版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
DDoS攻擊防御手冊(cè)2022索引內(nèi)容摘要 3第1什么是DDoS攻擊? 4DDoS擊的種類 5DDoS擊的影響 8第2攻擊的新興趨勢(shì) 9第3緩解的最佳實(shí)踐 12加強(qiáng)保護(hù)策略 13優(yōu)慮兩個(gè)最重要的指標(biāo)— 容量和緩解時(shí)間慮永在線和按需保護(hù) 15絕安全而犧牲性能 擁抱威脅情領(lǐng)先于 攻擊者Coudflare如何提供協(xié)助 18總結(jié) 192內(nèi)容摘要將模型341Tbps7應(yīng)對(duì)DDoS3PAGE4PAGE4第1部分什么是DDoS攻擊?1DDOSPAGE5PAGE5DDoS攻擊的種類DDSI容量耗盡攻擊放大/在DNS擊者使用公開(kāi)DNS)攻擊者攻擊者目標(biāo)受害者機(jī)器人11DDOSPAGE6PAGE6協(xié)議攻擊協(xié)議攻擊以O(shè)SI模型的第3(網(wǎng)絡(luò)層和第4傳輸層Web/SYNngfDeth攻擊者機(jī)器人 偽造的SYN數(shù)據(jù)包 偽造的SYN數(shù)據(jù)包攻擊者機(jī)器人 偽造的SYN數(shù)據(jù)包 偽造的SYN數(shù)據(jù)包 應(yīng)用層攻擊OSI7HTTPHTTPSHTTP/S/秒(Rps)來(lái)衡量。機(jī)器人目標(biāo)受害者機(jī)器人機(jī)器人 HTTPGET/index.php 1DDOSPAGE8PAGE8DDoS攻擊的影響DDoS攻擊一旦成功,其直接影響是目標(biāo)服務(wù)的性能下降或直接中斷。目標(biāo)服務(wù)的全部或部分可能無(wú)法訪問(wèn)。DDoS第2部分第2部分PAGE9PAGE9DDoS攻擊的新興趨勢(shì)一般而言,企業(yè)需要若干核心能力來(lái)防御DDoS攻擊:DDoS22DDOSPAGE11PAGE11 容量耗盡攻擊依然存在,且規(guī)模越來(lái)越大容量耗盡攻擊可輕松壓垮不受保護(hù)的組織。此類攻擊的規(guī)模有增無(wú)減,給企業(yè)帶來(lái)更大壓力。0211CoudflareDS2TbpsCoudflare1.5rai變r(jià)ai021raiUDPTCP11.2Tbps除了raiCoudflare500Mbps500Mbps1Gbps1Gbps100Gbps126%。取決于組織的規(guī)模和所用的應(yīng)用程序,網(wǎng)絡(luò)帶寬可能差異巨評(píng)估其DDoS
攻擊越來(lái)越復(fù)雜近期激增就是多維VoIPHTTPAI7oP施的L3/4(通常是動(dòng)態(tài)地使用多種攻擊手DDoS攻Coudflare021DTLS3,549%e1efe的放大型DDoS123利用C%。隨著攻擊者不斷尋找新方法來(lái)發(fā)起更復(fù)雜的攻擊,組織在每個(gè)層面防御DDoS攻擊變得至關(guān)重要。勒索DDoS攻擊日益增加DDoSDDoSDDoSDDoS證明其有能力并會(huì)實(shí)施攻擊。攻擊者通常要求以比特幣或其021DDSCoudflare50000CoudflareMagicransi(為本地網(wǎng)絡(luò)提供DDoS20Gb級(jí)DDoS緩解實(shí)踐。第3部分第3部分PAGE12PAGE12DDoS緩解最佳實(shí)踐加強(qiáng)保護(hù)策略考慮永遠(yuǎn)在線還是按需保護(hù)3DDOS1.加強(qiáng)保護(hù)策略PAGE13PAGE13DDoSOSIDDoSDDoS使用反向代理保護(hù)服務(wù)器webP一些公司構(gòu)建或部署自己的反向代理,但這需要大量的軟件和工程資源,以及對(duì)物理硬件的大量投資。CDN是分布式的代理服來(lái)降低延遲。的)保護(hù)網(wǎng)絡(luò)DDoS3DDOSPAGE14PAGE14DDoS容量(緩解時(shí)間。容量為吸收DDoSDDoS緩解時(shí)間如果可用性短暫下降都會(huì)導(dǎo)致收入和生產(chǎn)力嚴(yán)重?fù)p失,緩解時(shí)間(TTM)就變得極其重要。要減少TTM,您將需要確保流量能在發(fā)生中斷時(shí)轉(zhuǎn)移到替代站點(diǎn)——但這種方法僅在您的基礎(chǔ)設(shè)施被壓垮之前才有效。