“城东新开了一家牛肉面馆,生意红火。一帮恶霸召集了手下一批小弟闯进面馆,霸占了所有的座位,只聊天不点菜,真正的顾客无法进店消费,面馆损失惨重。”这是呆萌的程序员圈流传的一个段子,他们调侃的正是DDoS攻击战。不过,在现实中随着黑客技术演进,DDoS攻击已经不再是恶霸与店家之间的纷争,而成为一场真正的战争。

DDoS战席卷全球:大流量“谁火灭谁”

以2016年发生的几起最严重DDoS攻击为例,黑客攻击严重影响了全球经济有序发展:事件一,如广为人知的好莱坞长老会医学中心被攻击事件,攻击者通过勒索工具入侵医院网络系统并勒索高额保护费;事件二,全球知名黑客团伙幽灵黑客小队,对全球范围内的多家银行网站发动短期性网络攻击,导致约旦、韩国以及摩纳哥等央行网络系统陷入瘫痪;此外,还有一起面向全球游戏玩家进行的DDoS攻击,暴雪公司遭受了Lizard Squad组织的攻击,导致《星际争霸2》《魔兽世界》《暗黑破坏神3》在内的重要游戏作品离线宕机。

从上述案例中可以看出DDoS攻击的两个鲜明特征:“谁火灭谁”,“大流量攻击”。在百度安全发布的《2016年DDoS攻击报告》也证实了这一特征,互联网金融、电子商务、在线游戏领域成为DDoS攻击的重灾区,占据了全部DDoS攻击的71%;1万台“肉鸡”是主流规模,未来峰值流量或将突破2T!

压制与反压制:DDoS成“军备赛”

全球网络攻防形势日趋于严峻,主要原因是DDoS攻击的武器类型繁多。从军事的角度来看,至少有六种武器是“网络攻防战”中最常用:“精确制导导弹”、“重炮群”、“单兵作战装备”、“小组作战装备”、“机械化战斗群”与“秘密武器”。

从DDoS攻击的手段来看,“精确制导导弹”正是DDoS攻击中的“

CC攻击”,这类武器最具针对性,是战场上真正的“刺客”。CC攻击是黑客针对企业重要的接口服务采用的常见手段,不追求流量,但是请求速率却很大,如登录、下单、支付等环节;“重炮群”则如同DDoS攻击中的流量型攻击,在战场上注重压制力,追求超强火力、超大范围。黑客发动流量型攻击的最主要目的就是将企业安全系统的带宽打满,使用户无法正常访问,最终导致企业业务中断。

面对黑客如此压制攻势,企业端经过多年的技术迭代更新,目前也已打造出几款反压制武器。如最早出现且是标配的DDoS防御软件,正是可抵御少量攻击的“单兵作战装备”,这类“武器”在实战中常出现在个人PC的软件防火墙中;DDoS防御硬件在实战中发挥着“小组作战装备”的效用,强调灵活性,对异常流量检测、拦截和攻击流量的清洗都发挥重要作用;“机械化战斗群”则是企业针对黑客使用的“重火炮”采用的反压制策略,即DDoS云端防护,如百度安全目前提供的横跨六大行业的解决方案,包含T级别的带宽储备,足以帮助企业应对未来高达2T的密集炮火;所谓“秘密武器”,则是指那些“高精尖”的必杀武器,如热成像、隐形战机等。在DDoS攻防领域内,已经出现类似的技术手段,如百度安全旗下安全宝的自研系统ADS,打造了一套“替身防御模式”,可隐藏用户源站的真实 IP,同时集成自研发的DDoS/CC 清洗算法,完成四到七层的DDoS攻击防护。

“军备赛”升级:技术人才成杀手锏

从企业对DDoS防御体系的部署进程来看,从软件到硬件,再到云防御、解决方案,高精尖的“军事装备”已经趋于成熟。那么,企业便可以高枕无忧了吗?

以百度安全“43天对抗黑产”为例,一个随时待命、敢打硬仗,且经验丰富的安全专家团队,将大大增加企业赢得DDoS攻防战役的胜算。正如安全专家所言,DDoS防御的背后是人的对抗。企业在突发事件或者重大活动期间,一个7x24小时服务的安全专家团队将是一颗“定心丸”。

随着技术的进步,黑客与企业在DDoS攻防领域的压制与反压制或许仍有变数,但目前国内的安全厂商正在以更开放的姿态与企业建立起稳固的合作伙伴体系。安全厂商雄厚的技术积累与强大的技术输出能力,必将成为企业在这场战役中最稳固的攻防线。

本文转自d1net(转载)

百度安全报告:企业DDoS军备赛正从六大武器到人脑博相关推荐

  1. 要闻君说:5G手机真的来了?TCL转型科技企业!鹅厂云部门发布态势报告, DDoS攻击正式进入Tb时代!天上“跑”起出租车?...

