發(fā)布時間:2019-07-16 作者:未知
世上每種東西都有存在的理由及意義,而高防服務(wù)器是解決網(wǎng)絡(luò)遭受惡意攻擊而產(chǎn)生的。提供高防服務(wù)器防御的IDC服務(wù)商很多,如何選到優(yōu)質(zhì)的服務(wù)器呢,選擇的時候注意哪些事項,以及高防服務(wù)器防御哪些攻擊呢。
高防服務(wù)器原理是通過肉雞等方式產(chǎn)生大量惡意性流量,對目標網(wǎng)絡(luò)或者服務(wù)器進行資源占取,導(dǎo)致服務(wù)器出現(xiàn)拒絕式服務(wù)。而租用高防服務(wù)器,可以通過防火墻,數(shù)據(jù)監(jiān)測牽引系統(tǒng)等技術(shù)對流量性攻擊進行有效的削弱,從而起到預(yù)防作用。
高防服務(wù)器防御的攻擊有以下三種:
TCP洪水攻擊:由于TCP協(xié)議連接三次握手的需要,在每個TCP建立連接時,都要發(fā)送一個帶SYN標記的數(shù)據(jù)報,如果在服務(wù)器端發(fā)送應(yīng)答報后,客戶端不發(fā)出確認,服務(wù)器會等待到數(shù)據(jù)超時,如果大量的受控制客戶發(fā)出大量的帶SYN標記的TCP請求數(shù)據(jù)報到服務(wù)器端后都沒有應(yīng)答,會使服務(wù)器端的TCP資源迅速枯竭,導(dǎo)致正常的連接不能進入,甚至?xí)?dǎo)致服務(wù)器的系統(tǒng)崩潰。
UDP洪水攻擊:UDP是一個無連接協(xié)議,發(fā)送UDP數(shù)據(jù)報時接受方必須處理該數(shù)據(jù)報。在UDP洪流攻擊訂時,報文發(fā)往受害系統(tǒng)的隨機或指定的端口,通常是目標主機的隨機端口,這使得受害系統(tǒng)必須對流入的數(shù)據(jù)進行分析以確定那個應(yīng)用服務(wù)請求了數(shù)據(jù),若受害系統(tǒng)的某個攻擊端口沒有運行服務(wù),它將用ICMP報文回應(yīng)一個“目標端口不可達”消息。當控制了大量的代理主機發(fā)送這種數(shù)據(jù)報時,使得受害主機應(yīng)接不暇,造成拒絕服務(wù),同時也會擁塞受害主機周圍的網(wǎng)絡(luò)帶寬。
ICMP洪流攻擊:就是通過代理向受害主機發(fā)送大量ICMPECHoREQUEST報文。這些報文涌向目標并使其回應(yīng)報文,兩者和起來的流量將使受害者主機網(wǎng)絡(luò)帶寬飽和,造成拒絕服務(wù)。
1.在防御領(lǐng)域經(jīng)營時長
選擇經(jīng)驗豐富的IDC服務(wù)商,DDoS防御服務(wù)商不僅擁有堅實的基礎(chǔ)設(shè)施并采用最先進的DDoS緩解、清洗技術(shù),而且還將擁有知識淵博的DDoS專家,可以在發(fā)生攻擊時對其進行監(jiān)控并做出相應(yīng)的響應(yīng)。
2.提供SLA協(xié)議來保證防御效果
SLA或服務(wù)級別協(xié)議是您與DDoS保護提供商之間的合同,約定您可以獲得的保護級別。
3.需要多長時間部署和開始防御
高防服務(wù)器具備智能的系統(tǒng)或程序來監(jiān)控流向您站點的流量,分析數(shù)據(jù)包和觀察IP。在大多數(shù)情況下,一旦發(fā)起DDoS攻擊,系統(tǒng)將啟動并開始過濾您網(wǎng)站的惡意流量,阻止攻擊并允許訪問者通過。當然,如果結(jié)果是復(fù)雜的第7層DDoS攻擊,或者攻擊者使用混合攻擊策略。
4.提供詳細的攻擊報告
有些可能有客戶儀表板,允許您實時監(jiān)控,其他人將在減輕攻擊后發(fā)送報告。還有其他人僅根據(jù)要求發(fā)送報告。建議您與公司合作,讓您深入了解您正在處理的攻擊類型。擁有這些數(shù)據(jù)有助于您更好地了解自己面臨的問題。
5.訪問速度是否夠快
在租用之前可以先ping一下,看一下它的延遲程度怎么樣,如果延遲過高的話,可以放棄。還有一個辦法是看一下服務(wù)器的下載上傳的速度,測試一下看快不快。
6.機房帶寬足夠大
高防服務(wù)器機房的特色之一是有足夠大的帶寬,網(wǎng)絡(luò)攻擊主要是消耗帶寬進犯,用戶能夠根據(jù)帶寬判斷IDC服務(wù)商提供的是否時高防服務(wù)器。
7.價格高低
由于高防服務(wù)器租用有防御功能,其價格要比普通的服務(wù)器高出很多。如果用戶想要高防服務(wù)器,卻花的時普通服務(wù)器的價格,這個時候就要上心啦!