DDoSTTM。3DDOSPAGE20PAGE20ON OFFDDoS您僅在需要時(shí)為DDoSTTM方面。fe94%成損失。攻擊者也可能會(huì)利用短暫攻擊來(lái)測(cè)試某個(gè)組織的防御,然后再發(fā)動(dòng)更大規(guī)模的攻擊。24240.05%12240.15%612小時(shí)0.25%360.51%持續(xù)時(shí)間2-3小時(shí)0.76%1-2小時(shí) 3.93%低于1小時(shí)2.00%4.00%攻擊占比6.00%8.00%94.36%10.00%網(wǎng)絡(luò)層DDoS攻擊:持續(xù)時(shí)間分布https:notebooksddos202-q3100-2004.2%情況下防御DDoSTTM。DDoSCloudflare如何提供協(xié)助CloudflareDDoSAPI性能。Coudflare00/25000Tbp解DDoSreDDoS7應(yīng)用程序?qū)?表示層5會(huì)話層43傳輸層網(wǎng)絡(luò)層2數(shù)據(jù)鏈路層1物理層 CloudlreDDoS7應(yīng)用程序?qū)?表示層5會(huì)話層43傳輸層網(wǎng)絡(luò)層2數(shù)據(jù)鏈路層1物理層CloudflareSpectrum CloudflareMagicTransit 抵御或復(fù)雜程度的DDoS快速動(dòng)緩與依 心的解決方案不Cloudflare在我們網(wǎng)絡(luò)上的每一抵御或復(fù)雜程度的DDoSCoudflareC/DP全面保護(hù)DDS347CCoudflareC/DP全球規(guī)模的威脅情報(bào)CdaeCoudflareDDS高性價(jià)比的保護(hù)CoflrDDS易于使用和管理CoudflareDDSDDoS集成的安全和性能CoudflareDDS包括webCoudflare、Co
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 施工招標(biāo)文件范本
- 建筑工程施工質(zhì)量驗(yàn)收標(biāo)準(zhǔn)和規(guī)范
- 2024高中地理第四章自然環(huán)境對(duì)人類活動(dòng)的影響3自然資源與人類活動(dòng)學(xué)案湘教版必修1
- 2024高中生物第6章生態(tài)環(huán)境的保護(hù)第1節(jié)人口增長(zhǎng)對(duì)生態(tài)環(huán)境的影響課堂演練含解析新人教版必修3
- 2024高考?xì)v史一輪復(fù)習(xí)方案專題三現(xiàn)代中國(guó)的政治建設(shè)祖國(guó)統(tǒng)一與對(duì)外關(guān)系第8講現(xiàn)代中國(guó)的對(duì)外關(guān)系教學(xué)案+練習(xí)人民版
- 2024高考地理一輪復(fù)習(xí)第一部分自然地理-重在理解第一章行星地球第5講地球公轉(zhuǎn)及其地理意義學(xué)案新人教版
- (譯林版)二年級(jí)英語(yǔ)上冊(cè)期中檢測(cè)卷-附參考答案
- 變頻技術(shù)及應(yīng)用 課件 學(xué)習(xí)情境1、2 變頻器的基礎(chǔ)知識(shí)、認(rèn)識(shí)變頻器
- 部編版九年級(jí)上冊(cè)語(yǔ)文期中復(fù)習(xí):文學(xué)類文本閱讀-專項(xiàng)練習(xí)題(文本版-含答案)
- 農(nóng)業(yè)土地政策資料講解
- 產(chǎn)品供貨質(zhì)量保障措施
- 宇電溫控器ai 500 501用戶手冊(cè)s 6中文說(shuō)明書
- 電力電纜高頻局放試驗(yàn)報(bào)告
- 部編版五年級(jí)語(yǔ)文下冊(cè)第四單元整體教學(xué)設(shè)計(jì)
- 股權(quán)激勵(lì)外文文獻(xiàn)
- 【事業(yè)單位考試】2023年04月外交學(xué)院度第二次公開(kāi)招聘人員沖刺題
- 課外文言文閱讀100篇:經(jīng)典古文名篇100
- 2022年貴州省遵義市中考語(yǔ)文試卷【含答案】
- 幼兒園支部書記批評(píng)與自我批評(píng)發(fā)言稿范文通用5篇
- 希望點(diǎn)-列舉法
- 六年級(jí)體育課《投擲實(shí)心球》教案
評(píng)論
0/150
提交評(píng)論