    关注并标星星CSDN云计算 每周三次,打卡即read 更快.更全了解泛云圈精彩news go go go  图片来自腾讯<一线> 岁末年初,真是一波"内部调整热". 要 ...

  2. miinCMP企业网站系统,正开发新浪SAE云应用版

    为什么80%的码农都做不了架构师?>>>    miinCMP企业网站系统,正开发新浪SAE云应用版,仅26M,将采用java+mysql.目前我们已完成SAE平台的首次测试,Mii ...

  3. 苹果电视、手表、iPad Pro三炮齐发,打响智能家居军备赛

    如果说2015年是全球智能手机逐渐走向饱和的开始,那么这一年一定是智能家居全面爆发的序幕.在互联网时代和移动互联网时代,中国的网络科技公司基本上都是在跟随美国科技巨头的脚步走.而到了物联网时代,中国的 ...

  4. 百度大脑发布企业服务解决方案,将 AI 技术落实到细分领域

    人工智能竞争之势愈演愈烈,AI与场景应用的深度结合将成为各家企业的取胜关键.10月18日,百度大脑行业创新论坛在北京正式拉开帷幕,届时将走进全国6个城市举办7场以企业服务.信息服务和零售等为主题的专题 ...

  5. 阿联酋esma认证怎么做_百度爱采购企业认证是怎么做的?这些你要知道!

    入驻百度爱采购的企业可以获得认证标识,这个标识是企业品牌树立的重要表现,在产品展示页面和百度首页搜索企业名称都有企业信息的醒目展示,并且可以直接跳转到企业店铺,为企业带来流量的同时,还能进行品牌的宣传 ...

  6. 百度百聘企业简单信息获取

    百度百聘企业简单信息获取 背景 思路 完整代码 代码解析 改进思路 免责声明 背景 现在企业工商信息都互联网化了,企查查,天眼查和启信宝就是专门做这个,但是这三位都不是省油的灯,网页相似的一匹马,且保 ...

  7. 企业上云模式正发生转变,混合云或成产业新风口|中机智库干货

    当前,企业上云不仅是国家战略,更是企业自身实现数字化.网络化.智能化转型的必经之路.在多种云模式中,混合云或将成为行业发展的新风口. 企业上云模式正发生转变,混合云或成产业新风口|中机智库干货 近年来 ...

  8. 志愿模板-大学生寒暑假社会实践报告/企业实习报告模板

    XXX大学 寒暑假体验式研学活动"志愿服务活动"登记表 院(系):    信息科技学院    学生类别:师范生 学生 本人 信息 姓 名 性 别 男 专业班级 计算机专业 家庭地址 ...

  9. 百度知道推出企业问答平台

    百度知道企业平台是百度针对企业推出的基于与用户直接沟通的平台渠道.据悉,该平台目前针对企业用户免费启用,企业用户需要提供企业资质证明便可申请,但对用户所提出问题进行回答的客服需要企业用户自行提供. 百 ...

最新文章

  1. python定义匿名函数关键字_Python(11):Python函数基础(定义函数、函数参数、匿名函数)...
  2. Python3实现旋转数组的3种算法
  3. 中科院的java_java 中调用中科院分词系统
  4. Rivian计划在乔治亚州新增一个工厂
  5. c语言的链表怎么写,写一个C语言的链表记录一下
  6. SAP云解决方案和企业本地部署(On-Premise)混合架构下的安全认证权限管理
  7. mysql创建非聚集索引_一文让你明白聚集索引和非聚集索引?
  8. 为什么我们要升级到 iOS 12.1.3?
  9. 第12章 元编程与注解、反射
  10. linux js脚本无法响应,执行Linux shell脚本时出错
  11. 外壳程序(shell):命令解释器commond
  12. VBA实战(6) - 数组
  13. MicroStation软件与Terrasolid插件合集的安装方法
  14. html 中的版权符号 : 圆圈C
  15. linux dbm数据库,Linux dbm遇到的一些问题
  16. 参考美团大众点评合并,掌握APP推广妙招
  17. 计算机技能名称英语,电脑技能英文表示法
  18. (Java实现) 洛谷 P1200 你的飞碟在这儿
  19. 【python】7-10 将输入的字符串中的字符头尾间隔输出(PTA)
  20. 场景特征描述子(全局特征)-GIST

热门文章

  1. Html通过CSS建立简单购物网页
  2. 在外企工作真的爽吗?
  3. win7蓝屏代码含义~
  4. 微信「跳一跳」带火小游戏,开发者如何快速上手?
  5. Python os库之隐藏、显示文件夹
  6. 已解决Cannot start compiler The output path is not specified for module untitled
  7. Github每日精选:超6k星的开源神器,一键还原百年老电影、黑白旧照片本色
  8. 54-mysql支持表情符号
  9. 扩展AuthorizeAttribute
  10. 老年人教程:MyBatis拦截器动态修改SQL(更新与插入)语句