云计算与ddos
好酷屋教程网小编为您收集和整理了云计算与ddos的相关教程:网络T3级别数据中心,具备完善的机房设施,有效保证高品质的网络环境和丰富的带宽资源,同时接入统一的系统管理平台,资源调配更轻松,使系统安全、可靠、稳定、高效运行。云计算服务器租用地址:https://
网络T3级别数据中心,具备完善的机房设施,有效保证高品质的网络环境和丰富的带宽资源,同时接入统一的系统管理平台,资源调配更轻松,使系统安全、可靠、稳定、高效运行。
云计算服务器租用地址:https://www.aqxyun.com/lease/
拒绝服务式攻击这种老式的网络犯罪在沉默多时后,又成为了数据中心运营商新的心头大患。
随着越来越多的公司使用虚拟化数据中心和云服务,企业基础设施中的新弱点也就暴露了出来。与此同时,拒绝服务式攻击正在从数据暴力泛滥方式转向更为诡计多端的方式——向应用基础设施发起攻击。
对于那些将关键商业数据放在自身设施之外的企业,这种组合构成的威胁将会越来越大,因为这些企业的业务对不间断通信的依赖程度很高。此外,随着多租户服务越来越普遍,瞄准一家公司的攻击活动可能会对毫不相干,但共同使用同一数据中心的其他企业造成巨大的影响。
Frost & Sullivan信息安全研究全球项目主任Rob Ayoub在一份声明中指出:“企业仍然认为安全性和可用性是其采用云计算道路上的最大障碍。鉴于企业有这方面的担忧,今天的主机和其他数据中心运营商必须具备避免此类攻击的能力,同时还不能对面向客户的服务造成干扰。”
这些最明显的攻击仍在继续源源不断地向受害者的网络发送数据,将企业与其上游服务商之间的连接完全淹没。从域名查询数量的增长就可以看出,暴力拒绝服务式攻击也在不断增长,Internet基础设施公司VeriSign在其“域名行业简报”中对这方面的趋势做出了重新评估。
VeriSign首席技术官Ken Silva说,分布式拒绝服务攻击“可能只占我们所有流量中的百分之几。这对于我们来说是个轻微污染的小问题,但对于受害者来说就是非常严重的大问题。”
最好的解决办法就是顺藤摸瓜挖出攻击者,在目前僵尸网络和匿名代理泛滥的情况下,要想做到这一点非常困难。然而,专家认为还有其他的办法。以下便是我们在面对新旧两代分布式拒绝服务攻击(DDoS)时得到的四个教训。
DDoS 攻击日益简单
过去,被用于分布式拒绝服务攻击的计算机通常都受到了单个蠕虫的感染。当在足够多的系统上清除这些蠕虫后,攻击者继续对网络发动攻击的能力便告终结。
然而,网络保护服务商Prolexic公司首席技术官Paul Sop指出,随着长效僵尸网络的不断出现,以及这些僵尸网络被大量出租给攻击者,犯罪分子可以随心所欲地向受害者的网络发起洪水般的攻击。此外,淹没单个网络连接也变得更加容易,尤其是在DdoS攻击带宽大幅增长的条件下。
Sop说:“攻击者现在可以非常容易地提高带宽来向你发起攻击,对此很多人还都不了解。”
2005年,受害者遭受攻击时遇到的峰值流量是3.5 Gbps。2006年,这一数字已经超过10 Gbps,Internet骨干网连接能力在很多情况下成了惟一的限制因素。2009年,Arbor Networks探测到2700多次超过10 Gbps的攻击。
具体应用成为攻击目标
然而,今天针对企业基础设施中资源密集型部分的拒绝服务攻击威胁正在与日俱增,其目的就是将这些关键的服务器和服务彻底淹没。攻击者会使用针对具体应用的低带宽攻击来攻击受害者的在线服务。
Prolexic公司的Sop说,例如,滥用加密HTTP请求可能淹没企业的服务器和路由器,或者打开众多的账户创建请求,使多种应用挂起,从而形成另外一种攻击。
他说:“过去,这些家伙击倒受害者时使用的是泰森式的重拳,但现在,很多攻击者只需要在关键部位打击网站就可以轻松将其打倒。真正的攻击者会向应用本身发起攻击。”
了解同一数据中心的情况
在云中,企业要担心的不仅是其资源受到的攻击,还要担心同处一地的其他租户所受的攻击。如果一家企业与其他用户分享服务,当然就必须确保所用的设施具备了充足的保护。物理服务器可以容纳多个客户的虚拟机,而且服务商在确保虚拟机之间的安全空间,以及处理受监管行业法规一致性问题时会采取不同的方法。
Sop说:“这些服务商要通过共享式平台为许多客户提供主机服务。”
虽然企业不太可能知道自己的“虚拟”邻居是谁,但必须首先要核实数据中心服务商的防御能力。另外,还要了解自己需要在安全方面承担哪些责任,而不是将所有的责任都推到服务商的身上,这一点至关重要。
让云来帮助云
Silva说,虽然向云计算的移植过程在商业基础设施中暴露出许多弱点,提高了企业对Internet连接的依赖程度,但云计算迅速供应资源并在关键领域收集专业知识的能力将有助于有效规避这一威胁。
