2022DDoS 攻击防御手册_第1页
2022DDoS 攻击防御手册_第2页
2022DDoS 攻击防御手册_第3页
2022DDoS 攻击防御手册_第4页
2022DDoS 攻击防御手册_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

DDoS攻击防御手册2022索引内容摘要 3第1什么是DDoS攻击? 4DDoS击的种类 5DDoS击的影响 8第2攻击的新兴趋势 9第3缓解的最佳实践 12加强保护策略 13优虑两个最重要的指标— 容量和缓解时间虑永在线和按需保护 15绝安全而牺牲性能 拥抱威胁情领先于 攻击者Coudflare如何提供协助 18总结 192内容摘要将模型341Tbps7应对DDoS3PAGE4PAGE4第1部分什么是DDoS攻击?1DDOSPAGE5PAGE5DDoS攻击的种类DDSI容量耗尽攻击放大/在DNS击者使用公开DNS)攻击者攻击者目标受害者机器人11DDOSPAGE6PAGE6协议攻击协议攻击以OSI模型的第3(网络层和第4传输层Web/SYNngfDeth攻击者机器人 伪造的SYN数据包 伪造的SYN数据包攻击者机器人 伪造的SYN数据包 伪造的SYN数据包 应用层攻击OSI7HTTPHTTPSHTTP/S/秒(Rps)来衡量。机器人目标受害者机器人机器人 HTTPGET/index.php 1DDOSPAGE8PAGE8DDoS攻击的影响DDoS攻击一旦成功,其直接影响是目标服务的性能下降或直接中断。目标服务的全部或部分可能无法访问。DDoS第2部分第2部分PAGE9PAGE9DDoS攻击的新兴趋势一般而言,企业需要若干核心能力来防御DDoS攻击:DDoS22DDOSPAGE11PAGE11 容量耗尽攻击依然存在,且规模越来越大容量耗尽攻击可轻松压垮不受保护的组织。此类攻击的规模有增无减,给企业带来更大压力。0211CoudflareDS2TbpsCoudflare1.5rai变rai021raiUDPTCP11.2Tbps除了raiCoudflare500Mbps500Mbps1Gbps1Gbps100Gbps126%。取决于组织的规模和所用的应用程序,网络带宽可能差异巨评估其DDoS

攻击越来越复杂近期激增就是多维VoIPHTTPAI7oP施的L3/4(通常是动态地使用多种攻击手DDoS攻Coudflare021DTLS3,549%e1efe的放大型DDoS123利用C%。随着攻击者不断寻找新方法来发起更复杂的攻击,组织在每个层面防御DDoS攻击变得至关重要。勒索DDoS攻击日益增加DDoSDDoSDDoSDDoS证明其有能力并会实施攻击。攻击者通常要求以比特币或其021DDSCoudflare50000CoudflareMagicransi(为本地网络提供DDoS20Gb级DDoS缓解实践。第3部分第3部分PAGE12PAGE12DDoS缓解最佳实践加强保护策略考虑永远在线还是按需保护3DDOS1.加强保护策略PAGE13PAGE13DDoSOSIDDoSDDoS使用反向代理保护服务器webP一些公司构建或部署自己的反向代理,但这需要大量的软件和工程资源,以及对物理硬件的大量投资。CDN是分布式的代理服来降低延迟。的)保护网络DDoS3DDOSPAGE14PAGE14DDoS容量(缓解时间。容量为吸收DDoSDDoS缓解时间如果可用性短暂下降都会导致收入和生产力严重损失,缓解时间(TTM)就变得极其重要。要减少TTM,您将需要确保流量能在发生中断时转移到替代站点——但这种方法仅在您的基础设施被压垮之前才有效。DDoSTTM。3DDOSPAGE20PAGE20ON OFFDDoS您仅在需要时为DDoSTTM方面。fe94%成损失。攻击者也可能会利用短暂攻击来测试某个组织的防御,然后再发动更大规模的攻击。24240.05%12240.15%612小时0.25%360.51%持续时间2-3小时0.76%1-2小时 3.93%低于1小时2.00%4.00%攻击占比6.00%8.00%94.36%10.00%网络层DDoS攻击:持续时间分布https:notebooksddos202-q3100-2004.2%情况下防御DDoSTTM。DDoSCloudflare如何提供协助CloudflareDDoSAPI性能。Coudflare00/25000Tbp解DDoSreDDoS7应用程序层6表示层5会话层43传输层网络层2数据链路层1物理层 CloudlreDDoS7应用程序层6表示层5会话层43传输层网络层2数据链路层1物理层CloudflareSpectrum CloudflareMagicTransit 抵御或复杂程度的DDoS快速动缓与依 心的解决方案不Cloudflare在我们网络上的每一抵御或复杂程度的DDoSCoudflareC/DP全面保护DDS347CCoudflareC/DP全球规模的威胁情报CdaeCoudflareDDS高性价比的保护CoflrDDS易于使用和管理CoudflareDDSDDoS集成的安全和性能CoudflareDDS包括webCoudflare、Co

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论