云妹导读:

每一次 618 大促带来的迅猛流量,对技术人而言都是一次严峻考验。如果在活动期间遭受黑产恶意DDoS攻击,无疑是雪上加霜。电商的特性是业务常态下通常不会遭受大流量DDoS攻击,且对延迟敏感,因此只需要在活动期间按需使用DDoS防护。本篇文章由专业的安全团队为你分享如何根据 DDoS攻击情况和业务健康状况,实时调整防护策略,保障业务稳定性的同时,节省大量安全防护和运营成本。

如果你的网站或应用程序突然出现大量可疑的访问量,而正常用户不能访问或无法连接服务器,那很有可能是遭遇了DDoS 攻击。DDoS 是互联网黑色产业链中成熟且常见的攻击手段,攻击简单粗暴又有效,溯源困难,犯罪成本低。

我们通过一个例子可以帮你更形象地理解它:

小王开了一间餐厅,面积不大,最多只能容纳 50 位客人同时就餐。但由于味道好菜量足,每天就餐的客人络绎不绝。火爆的生意引起了这条街上流氓的眼红,他派了 100 多人来小王的店里捣乱。这些人看上去和普通顾客没什么区别,小王和服务员只能正常提供服务,但这些人只是不停地询问菜品和价格,并不点菜,霸占了所有的座位和服务员,使其他客人无法正常就餐,最终导致餐厅倒闭。

这就是典型的 DDoS 攻击模式,它在短时间内发起大量请求,超过系统可处理范围,使目标网络或系统资源耗尽,导致服务暂时中断或停止,正常用户无法访问。

DDoS 全称 Distributed Denial-of-Service,其中 Denial-of-Service 意为拒绝服务,它的目的就是使服务不能访问。Distributed 是分布式,指的是这种攻击不是来自一个源头,有可能来源于成千上万台设备。

随着 IoT 行业发展,物联网设备增多,在线时间长,漏洞更新周期长,成为攻击者漏洞利用的温床,物联网设备逐渐成为 DDoS 攻击的主力军。据统计,2019年国内 DDoS 攻击次数相比2018年增加了 30.2% ,100Gbps 以上大型攻击次数逐步攀升,超大规模攻击持续增长已成为常态。

一般来说,DDoS的表现形式主要有两种:

  • 流量攻击,主要是针对网络带宽的攻击,即大量攻击包导致网络带宽被阻塞,合法网络包被虚假的攻击包淹没而无法到达主机,包括 UDP洪水攻击、ICMP洪水攻击、死亡之Ping、泪滴攻击等攻击方式。

  • 资源耗尽攻击,主要是针对服务器主机的攻击,即通过大量攻击包导致主机的内存被耗尽或CPU被内核及应用程序占完而造成无法提供网络服务,包括 SYN flood、LAND攻击、CC攻击、僵尸网络攻击、应用程序级洪水攻击等攻击方式。

根据行业权威报告显示,2019年随着比特币市场活跃,僵尸网络不再局限于单一的 DDoS 攻击手段,而是选择与勒索软件、挖矿木马合作进行攻击,部分则转向分布式爆破攻击,攻击手段的丰富和灵活的切换使得黑灰产能够进一步降低 DDoS 攻击成本,提升攻击效果。

我们虽然无法阻止恶意的攻击者向服务器发送大量不真实的访问数据信息,但可以提前做好准备,提高负载处理的能力。比如可以为带宽扩容,在短时间内为网站急剧扩容,提供几倍或几十倍的带宽,顶住大流量的请求。也可以购买IP 高防服务,只需在 DNS 服务商处,将待保护的域名在 CNAME 解析到京东智联云为您配置的安全域名上,即可完成接入,有效抵御 SYN Flood、UDP Flood、ICMP Flood 等各种大流量攻击。IP 高防总防护能力达到 TB 级,轻松抵御超大流量攻击。

但某些企业用户业务常态下未遭受大流量DDoS攻击,且对延迟敏感,因此用户希望常态下不使用DDoS防护产品和服务。只在企业大促、展会、产品发布会、新业务上线等重要活动场景,以及企业融资、并购、上市等关乎企业发展的重大事件期间,极易遭受竞争对手和黑产恶意DDoS攻击,需要在活动期间按需使用DDoS防护产品和服务。并由专业的安全团队提供7*24小时安全重保,监控DDoS攻击情况和业务健康状况,实时调整防护策略,保障业务稳定性的同时,也可节省大量安全防护和运营成本。

京东智联云上某电商客户,在大促前期收到威胁情报,活动期间会有大量来自海外的 DDoS 攻击。经过京东智联云安全团队观察,攻击流量中接近 4 成来自海外,且 CC 攻击较多,由于客户已经接入 IP 高防产品,CC 攻击被有效防护。攻击者发现 CC 攻击未能导致客户源站拒绝服务后,开始尝试四层大流量攻击,攻击峰值超过客户 IP 高防保底带宽,弹性防护生效后开始按天产生费用。

