由于DDoS***越来越频繁,如何对抗DDoS***成为不少企业的难题。直播平台,视频网站,电商,金融网站等竞争性网站更是苦于应付。

x86君与多名行业客户[这些客户业务基本上都是出于发展期或爆发期]交流后发现,大部分用户遭受DDoS***时往往发现他们所采用的DDoS***防护服务商都可以清洗3-4层Volume(流量型) DDoS***,但是在防护具有针对性的Volume或Application型DDoS***却毫没有特别有效的方案。

其原因在于DDoS***防护服务商无法非常了解用户业务特性或对针对性的DDoS***采用了粗放式的防护方法(粗放式的防护算法对用户正常的业务流量误杀率极高)。

例如目前大部分DDoS***防护服务商针对UDP协议或ICMP协议或者私有协议的DDoS***防护采用阈值触发方式对这类触发阈值的流量进行直接拦截。

还有一种针对UDP或ICMP协议或私有协议的DDoS***防护算法,那就是TCP反向源认证。

采用TCP反向源认证的UDP防护算法

采用TCP反向源认证的DDoS防护算法防护UDP协议的***可能会让部分不支持TCP协议的客户端被误杀,并且会导致反弹认证的流量过高,通常会高达8倍,这也会让大部分DDoS***防护服务商无法支撑巨额的上行带宽费用!(10Gbps的纯64字节小包***,会导致防火墙反弹80Gbps的TCP报文)

这里杉堤(SeedMssP)采用了较为先进Machine learning(机器学习)方式对UDP和ICMP或私有协议流量进行学习并防护,能够较为有效的防护UDP和ICMP以及私有协议的DDoS***,并能够保障对用户正常流量误杀率始终处于最低水平(误杀率平均在5%左右)。

回到话题,抓包分析报文来防护DDoS***对大型IT企业(例如BAT这类规模的)来说非常有效,因为大型IT企业往往都配备超高性能的路由器,和超高性能的防火墙。

那如果我的企业是个初创型的IT企业怎么办?我买不起数十万数百万元的路由器和高性能防火墙,那我该如何防护这类具有针对性的DDoS***呢?

很简单,首先你要有个抓包工具,当你遭受此类DDoS***的时候,你可以使用TCPDUMP或Wireshark来抓取当前设备的网络报文。

然后将抓取的报文利用报文分析工具分析,例如使用Wireshark。

下面x86君简单介绍下,如果***者采用大量的肉鸡***一个网站,***使用一个固定的URI参数,且这个URI参数对正常访客来说并无用处的情况下的DDoS***防护方法。

首先******了 http://123.1.1.2/test.php?mynameis=ddos

那么我们在被***的服务器内使用抓包工具抓取一定数量的报文,然后利用Wireshark对这组报文进行分析。

我们可以看到报文内有一组GET /test.php?mynameis=ddos的字符。那么我们只需要提取mynameis=ddos这组URI参数作为特征。

如果你使用Nginx作为Web Server,那么你可以在Nginx的配置文件中加入如下参数即可防护:

if ($args ~* "mynameis=ddos") {

return 444;

}

但是,如果***请求每秒高达数万次或数千万次的情况下,Nginx可能就顶不住了,或许你需要把DDoS***流量在进入你服务器之前拦截掉。

此时x86君建议客官试一试SeedMssP独有的V-ADS细粒度清洗模型了。

V-ADS虚拟防火墙(细粒度清洗部分)

V-ADS虚拟防火墙能够为客官提供报文级别的DDoS***防护,客官可以自行定义DDoS***的防护特征模型,而V-ADS会根据客户提供的报文指纹特征以及频率或相关模型行为对符合特征的报文进行拦截,放行,限速。

刚才的DDoS******采用了mynameis=ddos的uri参数对Web服务器发起DDoS***,此时用户可以通过开启V-ADS的Http Flood防护模块进行一键防护,如果客官是个Geek,那么客官可以利用V-ADS的清洗粒度模型清洗此类DDoS***。

mynameis=ddos的十六进制是:6D796E616D6569733D64646F73

TCP报文的标志位信息

TCP报文中的Flags是0x18,那么意味着TCP的标志位就可以勾选PSH和ACK(勾选后将只对包含PSH和ACK标志位的报文进行匹配),如果客官不勾选的话V-ADS会对所有报文进行匹配。

那么客官可以在V-ADS清洗粒度模型中填写如下内容:

此时点击保存后,再一次访问 http://123.1.1.2/test.php?mynameis=ddos的时候,V-ADS就会立即拦截包含此特征的报文。

访问被拦截掉了

访问被拦截掉了如果客官您脑洞开的大,您还会可以利用这V-ADS的细粒度清洗模型来完全贴合您的业务特性,将误杀率降低到最低甚至零误杀!

比如”国民老公”的熊猫TV,如果被DDoS***,在保证误杀率的情况下秒级清洗,那么即使被***对直播的顺畅度,用户的体验度来说是毫无负面影响的。

最后x86君要说下的是,V-ADS清洗是线速的哟~~~

PS:杉堤是一家专注于DDoS***防护的云安全服务提供商,公司多年来致力于研发DDoS***的追踪和防护。杉堤以"专注业务,安全靠我"为愿景,持续创新,为客户提供领先的云安全产品与解决方案。在良莠不齐的DDos防护市场中,杉堤值得您的青睐!www.SeedMssp.com

来源:卢松松博客,欢迎分享,(QQ/微信:13340454)

原文地址:http://lusongsong.com/reed/7844.html

治标更治本,如何从根源防护DDoS***相关推荐

  1. 攻击防护手段_如何防护ddos流量攻击?

