如何有效防止ddos攻击:最新防止ddos攻击的15个方法

很高兴又和小伙伴们见面了,这次孙忻主要整理了一些关于如何有效防止ddos攻击,防止ddos攻击的15个方法的事情,还有关于防护,报文,客官这些的内容,希望你认真看完这篇文章后,能充分理解我想表达的意思。相信你很快就能掌握!你离大牛越来越近了!

由于DDoS攻击越来越频繁,如何对抗DDoS攻击成为不少企业的难题。直播平台,视频网站,电商,金融网站等竞争性网站更是苦于应付。

治标更治本,如何从根源防护DDoS攻击

x86君与多名行业客户[这些客户业务基本上都是出于发展期或爆发期]交流后发现,大部分用户遭受DDoS攻击时往往发现他们所采用的DDoS攻击防护服务商都可以清洗3-4层Volume(流量型) DDoS攻击,但是在防护具有针对性的Volume或Application型DDoS攻击却毫没有特别有效的方案。

其原因在于DDoS攻击防护服务商无法非常了解用户业务特性或对针对性的DDoS攻击采用了粗放式的防护方法(粗放式的防护算法对用户正常的业务流量误杀率极高)。

例如目前大部分DDoS攻击防护服务商针对UDP协议或ICMP协议或者私有协议的DDoS攻击防护采用阈值触发方式对这类触发阈值的流量进行直接拦截。

还有一种针对UDP或ICMP协议或私有协议的DDoS攻击防护算法,那就是TCP反向源认证。

治标更治本,如何从根源防护DDoS攻击

采用TCP反向源认证的UDP防护算法

采用TCP反向源认证的DDoS防护算法防护UDP协议的攻击可能会让部分不支持TCP协议的客户端被误杀,并且会导致反弹认证的流量过高,通常会高达8倍,这也会让大部分DDoS攻击防护服务商无法支撑巨额的上行带宽费用!(10Gbps的纯64字节小包攻击,会导致防火墙反弹80Gbps的TCP报文)

这里杉堤(SeedMssP)采用了较为先进Machine learning(机器学习)方式对UDP和ICMP或私有协议流量进行学习并防护,能够较为有效的防护UDP和ICMP以及私有协议的DDoS攻击,并能够保障对用户正常流量误杀率始终处于最低水平(误杀率平均在5%左右)。

回到话题,抓包分析报文来防护DDoS攻击对大型IT企业(例如BAT这类规模的)来说非常有效,因为大型IT企业往往都配备超高性能的路由器,和超高性能的防火墙。

那如果我的企业是个初创型的IT企业怎么办?我买不起数十万数百万元的路由器和高性能防火墙,那我该如何防护这类具有针对性的DDoS攻击呢?

很简单,首先你要有个抓包工具,当你遭受此类DDoS攻击的时候,你可以使用TCPDUMP或Wireshark来抓取当前设备的网络报文。

然后将抓取的报文利用报文分析工具分析,例如使用Wireshark。

下面x86君简单介绍下,如果攻击者采用大量的肉鸡攻击一个网站,攻击使用一个固定的URI参数,且这个URI参数对正常访客来说并无用处的情况下的DDoS攻击防护方法。

首先黑客攻击了 http://123.1.1.2/test.php?mynameis=ddos

治标更治本,如何从根源防护DDoS攻击

那么我们在被攻击的服务器内使用抓包工具抓取一定数量的报文,然后利用Wireshark对这组报文进行分析。

治标更治本,如何从根源防护DDoS攻击

我们可以看到报文内有一组GET /test.php?mynameis=ddos的字符。那么我们只需要提取mynameis=ddos这组URI参数作为特征。

如果你使用Nginx作为Web Server,那么你可以在Nginx的配置文件中加入如下参数即可防护:

if ($args ~* “mynameis=ddos”) {

return 444;

}

但是,如果攻击请求每秒高达数万次或数千万次的情况下,Nginx可能就顶不住了,或许你需要把DDoS攻击流量在进入你服务器之前拦截掉。

此时x86君建议客官试一试SeedMssP独有的V-ADS细粒度清洗模型了。

治标更治本,如何从根源防护DDoS攻击

V-ADS虚拟防火墙(细粒度清洗部分)

V-ADS虚拟防火墙能够为客官提供报文级别的DDoS攻击防护,客官可以自行定义DDoS攻击的防护特征模型,而V-ADS会根据客户提供的报文指纹特征以及频率或相关模型行为对符合特征的报文进行拦截,放行,限速。

刚才的DDoS攻击黑客采用了mynameis=ddos的uri参数对Web服务器发起DDoS攻击,此时用户可以通过开启V-ADS的Http Flood防护模块进行一键防护,如果客官是个Geek,那么客官可以利用V-ADS的清洗粒度模型清洗此类DDoS攻击。

mynameis=ddos的十六进制是:6D796E616D6569733D64646F73

治标更治本,如何从根源防护DDoS攻击

TCP报文的标志位信息

TCP报文中的Flags是0x18,那么意味着TCP的标志位就可以勾选PSH和ACK(勾选后将只对包含PSH和ACK标志位的报文进行匹配),如果客官不勾选的话V-ADS会对所有报文进行匹配。

那么客官可以在V-ADS清洗粒度模型中填写如下内容:

治标更治本,如何从根源防护DDoS攻击

此时点击保存后,再一次访问 http://123.1.1.2/test.php?mynameis=ddos的时候,V-ADS就会立即拦截包含此特征的报文。

治标更治本,如何从根源防护DDoS攻击

访问被拦截掉了

访问被拦截掉了如果客官您脑洞开的大,您还会可以利用这V-ADS的细粒度清洗模型来完全贴合您的业务特性,将误杀率降低到最低甚至零误杀!

