999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

檢測(cè)和防御“云”的DDoS攻擊

2017-03-09 04:17:13
網(wǎng)絡(luò)安全和信息化 2017年1期
關(guān)鍵詞:檢測(cè)服務(wù)系統(tǒng)

引言:考慮到分布式拒絕服務(wù)攻擊(DDoS)的發(fā)生和增長(zhǎng),云服務(wù)供應(yīng)商可以引起這些不斷爭(zhēng)取帶寬的攻擊者的興趣。直接通過(guò)云服務(wù)供應(yīng)商來(lái)訪問(wèn)帶寬這種珍貴資源,或者經(jīng)由一個(gè)或多個(gè)客戶來(lái)間接訪問(wèn)都可以使惡意的DDoS攻擊達(dá)到更高級(jí)水平。這種威脅是真實(shí)的嗎?利用云服務(wù)的企業(yè)如何防御這種威脅?

無(wú)疑,云服務(wù)供應(yīng)商的業(yè)務(wù)模式包括向客戶的虛擬機(jī)提供高帶寬的互聯(lián)網(wǎng)連接能力。這種帶寬是受限的,或者簡(jiǎn)單地說(shuō)是根據(jù)使用情況收費(fèi)的,當(dāng)然要依賴于客戶所購(gòu)買(mǎi)的服務(wù)水平。但是,單純從技術(shù)方面看,由于云服務(wù)供應(yīng)商所利用共享高性能的基礎(chǔ)架構(gòu),所以升級(jí)到很高的帶寬水平并不是問(wèn)題。用戶簡(jiǎn)單地按下開(kāi)關(guān)就可以改變帶寬。

考慮到分布式拒絕服務(wù)攻擊(DDoS)的發(fā)生和增長(zhǎng),云服務(wù)供應(yīng)商可以引起這些不斷爭(zhēng)取帶寬的攻擊者的興趣。直接通過(guò)云服務(wù)供應(yīng)商來(lái)訪問(wèn)帶寬這種珍貴資源,或由一個(gè)或多個(gè)客戶來(lái)間接訪問(wèn)都可以使惡意的DDoS攻擊達(dá)到更高水平。這種威脅是真實(shí)的嗎?利用云服務(wù)的企業(yè)如何防御這種威脅?

最新發(fā)展

在幾年前的通過(guò)利用Linux系統(tǒng)的DDoS木馬造成虛擬機(jī)的破壞的事件仍歷歷在目。雖然這種漏洞并非是基于云的系統(tǒng)所獨(dú)有,并且可用于對(duì)付任何服務(wù)器(其中就包括并非基于云的系統(tǒng)),但它確實(shí)給攻擊者帶來(lái)了一些令其感興趣的機(jī)會(huì)。攻擊者可以由受到攻擊損害的云系統(tǒng)而發(fā)動(dòng)基于UDP的DDoS攻擊。攻擊者可以利用云服務(wù)供應(yīng)商的出口帶寬。對(duì)于云服務(wù)供應(yīng)商來(lái)說(shuō),這是非常糟糕的情況。如果其公共IP地址范圍與DDoS攻擊有了關(guān)聯(lián),云服務(wù)供應(yīng)商就會(huì)發(fā)現(xiàn)自己在黑名單上“榜上有名”,或者位于企業(yè)防火墻的黑名單中。其客戶就會(huì)遭受連接問(wèn)題,并且有可能造成服務(wù)中斷。即使這種重要供應(yīng)商的安全損害發(fā)生的可能性很低,但它對(duì)云服務(wù)供應(yīng)商及其客戶的影響卻是相當(dāng)巨大的。我們期望供應(yīng)商都部署了所有可能的安全控制,但是還有什么是固若金湯的呢?

