網(wǎng)宿科技成功應(yīng)對(duì)七層DDos攻擊,千億級(jí)超大規(guī)?;騽?chuàng)紀(jì)錄
日前,據(jù)網(wǎng)宿科技海外技術(shù)團(tuán)隊(duì)披露,自2021年11月16日以來(lái),其邊緣計(jì)算平臺(tái)成功應(yīng)對(duì)了超過(guò)20起7層DDoS攻擊。這些攻擊每次持續(xù)1-10小時(shí)不等,峰值達(dá)每秒700萬(wàn)次請(qǐng)求(RPS),總的攻擊請(qǐng)求數(shù)更是達(dá)到了千億以上。相比此前媒體報(bào)道的某海外網(wǎng)安公司應(yīng)對(duì)的“史上最大”7層DDoS攻擊,本輪攻擊的持續(xù)時(shí)間和總攻擊量都在其百倍以上。
圖片說(shuō)明:12月的攻擊強(qiáng)度數(shù)據(jù)圖
此次網(wǎng)宿科技得以抵御大規(guī)模惡意攻擊,主要?dú)w功于數(shù)量龐大的邊緣點(diǎn)節(jié)做為第一道防線,大大分散攻擊強(qiáng)度,即使是針對(duì)動(dòng)態(tài)內(nèi)容的惡意請(qǐng)求,網(wǎng)宿科技的智能調(diào)度系統(tǒng)也可以緩解源站壓力,維護(hù)系統(tǒng)平穩(wěn)。
據(jù)團(tuán)隊(duì)大數(shù)據(jù)分析顯示,本輪攻擊很可能由大量被惡意軟件感染的移動(dòng)設(shè)備或者IoT設(shè)備在黑客的遠(yuǎn)程操控下發(fā)起。
隨著互聯(lián)網(wǎng)行業(yè)的高速發(fā)展,隱匿在網(wǎng)絡(luò)深處的各類安全問(wèn)題日益嚴(yán)峻。據(jù)網(wǎng)宿科技發(fā)布的《2021上半年中國(guó)互聯(lián)網(wǎng)安全報(bào)告解讀》,報(bào)告期內(nèi),網(wǎng)宿安全平臺(tái)監(jiān)測(cè)到DDoS攻擊事件近3000萬(wàn)起,與2020年同期幾近持平;攻擊峰值達(dá)774.58Gbps,比上一年同期的611.73Gpbs高出26.62%。以往的DDoS攻擊以4層的為主,如常見(jiàn)的SYN Flood。但是自2020年以來(lái),針對(duì)HTTPS的7層攻擊明顯增多。由于攻擊請(qǐng)求往往和正常請(qǐng)求混雜在一起,需要消耗大量計(jì)算資源來(lái)加以甄別,對(duì)防攻擊平臺(tái)提出了更高的挑戰(zhàn)。
“這一輪7層攻擊的體量和攻擊時(shí)長(zhǎng)比較罕見(jiàn),但也印證了一個(gè)趨勢(shì),即如今的DDoS攻擊不僅流量更大,攻擊時(shí)間長(zhǎng),且更隱蔽。對(duì)邊緣服務(wù)提供商來(lái)說(shuō),持續(xù)提高抗D能力至關(guān)重要。我們的邊緣計(jì)算平臺(tái)成功抗住了這些攻擊,保障客戶網(wǎng)站平穩(wěn)運(yùn)行,為客戶交出了一份滿意答卷。”網(wǎng)宿科技海外研發(fā)負(fù)責(zé)人倪彬表示。
為了讓承載數(shù)據(jù)傳輸?shù)木W(wǎng)絡(luò)平臺(tái)更加安全可靠,作為互聯(lián)網(wǎng)入口的CDN一直不斷夯實(shí)安全上的能力,朝著企業(yè)級(jí)的安全加速架構(gòu)進(jìn)行技術(shù)演進(jìn)。針對(duì)常見(jiàn)的DDoS攻擊、CC攻擊、Web攻擊、惡意爬蟲、劫持篡改等幾種常見(jiàn)的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)類型,CDN根據(jù)其自身分布式架構(gòu),進(jìn)行源站保護(hù)、防篡改能力、訪問(wèn)和認(rèn)證安全等。
在CDN的基礎(chǔ)安全能力上,網(wǎng)宿科技積極進(jìn)行CDN與云安全能力的結(jié)合,通過(guò)額外配置,以更好地抵御外界攻擊,保障業(yè)務(wù)安全平穩(wěn)。
網(wǎng)宿科技在多年前就開(kāi)始積極布局安全業(yè)務(wù)。目前,網(wǎng)宿安全已形成包含數(shù)據(jù)安全、主機(jī)安全、容器安全、業(yè)務(wù)安全、應(yīng)用安全及網(wǎng)絡(luò)與訪問(wèn)安全、零信任安全、安全加速一體化方案等10大類50項(xiàng)安全能力。
同時(shí),網(wǎng)宿安全擁有100+專注攻防技術(shù)與系統(tǒng)安全防護(hù)的安全專家團(tuán)隊(duì),相比傳統(tǒng)安全以硬件、賣產(chǎn)品為主,輔以安全服務(wù)的業(yè)務(wù)模式,網(wǎng)宿安全以服務(wù)為中心,通過(guò)平臺(tái)能力建設(shè)、7*24小時(shí)運(yùn)營(yíng)等,全力保障高質(zhì)量技術(shù)服務(wù)與及時(shí)響應(yīng)。
2021年10月,網(wǎng)宿科技宣布將投入10億安全業(yè)務(wù)專項(xiàng)資金,希望快速提高網(wǎng)宿安全的市場(chǎng)競(jìng)爭(zhēng)力和產(chǎn)業(yè)影響力。同時(shí),網(wǎng)宿科技將建立安全實(shí)驗(yàn)室,引進(jìn)優(yōu)質(zhì)人才力量,重點(diǎn)研究前沿的攻防技術(shù),推動(dòng)大數(shù)據(jù)、AI等新技術(shù)的應(yīng)用創(chuàng)新,提升智能安全防護(hù)水平。在技術(shù)方面,也將聚焦于連接安全,在零信任及SASE持續(xù)投入,建立領(lǐng)先的分布式云安全能力。