为降低客户 DDoS 防护整体投入,京东智联云应势推出 DDoS 定制防护服务(Anti-DDoS Premium Service),为此类有活动重保需求的用户提供专业的 DDoS 攻击防护解决方案,根据用户应用场景提供定制化的近源清洗、流量压制、DNS刷新等服务,保障用户业务持续稳定运行。

在上述案例中,京东智联云安全团队协助客户开启流量压制功能,封禁海外流量,有效降低了攻击流量进入 IP 高防节点,减小客户防护压力,顺利完成客户大促重保防护任务。

京东智联云安全团队可以提供7*24小时远程支持,实时监控攻击趋势和业务健康状况,保障业务持续稳定运行。全面分析客户所面临的安全威胁,针对客户重大业务活动提供专属的DDoS防护方案。并根据客户场景定制服务内容,弹性计费,帮助客户节省成本。

DDoS 定制防护服务包括近源清洗、流量压制、DNS刷新等服务,可根据具体客户场景提供定制服务:

近源清洗

近源清洗是在运营商侧骨干网络提供大流量的 DDoS 攻击清洗,清洗靠近攻击源,能够有效缓解用户 IP 高防实例和京东云上源站的防护压力,降低被攻击业务进入黑洞的概率。

流量压制

流量压制是在运营商侧骨干网络实现流量封禁,可根据业务实际被攻击的流量地域分布特性,自主选择封禁区域。例如当用户发现 DDoS 攻击中海外流量占比较高,而业务本身并不对海外提供服务,用户可自主选择封禁海外流量,同时也支持用户随时解除封禁。

DNS 刷新

域名系统(Domain Name System,简称 DNS)是整个互联网服务的基础系统之一,负责将人们访问的互联网域名转换为IP地址,这一转换的过程叫做“域名解析”, 所以 DNS 又称“域名解析系统”。

域名系统每个节点都由若干 DNS 服务器组成。这些节点服务器中拥有域名解析配置管理权限的服务器称为权威 DNS 服务器。没有域名解析配置管理权限,但是能同步权威 DNS 服务器数据,利用同步缓存提供解析服务的称为缓存 DNS 服务器。权威 DNS 服务器只拥有部分域名的数据,且互相之间没有直接联系。为能够提供更全面的域名解析服务,产生了递归 DNS 服务器,互联网中的递归 DNS 服务器通常由运营商管理。

DNS 刷新即运营商递归 DNS 服务器发起的和权威 DNS 服务器同步过程,同步过程秒级生效,保障用户业务接入和切换流畅。

1、用户在京东智联云官网线上提交工单或线下咨询;

2、根据客户需求和业务场景制定方案:

场景 1:用户源站不在京东智联云上,可购买 IP 高防产品进行常态 DDoS 攻击防护,当发生大流量攻击时可按需使用近源清洗服务;

场景 2:用户在京东智联云上部署业务并使用京东智联云公网 IP,公网 IP 已默认开启 DDoS 基础防护功能,用户在京东智联云控制台可查看 DDoS 攻击详情,当发生大流量攻击时可按需自主选择流量压制服务。

3、根据用户方案确定服务内容,约定服务周期,线下签订合同;

4、京东智联云上客户已默认开启 DDoS 基础防护,安全团队根据客户方案进行防护策略开通和配置。非京东智联云客户,购买 IP 高防产品后,安全团队根据客户方案进行防护策略开通和配置;

5、服务周期内,安全团队 7*24 小时监控攻击情况和业务健康状况,根据客户需求和攻击趋势随时调整防护策略;

6、服务结束后,为客户出具报告。

618 Tech Talk | 2692 亿狂欢背后 只需这8步就可做好大促备战

618 Tech Talk | 400%存储容量增长背后的成长之路

618 Tech Talk | 高并发场景下的数据访问速度如何保障?

618 Tech Talk丨大促活动如何抵御大流量 DDoS 攻击?相关推荐

  1. 大促活动如何抵御大流量 DDoS 攻击?

    每一次活动大促带来的迅猛流量,对技术人而言都是一次严峻考验.如果在活动期间遭受黑产恶意DDoS攻击,无疑是雪上加霜.电商的特性是业务常态下通常不会遭受大流量DDoS攻击,且对延迟敏感,因此只需要在活动 ...

  2. 腾讯计费:亿万级大促活动自动化保障体系

    9月14-15日,GOPS全球运维大会上海站圆满举行,为期两天的运维盛宴,为各位运维人带来了相互交流和学习的绝佳平台,来自腾讯技术工程事业群(TEG)计费平台部的黄宇给大家带来了「亿万级大促活动自动化 ...

