1. 首页
  2. 服务器

DDoS缓解解决方案怎么选择

一旦开始严肃认真地考虑部署DDoS缓解方案,就需要更深入地研究解决方案的特性和类型。DDoS威胁最大限度地激发了解决方案提供商的创造力。当然有好有坏,好的一方面在于有良好的解决方案、技术和想法,糟糕的是有太多了,怎么选是个问题,每一种代表了不同的防护方法。最显著的一些方法包括:数据中心内部署设备、久经沙场的托管平台以及云端DDoS缓解服务。不管是哪种方式,在选择DDoS缓解解决方案时,都应该确保这个解决方案遵循以下的一些基本指导方针。

透明的缓解方案

用户无需知道你正在遭受攻击,可以随时没有延迟的访问网站,不会收到已经过时的缓存信息。解决方案需要能够可视化地保障我们的业务领域,而且有效。

承受流量网络DDoS攻击

网络(Layers 3 &amp 4) DDoS攻击的规模不断增加。这种类型的攻击,最大的超过了200 Gbps,而且仍在高速增长,一方面也是由于云基础架构的广泛采用导致的。放大攻击在攻击者之间很流行,主要在于其能够提供超大量的数据洪水打击目标,同时只需要相对非常少的源输出。我们需要的能够承受任意流量的的防护服务。服务提供商要实现这一点可能要构建20 Gb的数据中心,并提供分布式流量。应用厂商则需要堆叠和云化其设备。找出最佳的承受方式,而且要符合我们的成本效益。

识别复杂的应用DDoS攻击

应用层(Layer 7) DDoS攻击通常会模仿合法的用户流量,从而回避企业的常规安全检查。应用层攻击非常危险,因为他们无需超高流量就可以成功实现。至多每秒50到100个定向请求就可以让一个中型服务器挂掉。最重要的是,由于应用层DDoS依赖于类似人为的僵尸网络而且是实际的浏览器,通常更难以减缓,甚至难以被检测到。为了缓解Layer 7攻击,我们需要的解决方案能够智能的描述传入流量,并且区分出人为活动和僵尸网络的活动。

识别正常人为访问

缓解应用DDoS攻击的关键挑战之一是最小化误报和最小化业务中断。网站合法访客应该不会被中断正常的访问。如果被误判为机器人怎么办?合法的用户应该有机会通过输入验证码来证明他们是人。因而缓解方案应该能够确保符合用户体验。

保护用户体验

就算在DDoS攻击防护的泥潭中挣扎,不加区别地黑洞掉所有的僵尸网络流量也会严重影响业务。高效的DDoS防护应该能够以精确超找识别为核心,允许合法的机器继续访问网站或者业务。

持续防护

经济全球化下,在线业务也应用不宕机,这也意味着DDoS防护占率也要能够满足24x365的监护。这需要一定的人力支持,但实际上通常很难交付很好的稳定性。如果能够有自动化的防护方案则为最佳,减少人为造成的风险。

监控应用和网络流量

监控应用和网络流量,提供IT安全管理者稳定的可视化DDoS攻击态势呈现。安全管理者能够回顾流量、应用性能、反常行为、协议违规等等。实时的流量监控应该是数据驱动的,能够响应DDoS威胁。

结语

DDoS是企业业务不得不面对的现实。在选择DDoS缓解服务时,遵循上述的基本指导方针可以协助企业业务不仅能够经受住DDoS的洪水攻击,还能够在虚拟的丛林危机中生存下来。

文章来源:云端卫士

原创文章,作者:夜风博客,如若转载,请注明出处:https://www.homedt.net/19035.html

联系我们

联系QQ:28575315