他说:“您或许拥有世界上最好的数据中心,但只能为它提供与数据中心需求相适应的带宽。”
他说,相反的,企业应当与带宽即服务供应商建立联系,无论它是Akamai之类的内容发布网络,还是VeriSign这样的纯基础设施服务商都行。
Silva说:“我认为这些首席信息官获得的教训是,真正能够避免拒绝服务攻击的正确方法在云中,包括您自己创建的云和花钱购买的云。”
Prolexic公司的Sop说,每家数据中心运营商应当吸取的教训是,如果攻击到达了您与Internet之间的网络连接,那就已经为时太晚了。Sop表示:“受害者面临的最糟糕的事情就是,在自家的门口与敌人作战。”
DDoS遇到云计算的四个教训:
发动DDoS攻击日益简单化:随着长效僵尸网络的不断出现,以及这些僵尸网络被大量出租给攻击者,犯罪分子可以随心所欲地向受害者的网络发起洪水般的攻击。
具体应用成为攻击目标:攻击者会使用针对具体应用的低带宽攻击来攻击受害者的在线服务。例如,滥用加密HTTP请求可能淹没企业的服务器和路由器等。
了解同一数据中心的情况:虽然企业不太可能知道自己的邻居是谁,但首先核实数据中心服务商的防御能力。另外,还要了解您自己需要在安全方面承担哪些责任,而不是将所有的责任都推到服务商的身上,这一点至关重要。
让云来帮助云:云计算迅速供应资源并在关键领域收集专业知识的能力将有助于有效规避数据中心在向云迁移中遇到的威胁。
以上就是好酷屋教程网小编为您收集和整理的云计算与ddos相关内容,如果对您有帮助,请帮忙分享这篇文章^_^
本文来源: https://www.haoku5.com/shuma/6422a11519817317d00064dc.html
相关推荐
热门专题
平板电脑搜狗键盘怎么移动图片(怎么移动搜狗悬浮键盘)
1.怎么移动搜狗悬浮键盘3当出现键盘悬浮的情况,这是因为不小心开启了悬浮键盘的功能,首先在某个聊天界面点击输入框打开键盘。2/3点击键盘的左上角按钮,该按钮图案可能是键盘图案、工具箱图案、搜狗标志图电脑出现选择一个选项疑难解答(电脑出现只有一个选择)
1.电脑出现只有一个选择我的电脑右下角的选择输入法的图标没有了?怎么把它调出来?我的电脑右下角的选择输入法的图标没有了,怎么把它调出来,进入控制面板设置一下就可以了。如图示,在控制面板中进入区域和语电脑连接网络受限制是什么原因(电脑联网显示网络受限)
1.电脑联网显示网络受限如提示网络连接受限制或无连接,可按以下方法操作:1、打开电脑“控制面板”,点击“网络连接”,选择本地连接,右键点击本地连接图标后选“属性”,在“常规”选项卡中双击“Inter电脑全屏截图怎么弄(电脑上如何全屏截图)
1.电脑上如何全屏截图 方法一:直接使用键盘中的PrintScrSysrq键实现全屏截图PrintScreenSysRq截图键 使用方法非常简单,只需要按下该键后即可完成全屏截图,然后我们三环耳机插电脑(三接头耳机怎么插电脑)
1.三接头耳机怎么插电脑如图所示,电脑耳机插口有两个,每个插孔下面有标识。比如,粉色的下面是个话筒话标志,浅绿色的是耳机🎧,有的电脑上有三个插孔,也就是在中间位置有一个混音插孔,一般是黑色的,就是电脑怎么抓屏(联想电脑怎么抓屏)
1.联想电脑怎么抓屏截图方法有多种:1、按“PrintScreenSysRq”,(在F12右边)全屏截图,就是抓整个屏幕;2、按Alt+PrintScreenSysRq,截取当前苹果电脑键盘电源(苹果电脑键盘电源灯闪烁是什么意思)
1.苹果电脑键盘电源灯闪烁是什么意思那可能是灯的问题,我的Mac键盘灯是白色的,你去售后问问呗。如果不是键盘脏的话,目测只能是灯的问题了吧,盖膜的应该没什么影响2.苹果电脑键盘指示灯一直闪如果您天天飞车电脑壁纸(天天飞车电脑壁纸超清)
1.天天飞车电脑壁纸超清汉字中隔壁的壁字是一个常用字,是墙体和陡峭的山涯、某些物体的表面,可以可以组成的词语有:1、墙壁,一堵墙体的表面。2、戈壁,戈壁滩寸草不生,全是沙石。3、壁画,是在墙壁、山涯电脑保修期一般多长时间(机械革命电脑保修期一般多长时间)
1.机械革命电脑保修期一般多长时间按国家规定整机保一年,配件三年保修2.机械革命电脑保修期一般多长时间啊第1步,查询电脑过没过保修期的方法是:第2步,1、翻转电脑,查看底部铭牌上的主机编号并和家亲与家人分享监控怎么操作
和家亲与家人分享监控怎么操作?和家亲是一款非常智能的摄像头工具,利用共享功能,用户可以将摄像头与家人连接,让家人实时查看家里监控,现在就有本站花降小编来为大家介绍一下和家亲摄像头分享给家人方法。和家亲