風(fēng)險(xiǎn)

對(duì)于DDoS的未來(lái),這到底意味著什么目前尚不清楚,但是我們需要記住的是,云服務(wù)和DDoS攻擊的歷史都不長(zhǎng)。在理論上講,由云平臺(tái)發(fā)起的大規(guī)模DDoS攻擊只是一個(gè)時(shí)間問(wèn)題。云服務(wù)供應(yīng)商對(duì)進(jìn)入的通信可以部署平臺(tái)范圍的DDoS保護(hù)系統(tǒng),還可以監(jiān)視DDoS的出口通信,并且關(guān)閉其系統(tǒng)上參與攻擊的主機(jī)。這就使得現(xiàn)在云服務(wù)供應(yīng)商相對(duì)安全。但是,關(guān)閉虛擬機(jī)對(duì)于虛擬機(jī)的擁有者來(lái)說(shuō)卻不是一個(gè)期望的結(jié)果,因?yàn)檫@會(huì)引起主要托管系統(tǒng)的故障。這意味著保障自己的基于云主機(jī)的安全并監(jiān)視其安全仍是客戶的最重要的利益,而不管是內(nèi)部處理或者是通過(guò)一個(gè)第三方的安全供應(yīng)商。在云空間之外,還有其他的風(fēng)險(xiǎn),例如,有DDoS參與的公共IP地址被加入到黑名單中?;蛘?,由于被外部的反惡意產(chǎn)品阻止,導(dǎo)致電子郵件服務(wù)或者是網(wǎng)站服務(wù)的喪失。

檢測(cè)和防御

有很多安全最佳方法專門(mén)用于減少DDoS攻擊的風(fēng)險(xiǎn)和影響。所以上文所述,供應(yīng)商確實(shí)在監(jiān)視其可管理的網(wǎng)絡(luò),并且會(huì)在必要時(shí)關(guān)閉那些敢于冒犯的虛擬機(jī)。任何云客戶都應(yīng)當(dāng)在其外圍部署配置正確的強(qiáng)化的出口防火墻,防止被云服務(wù)供應(yīng)商關(guān)閉虛擬機(jī)。例如,在每秒鐘的連接數(shù)達(dá)到界限時(shí),出口過(guò)濾器可以阻止出口的NTP通信,或者可以阻止對(duì)外部Web服務(wù)器的請(qǐng)求。防火墻也應(yīng)當(dāng)受到監(jiān)視。阻止通信是回事,而找到內(nèi)部網(wǎng)絡(luò)中的真正原因則是另一個(gè)問(wèn)題。

DDoS通信離開(kāi)網(wǎng)絡(luò)的原因往往與安裝在一個(gè)或多個(gè)系統(tǒng)上的惡意軟件有關(guān),此惡意軟件將被感染的系統(tǒng)連接到更大的全球性的僵尸網(wǎng)絡(luò)。這不僅會(huì)導(dǎo)致DDoS問(wèn)題,而且還可以使僵尸的控制者完全控制被感染的系統(tǒng),導(dǎo)致數(shù)據(jù)失竊、故障,甚至遭到數(shù)據(jù)勒索。高質(zhì)量的基于主機(jī)的惡意軟件檢測(cè)和防御工具對(duì)于任何系統(tǒng)都是必須的。

企業(yè)還可以利用專用的減輕DDoS攻擊的產(chǎn)品或者第三方的DDoS保護(hù)供應(yīng)商。客戶可以通過(guò)這種方案直接傳輸所有進(jìn)入的和發(fā)出的通信,并且這種方案可以從數(shù)據(jù)流中過(guò)濾掉攻擊性的DDoS相關(guān)通信。在使用第三方的供應(yīng)商時(shí),如果客戶不知不覺(jué)參與了DDoS攻擊,云服務(wù)供應(yīng)商的出口帶寬仍然被消耗。在使用專用的基于云的產(chǎn)品時(shí),如果客戶成為DDoS的攻擊目標(biāo),云供應(yīng)商的入口帶寬也會(huì)被耗用。這意味著權(quán)衡哪種方案最適合企業(yè)的環(huán)境是非常重要的。

部署正確的入侵檢測(cè)或防御系統(tǒng)也可以捕獲可疑的或惡意的通信。這種系統(tǒng)不但可以檢測(cè)DDoS通信,還可以在第一時(shí)間就能夠檢測(cè)和防止惡意軟件和僵尸網(wǎng)絡(luò)的惡意通信,這當(dāng)然是更好的情形。