比如”国民老公”的熊猫TV,如果被DDoS攻击,在保证误杀率的情况下秒级清洗,那么即使被攻击对直播的顺畅度,用户的体验度来说是毫无负面影响的。

最后x86君要说下的是,V-ADS清洗是线速的哟~~~

以上就是今天分享的内容了,不管怎么样,还是希望这篇文章能帮到大家,觉得如何有效防止ddos攻击:最新防止ddos攻击的15个方法写的很好的话记得帮忙推荐给你朋友也学习下!

本文发布者:万事通,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/8239.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年10月6日 09:32
下一篇 2022年10月6日 09:34

相关推荐

  • 地震灾区有序恢复生产生活秩序 – 视频

    大家好,我是小编杨译,今天为大家带来最新的资讯,最近发现和【地震灾区有序恢复生产生活秩序】有关的事情上了热榜,引起了众多网友的关注,下面就让我为大家详细介绍一下这个事件的具体情况吧! 积石山6.2级地震灾后安置和保障工作加紧推进,努力恢复正常生产生活秩序。 目前,甘肃积石山县符合条件的餐饮店、蔬菜店、生鲜店、超市、药店等临街商铺开门营业,复商复市有序推进。全…

    自媒体 2023年12月26日
  • 日本突发6.3级地震 实拍画面曝光,位于石川县能登半岛的见附岛部分崩塌

    各位朋友们大家好,我是本站的新闻纪录员李伟倩,为您解读最新的新闻资讯。近日,日本突发6.3级地震 实拍画面曝光,位于石川县能登半岛的见附岛部分崩塌成为网络上最受关注的话题之一,引起了不少人的兴趣。接下来,就请跟随我一起了解这个事件的各个方面,揭开它的神秘面纱! 据中国地震台网正式测定,5 月 5 日 13 时 42 分在日本本州西岸近海(北纬 37.40 度…

    2023年5月5日
  • 2022年台风梅花最新动态「必看:2022年台风梅花最新消息」

    小伙伴们大家好,这次沈政清早带大家来分析下关于2022年台风梅花最新动态,2022年台风梅花最新消息,以及台风,梅花,风级,阵风,最新消息等等相关的各种干货,希望你们能通过这篇文章很好的掌握其中的技巧,下面我就来为大家全部一一解析! 2022年第12号台风梅花登陆在即,预计将在我国浙江沿海登陆,现在大家都在关注着台风梅花的动态,那么接下来大家就和发迹号沈政清…

    2023年1月24日
  • 军棋的规则是什么样的「详细介绍:军棋的规则是什么有什么小妙招吗」

    小伙伴们大家好,今天赵敏给大家分析下关于军棋的规则是什么样的,军棋的规则是什么有什么小妙招吗的事情,还有关于军棋,棋子,规则,妙招,军旗这些的精品干货文章,其实这个内容对于新手来说还是挺重要的,因为涉及面很大。如果你认真读了,一定会有所收获! 军棋的历史可以追溯到很久以前,也是以模拟战争为基础,没有太多的固定规则;而且会根据地理,位置等因素描绘出蓝图来进行演…

    2023年3月7日 自媒体
  • 最好看十大古装电视剧「附:一看就上瘾的电视剧推荐」

    最近有很多朋友问吴笛关于最好看十大古装电视剧,一看就上瘾的电视剧推荐的事情,还有关于电视剧,古装,剧情简介等等其他相关干货,其他的废话在这里我也不说了,我们直接来进入正题吧! 1、《将夜》:陈飞宇、宋伊人、胡军 剧情简介: 大唐边军宁缺(陈飞宇 饰)带着小侍女桑桑(宋伊人 饰)来到帝都,调查十三年前灭门奇冤,一番努力考入至高学府书院,步入世间强者行列。荒人南…

    2022年11月5日 自媒体
  • 孟晚舟为什么入狱?孟晚舟事件的来龙去脉是什么?

    小伙伴们你们好,尤雪很高兴又和各位见面了,今天主要来讲讲孟晚舟为什么入狱?孟晚舟事件的来龙去脉是什么?,还有事件,方面,信息等各种干货文章,主要就是想给大家提供一个思路分享给大家,毕竟也是经过一系列总结过的哈! [ 寂寞网导读 ] 为何美国要抓住孟晚舟不放呢?原因就是他们想要打压华为,因为华为在5G基建方面取得的成就,在全世界是遥遥领先的,而且是占了很大的市…

    2022年10月24日