    量攻击分很多种: 我们常见的DDOS CC SYN UDP等,目前在网络中,流量攻击比较难解决,普通的IDC机房或是服务器商都是依靠硬防来解决,但是碰到大流量攻击,往往是拔线了事,所以都不是什么好办法 ...

  2. ddos流量攻击有多少G_如何防护ddos流量攻击?

    量攻击分很多种: 我们常见的DDOS CC SYN UDP等,目前在网络中,流量攻击比较难解决,普通的IDC机房或是服务器商都是依靠硬防来解决,但是碰到大流量攻击,往往是拔线了事,所以都不是什么好办法 ...

  3. 防护DDoS还仅局限于网络层吗?还这么想你就亏大了

    企业和开发者应该怎样防护DDoS攻击呢?目前互联网的流量攻击趋势明显增加,越来越多的DDoS攻击不仅仅只是造成网站访问速度慢,甚至可以导致企业在线业务完全中断和瘫痪. DDoS攻击已不再只简单地是同行 ...

  4. 僵尸网络之如何防护DDoS攻击,愿这个世界再无黑产

    *严正声明:本文仅限于技术讨论与分享,严禁用于非法途径. 大家好,最近看到国外有一篇和僵尸网络有关的文章,今天分享给各位. 当然,我们面对DDoS当然是可以防御的,就比如云清洗.我写这篇文章的目的是为 ...

  5. 一文了解如何有效的防护DDoS攻击

    想象一下有人使用不同的电话号码一遍又一遍地打电话给你,而你也无法将他们列入黑名单.最终你可能会选择关闭手机,从而避免骚扰.这个场景就是常见的分布式拒绝服务(DDoS)攻击的样子. 乔布斯(Steve ...

  6. 天龙八部游戏服务器防护DDos有哪些方法?

    网游<天龙八部>是一部非常优秀的国产网络游戏. <天龙八部>是一款独立自主研发的武侠网游巨制,搜狐对<天龙八部>的研发过程投入巨额资金,并许以年度武侠巨制的超级阵容 ...

  7. 大咖说·阿里云云效|效能治标不治本的三个陷阱的解析

    效能治标不治本是因为踩进了哪些陷阱?实现效能治理的闭环有哪些关键?在效能治理的过程中,我们又能获得哪些经验? 嘉宾介绍 方飞:中金公司信息技术部副总经理.敏捷转型&EPG&效能治理负责 ...

  8. 治标不治本:POI Ptg错误的解决方法

    使用POI打开一个Excel的时候出现 RecordFormatException: java.lang.UnsupportedOperationException:错误,具体是查看源代码为org.a ...

  9. 服务器防护ddos攻击的几种方法

    在享受网络给我们企业带来便捷和高效的同时,越来越多的病毒木马也让中小企业不少烦心.面对病毒层出不穷的花样以及网络黑客.安全事件的越演越烈,作为企业的我们,应该如何防护? DDoS攻击高防服务器的几种方 ...

最新文章

  1. 客户端向服务端传送特殊字符解决方法(检测到有潜在危险的 Request.Form 值)
  2. mysql移植海思_海思Hi3518EV200(5)图像sensor驱动开发
  3. Entity Framework 实体框架的形成之旅--为基础类库接口增加单元测试,对基类接口进行正确性校验(10)...
  4. div文字自动扩充_文字资料扩充
  5. 使用Spring Boot对REST URL进行集成测试
  6. 07-R语言jiebaR包的分词学习
  7. 如何使用Syncios Data Recovery直接从 iOS 设备恢复数据?
  8. Android关机充电编译,Android6.0+关机状态下实现充电自动开机
  9. 记一次幸运的拼多多Web前端面试(一面+二面+hr面)
  10. 一元三次方程重根判别式_一元三次方程的求根公式
  11. 免苹果开发者账号申请iOS上架及证书打包ipa测试(2022最新详解)
  12. 中国网络游戏上市突击大事记
  13. DI卡件/3503E/TRICONEX
  14. 领秀d8 android4.5 root,Root神器重大更新 KingRoot V4.5发布
  15. 好用且必备——思维导图软件
  16. Vue 删除列表项的淡出动画
  17. 大疆笔试——机器学习提前批
  18. font-spider 压缩字体文件 html vue
  19. 人工智能算法模型--Alpha-Beta剪枝算法学习笔记
  20. Proe点击打开闪退

热门文章

  1. 员工工号怎么编码_华为员工感慨:工号就留在这了,感谢公司给我自己写墓志铭的机会...
  2. 如何让页面停止加载_Axure 案例:数值加载效果
  3. mac下快速搭建php开发环境,鸟枪换大炮,Mac下快速搭建PHP开发环境mamp的使用
  4. customplot设置单个点的颜色_[原创]单个超大型TB级imaris的ims文件的Surface手绘及Mask提速新方法...
  5. 域控限制软件安装_谷歌调整Android Q安装第三方APP策略,每次都需要手动解除限制...
  6. 【通知】3月当当购书大额优惠券赠送,仅限今明两天
  7. 【AI不惑境】模型量化技术原理及其发展现状和展望
  8. 【AI大咖】ML宗师乔教主,Science评选的全世界最有影响力的计算机科学家
  9. 【方法杂谈】你真的了解CVPR吗?
  10. 【模型解读】从LeNet到VGG,看卷积+池化串联的网络结构