  3. 大促活动前团购系统流量预算和容量评估

    本文整理自美团点评技术沙龙第11期:移动端测试分享. 美团点评技术沙龙由美团点评技术团队主办,每月一期.每期沙龙邀请美团点评及其它互联网公司的技术专家分享来自一线的实践经验,覆盖各主要技术领域. 目前 ...

  4. 火热报名|5月15日线下沙龙上海站——“大促活动场景下的质量保障”主题

    点击上方"蓝字",发现更多精彩. "共创学院"系列线下沙龙本着 "提升国内软件质量水平"的宗旨,汇聚国内外顶尖的软件研发质量.测试的先行者, ...

  5. 撕开大促活动内核:前、中、后期的完美操作

    一.互联网活动的目标与分级 从浅层目标来看,活动的目标多聚焦在短期刺激.品牌宣传.用户粘性.清库存.检验团队能力.而从深层次来讲,通常包含以下三个方面: 首先,用营销聚集流量.互联网流量增长趋于平缓, ...

  6. 找靓机大促活动业务高峰护航案例

    客户简介 找靓机(深圳市万事富科技有限公司旗下app)是一个原装二手数码3C的直卖平台,主营9成新及以上的原装二手iPhone.平板.笔记本以及3C配件等数码产品,并在业内推出了三重质量防护体系–B端 ...

  7. 2022速卖通328大促活动招商规则出炉啦,热销高潜产品抢先看

    1.[2022AE周年庆大促活动时间表] 2.[平台活动招商范围] 遵守速卖通平台规则的诚信商家(个别类目更高要求的详见类目招商) ,若有以下违规行为或不满足最低条件则无法报名平台大促活动,违规行为或 ...

  8. 完美日记:保障电商大促活动平稳运行

    公司简介 PerfectDiary完美日记是广州逸仙电子商务有限公司旗下美妆品牌,创立于2016年.2016年,来自哈佛大学的品牌创始人和英国时尚设计师在伦敦相遇,希望有机会把欧美彩妆风尚带回亚洲,在 ...

  9. LAZADA四大行业最新趋势选品指南!菲律宾Bday大促活动报名

    一年一度的菲律宾站Bady大促 来了来了来了,菲律宾站Bady大促报名来了!Bday大促一天天临近,大家都完成活动提报.选品上新了吗?上次我们讲了印尼站大促报名入口和选品,今天小编继续为大家奉上菲律宾 ...

最新文章

  1. 浏览器下载附件Content-Disposition
  2. javaWeb学习总结(4)- HttpServletResponse
  3. assert文件夹 设置android_android使用build.xml配置assert文件中不压缩的类型文件
  4. 傅里叶变换处理音频c++_KWS-SoC——基于Wujian100的音频流关键词检测SoC拓展开发笔记之一...
  5. 我的专业我的梦作文计算机,我的创新我的梦作文
  6. 2019.01.28【NOIP普及组】模拟赛C组总结
  7. android开发蓝牙是否可见开关_如何从后台开启android蓝牙的可见性以及始终保持可见性...
  8. jquery双击修改_jQuery双击
  9. android es2 es3,Android模拟器和OpenGL ES3:EGL_BAD_CONFIG
  10. c语言中NULL到底是什么?
  11. Shell中的感叹号
  12. 关于ubuntu的详细介绍
  13. ios和android下数字没有垂直居中,手机端设置小号字体的上下居中问题
  14. 用ado把excel数据写入oracle,如何将excel表格数据导入到oracle数据库对应的表中?!oracle导出excel文件...
  15. Postman批量执行用例
  16. 免费录屏软件有哪些?录屏软件下载,认准这3款软件
  17. 我的java开发总结
  18. GPS北斗授时服务,NTP让网络时钟同步更精确
  19. 安徽省2019c语言二级答案,二级c语言真题及答案
  20. 改进YOLOv7-Tiny系列:首发改进结合BiFPN结构的特征融合网络,网络融合更多有效特征,高效涨点

热门文章

  1. 无法识别的USB设备解决方法
  2. XAML 的摄氏度的符号
  3. 计算机可以计算出十的一百次方吗,世界上最大的数字单位 古戈尔(1古戈尔等于10的100次方)...
  4. 常见的国外主机提供商小结
  5. cad修改快捷键_CAD入门学习技巧:CAD软件中的CAD快捷键的分类
  6. invalid byte 1 of 1-byte UTF-8 sequence
  7. svn导出历史版本、指定版本
  8. wifi设置及一些有趣的应用
  9. CSO是什么?这家年增长48%的企业级软件公司告诉你
  10. 互联网众筹系统开发-一站式搭建众筹项目建设