新闻动态
新闻动态
NEWS INFORMATION

突发式攻击是什么,比ddos攻击还难防怎么解决?

发布日期:2022-05-17 10:46 | 文章来源:阿里云

  【版权声明】本文部分内容源于网络收集整理,仅供参考!如需了解“突发式攻击是什么,比ddos攻击还难防怎么解决?”等有关服务器、云主机租用、托管、配置、价格问题,请立即咨询YINGSOO客服,享受1v1贴心服务!

  【新品优惠】泰国云服务器特价 | 韩国显卡服务器特价 | 美国云服务器特价

  【优质内容】高防服务器是什么?带你三分钟全面了解高防服务器

突发式攻击是什么,比ddos攻击还难防怎么解决?

  常见的ddos攻击通常以持续的高流量洪水的形式出现,流量逐渐上升,到达最高点,然后就是缓慢下降或突然下降。近年来,一种新的攻击模式出现了。突发式攻击,也称为打了就跑ddos攻击,可以在随机的时间间隔内重复使用短时的突发高容量攻击。每一次短暂的爆发可能只持续几秒钟,但突发式攻击活动则可以持续数小时甚至数天。这些攻击每秒会向目标发送数百gbps的流量。

  据我们的客户称,突发式攻击越来越流行。去年,美国一家排名前五的运营商就亲眼目睹了增加了10倍的突发式攻击,其中70%-80%的攻击的持续时间都不足一分钟。在2017年进行的一项全面调查中,一半的受访者都称突发式攻击增加了。

  抵御突发式攻击的挑战

  多数的企业内部ddos防护解决方案都能检测到突发式攻击,但多数解决方案也只能将不良(和合法)流量限制在一定的阈值,从而引发高误报率。为了将误报率降到最低,安全专家需要通过捕获并分析流量来识别攻击流量,并手动创建特征码来拦截攻击流量。如果在突发式攻击过程中,攻击矢量发生了变化,特征码也必须适应不断变化的攻击特征。重复的手动特征码调整过程是一项劳动密集型任务,这就使得整个防护策略变得行不通。

  同样,多数的混合ddos防护措施也都利用了速率阈值来启动向云端ddos防护措施提供商或清洗中心牵引。尽管如此,他们仍然会遭受同样高的误报率,这是因为企业内部ddos设备和清洗中心ddos设备都是采用速率限制和手动特征码来查找攻击流量,进而减少误报。

  突发式攻击的行为式dos检测和缓解

  为了恰如其分的防御突发式攻击,需要不用的方法。

  行为式dos (bdos)防护技术可以通过利用机器学习算法来有效地检测并缓解突发式攻击。这些算法可以了解正常流量行为,在攻击中检测流量异常,自动创建特征码并调整防护措施来缓解攻击。

  bdos可以为tcp、Udp、icmp、igmp等多个协议采集各种参数数据,并构建和平时期的流量基线。为了检测到攻击,检测引擎可以将实时统计数据与已创建的基线进行对比。

  攻击检测结合了两个参数。第一个是速率,即特定流量类型的带宽。第二个是速率无关量,即特定流量类型在整个流量分布中所占的比例。

  模糊逻辑推理系统可以测量攻击程度(doA)的覆盖范围。只有在综合参数的整体doA覆盖范围很高时,bdos才会认定攻击开始了,然后启动攻击处理。这就保证了精确的攻击检测。例如,由突发访问引发的高容量流量将会出现高的速率异常,但速率无关量参数仍然是正常的。因此,整合的doA覆盖范围不会引发bdos启动攻击处理过程。然而,如果两个参数都显示出异常,整合doA覆盖范围将会启动攻击处理过程,bdos也会实时开始创建拦截特征码。bdos需要10-18秒来创建特征码。

  然而,由于没有足够时间来自动创建拦截特征码,因此只持续几秒钟的突发式攻击就可以绕过bdos防护措施。这也是行为式突发攻击防护的切入点。

  行为式突发攻击防护措施分析

  行为式突发攻击防护措施优化了bdos攻击检测和特征描述。

  例如,在下面的突发式攻击中,有三次爆发,每一次爆发只持续了几秒钟。

  YINGSOO,国际数据中心综合服务提供商,多年来一直专注于香港云服务器租用、香港高防服务器租用、美国服务器租用等境外服务器租用服务,9年的IDC行业经验,始终秉持客户至上的原则,提供最优质的售前售后服务,值得您的信赖!全国统一服务热线:400-630-3752

  热门文章:【日本樱花服务器】【被香港优客云的服务器攻击】【美国免费ip代理服务器】【如何兑换xDai币】【韩国网络服务器】【服务器在海外合法会查吗】【App应用服务器】【虚拟主机控制面板功能详解】【企业盘】【cdn 接口数据】【惠州电信东平机房】【云服务器 怎么查看流量使用】【欧意闪兑到账时间】【邮件服务器】【美国服务器安装的网站中国能用吗】【高防ip】【linux版chia】【工厂服务器数据备份恢复方案】【香港云服务器9元一年】【文件服务器都有什么】【荷兰抗投诉服务器租用好吗】【日本变态外网】【安卓视频app 服务器】【服务器有哪些用处】【swarm主网节点搭建】【宝塔重启服务器命令】【AMD7601门罗】【日本东京服务器远程端口】【俄罗斯 主机

版权声明:本站文章来源标注为YINGSOO的内容版权均为本站所有,欢迎引用、转载,请保持原文完整并注明来源及原文链接。禁止复制或仿造本网站,禁止在非www.yingsoo.com所属的服务器上建立镜像,否则将依法追究法律责任。本站部分内容来源于网友推荐、互联网收集整理而来,仅供学习参考,不代表本站立场,如有内容涉嫌侵权,请联系alex-e#qq.com处理。

实时开通

自选配置、实时开通

免备案

全球线路精选!

全天候客户服务

7x24全年不间断在线

专属顾问服务

1对1客户咨询顾问

在线
客服

在线客服:7*24小时在线

客服
热线

400-630-3752
7*24小时客服服务热线

关注
微信

关注官方微信
顶部