoS軍團(tuán)的一個相當(dāng)高效并兼具性價比的手段。


利用IP過濾抵御DDoS攻擊

今天,隨著大量可連網(wǎng)智能設(shè)備的加速普及,這些智能設(shè)備被暴露出諸多的安全漏洞,甚至變成了DDoS攻擊大軍中的一員,就像此前將半個美國網(wǎng)絡(luò)搞癱的Mirai僵尸網(wǎng)絡(luò)攻擊一樣。

不過,在Mirai源代碼被蓄意公開之前,可連網(wǎng)智能設(shè)備被用于大規(guī)模DDoS攻擊的情況并不多見??墒乾F(xiàn)在的情況在Mirai源代碼公開后,顯然已經(jīng)發(fā)生了巨大變化,不法黑客掌控可聯(lián)網(wǎng)設(shè)備的僵尸網(wǎng)絡(luò)迅速拓張了其規(guī)模與攻擊威力。這時一旦這些設(shè)備或網(wǎng)絡(luò)受到危害并用于惡意目的,企業(yè)將無法進(jìn)行有效的防護(hù)。

這時,企業(yè)可以如果部署有一個可以持續(xù)監(jiān)測并主動過濾受僵尸網(wǎng)絡(luò)控制IP地址的網(wǎng)關(guān),通過與威脅情報(bào)聯(lián)動,持續(xù)更新不良IP地址數(shù)據(jù)庫,就會掌握哪些IP地址已經(jīng)被僵尸網(wǎng)絡(luò)所控制或被其他惡意軟件入侵。當(dāng)來自這些惡意IP地址的流量抵達(dá)網(wǎng)關(guān)時,該網(wǎng)關(guān)能夠以高達(dá)10GB的線速自動過濾掉惡意流量,防止其到達(dá)防火墻,大大提升防火墻和相關(guān)安全解決方案的效率。這樣將極大減少防火墻等周邊保護(hù)工具和網(wǎng)絡(luò)自身的工作負(fù)載,將企業(yè)遭受攻擊的風(fēng)險(xiǎn)降至最低。

據(jù)了解,在抵御DDoS攻擊時,利用這種IP過濾的方式,至少能夠?qū)?/3的惡意流量進(jìn)行過濾,這可為企業(yè)網(wǎng)絡(luò)防護(hù)節(jié)省出大量的投資成本,并提升網(wǎng)絡(luò)的整體防御能力。

而且通過過濾、攔截惡意IP地址還可阻止企業(yè)網(wǎng)絡(luò)中那些已遭入侵的設(shè)備與黑客的指揮與控制中心進(jìn)行通訊,防止這些設(shè)備被用作其他DDoS攻擊的幫兇,也能及時遏制潛在的數(shù)據(jù)泄露。

Mirai攻擊事件回顧

隨著龐大的Mirai僵尸網(wǎng)絡(luò)浮出水面,此前9月20日美國知名安全新聞工作者Brian Krebs網(wǎng)站遭受到高達(dá)700Gbps的DDoS攻擊元兇也被找到。一般來說,大多數(shù)DDoS攻擊不會超過200Gbps,在整個2015年期間,如此大規(guī)模的攻擊事件只發(fā)生過16次。然而實(shí)際上,這僅僅是個開始。

隨后,法國一家網(wǎng)絡(luò)托管服務(wù)商OVH遭受到大型DDoS攻擊,攻擊量級甚至達(dá)到了1.5Tbps的規(guī)模。而10月21日,美國域名服務(wù)商Dyn也受到了大規(guī)模DDoS攻擊,導(dǎo)致Twitter、Shopify、Reddit等美國大量知名網(wǎng)站數(shù)小時無法正常訪問,其中重要的攻擊源確認(rèn)來自于Mirai僵尸網(wǎng)絡(luò)。

然而,真正吸引廣大安全圈人士關(guān)注的不僅僅是上述DDoS攻擊的規(guī)模,而是發(fā)起攻擊的僵尸網(wǎng)絡(luò)中包含了大量可聯(lián)網(wǎng)設(shè)備,例如監(jiān)控?cái)z像頭、路由器以及智能電視等等。雖然利用遭破解的物聯(lián)網(wǎng)設(shè)備進(jìn)行網(wǎng)絡(luò)攻擊在圈里并不稀奇,不過有數(shù)據(jù)顯示,在此前的攻擊中有大約60萬臺的物聯(lián)網(wǎng)設(shè)備參與到Mirai僵尸網(wǎng)絡(luò)大軍中。因此專家預(yù)測,此類攻擊將成為未來大規(guī)模企業(yè)級攻擊的預(yù)演。

結(jié)語

現(xiàn)在,大量沒有安全防護(hù)或弱防護(hù)的物聯(lián)網(wǎng)設(shè)備仍在快速普及中,這些廉價而又安全薄弱的物聯(lián)網(wǎng)設(shè)備更是隨意被帶入或帶出企業(yè)網(wǎng)絡(luò)環(huán)境,無形中不僅為企業(yè)的網(wǎng)絡(luò)管控帶來難度,更為攻擊者的入侵埋下相當(dāng)大的隱患。這從側(cè)面上為未來的DDoS攻擊提供了滋生的溫床,因此對于企業(yè)來說,已經(jīng)是時候考慮如何針對這些極具破壞力的網(wǎng)絡(luò)攻擊部署更為全面和先進(jìn)的防御措施了。

責(zé)任編輯:武曉燕 來源: 中關(guān)村在線
相關(guān)推薦

2018-11-06 13:13:21

DDOS網(wǎng)絡(luò)攻擊IP

2010-07-07 09:38:27

2012-10-11 15:09:17

DDoS攻擊

2010-01-11 10:46:31

2018-11-02 12:37:53

DDos攻擊信息安全攻擊

2013-10-23 10:20:55

2017-05-03 13:03:15

互聯(lián)網(wǎng)

2017-05-01 16:29:40

2014-06-06 17:41:38

2021-11-23 10:58:08

IP源地址DDoS攻擊網(wǎng)絡(luò)攻擊

2011-07-30 12:43:32

2024-04-29 09:56:07

2012-11-30 13:33:33

2012-11-30 14:54:48

2017-10-12 15:41:45

2013-02-26 10:08:21

2015-07-23 10:18:45

2020-10-14 07:59:05

什么是DDOS攻擊

2010-11-23 11:25:49

2016-07-07 15:50:42

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號