企業(yè)需要審查云服務(wù)供應(yīng)商的服務(wù)模式和合同,看其是否與客戶的期望相匹配。一個(gè)潛在的風(fēng)險(xiǎn)是,客戶的大量出口通信仍會(huì)被收費(fèi)。但是,有些云服務(wù)供應(yīng)商并不收取出口通信的費(fèi)用;如果證實(shí)是發(fā)生了DDoS攻擊,有些供應(yīng)商則會(huì)放棄收費(fèi)。

結(jié)論

不管企業(yè)使用的是完整的云方案,還是混合模式的方案或者是本地的數(shù)據(jù)中心,在任何情況下,參與DDoS攻擊都是很糟糕的事情。如果企業(yè)的真實(shí)系統(tǒng)托管于一個(gè)公共云環(huán)境之中,那么風(fēng)險(xiǎn)看起來(lái)會(huì)更高,但未必僅僅是由于DDoS攻擊本身造成的。理論上講,第三方可以關(guān)閉客戶系統(tǒng),而且大量的出口通信也會(huì)導(dǎo)致巨額賬單。但是,如果企業(yè)采取了適當(dāng)?shù)陌踩胧?,其中的多?shù)風(fēng)險(xiǎn)就會(huì)很容易控制。這意味著企業(yè)可以將更多的關(guān)注放在入口的DDoS保護(hù)上。

猜你喜歡
檢測(cè)服務(wù)系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
“不等式”檢測(cè)題
“一元一次不等式”檢測(cè)題
“一元一次不等式組”檢測(cè)題
WJ-700無(wú)人機(jī)系統(tǒng)
ZC系列無(wú)人機(jī)遙感系統(tǒng)
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 国产高清精品在线91| 日本成人在线不卡视频| 日韩av手机在线| 国产精品第| 曰AV在线无码| 亚洲热线99精品视频| 好久久免费视频高清| 国产99视频精品免费观看9e| 亚洲 欧美 偷自乱 图片| 国产激爽爽爽大片在线观看| 美女无遮挡免费视频网站| 亚洲福利片无码最新在线播放| 日韩午夜福利在线观看| 精品一区二区三区水蜜桃| 久久99国产综合精品1| 丁香六月激情综合| 手机精品视频在线观看免费| 亚洲精品视频免费看| 在线观看91香蕉国产免费| 久久99国产乱子伦精品免| 国产中文在线亚洲精品官网| 99手机在线视频| 欧美日韩精品在线播放| 国产97公开成人免费视频| 国产熟女一级毛片| 国产在线观看一区二区三区| 国产成人亚洲无吗淙合青草| 国产精品香蕉在线| 日韩国产 在线| 91黄视频在线观看| 91小视频在线观看免费版高清| 欧美日韩91| 国产精品人莉莉成在线播放| 国产成人无码久久久久毛片| 国产小视频a在线观看| 99久久亚洲精品影院| 为你提供最新久久精品久久综合| 国产精品人人做人人爽人人添| 天堂久久久久久中文字幕| 亚洲天堂色色人体| 呦女精品网站| 久久伊伊香蕉综合精品| 精品久久久久久中文字幕女 | 丁香婷婷激情综合激情| 极品尤物av美乳在线观看| 狠狠操夜夜爽| 热re99久久精品国99热| 精品视频一区二区观看| 亚洲天堂视频网站| 另类重口100页在线播放| 永久在线播放| 国产成人精品视频一区二区电影 | 国产成人一区免费观看| 一区二区三区在线不卡免费| 国产欧美日韩综合在线第一| 国产精品久线在线观看| 亚洲成在线观看| 国产产在线精品亚洲aavv| 国产精欧美一区二区三区| 福利姬国产精品一区在线| 欧美日韩在线国产| 亚洲黄色片免费看| 精品综合久久久久久97超人该| 亚洲欧美另类视频| 国产无套粉嫩白浆| 免费无码又爽又黄又刺激网站| 四虎在线高清无码| 亚洲视频一区| 成人福利在线看| 久久精品人妻中文视频| 成人欧美日韩| 国产在线八区| 国产va免费精品观看| 亚洲A∨无码精品午夜在线观看| 国产素人在线| 日日噜噜夜夜狠狠视频| 日韩欧美中文字幕在线韩免费| 成人韩免费网站| 国产成人1024精品| 亚洲中文精品久久久久久不卡| 黑人巨大精品欧美一区二区区| 成人一区专区在线观看|