高防服務(wù)器是一款能夠幫助網(wǎng)站應(yīng)對拒絕服務(wù)攻擊,可防御大規(guī)模DDoS攻擊、CC攻擊的云服務(wù)器,并能有效鑒別和清洗惡意流量,將網(wǎng)絡(luò)安全維護(hù)提供給每個客戶。那么高防服務(wù)器可以防護(hù)哪些攻擊呢?
相比傳統(tǒng)靜態(tài)高防優(yōu)勢更明顯,高防服務(wù)器,主要體現(xiàn)在更好的網(wǎng)絡(luò)穩(wěn)定性和交付體驗(yàn)上,提高服務(wù)器響應(yīng)速度和穩(wěn)定性,網(wǎng)絡(luò)帶寬是高防服務(wù)器防護(hù)的首要考慮因素。
充分利用高防服務(wù)器全球清洗中心的能力,采用分布式技術(shù)將DDOS攻擊流量自動牽引至距離攻擊源最近的清洗中心進(jìn)行清洗,同時也具備多機(jī)房自動容災(zāi)的能力。
一、帶寬消耗攻擊
DDoS帶寬消耗攻擊主要為直接洪流攻擊,它利用了攻擊方的資源優(yōu)勢,當(dāng)大量代理發(fā)出的攻擊流量匯聚于目標(biāo)對象時,足以耗盡其網(wǎng)絡(luò)接入帶寬。常見的帶寬消耗攻擊類型包括:TCP洪水攻擊,UDP以及ICMP洪流攻擊,三者可以單獨(dú)使用,也可同時使用。
據(jù)研究統(tǒng)計(jì),大多數(shù)DDoS攻擊通過TCP洪流攻擊實(shí)現(xiàn)。TCP洪水攻擊是一種利用TCP協(xié)議缺陷,使用假冒IP或IP號段發(fā)送海量偽造的連接請求,從而使得被攻擊方資源耗盡(CPU滿負(fù)荷或內(nèi)存不足)的攻擊方式。由于TCP協(xié)議是許多重要應(yīng)用層服務(wù)的基礎(chǔ),所以極大可能對服務(wù)器的性能造成致命影響。
UDP洪水攻擊是一種日漸猖厥的流量型DoS攻擊,常見的情況是利用大量UDP小包沖擊DNS服務(wù)器或Radius認(rèn)證服務(wù)器、流媒體視頻服務(wù)器,100kbps的UDP洪水攻擊經(jīng)常將線路上的骨干設(shè)備例如防火墻打癱,造成整個網(wǎng)段的癱瘓。因此,有時連接到受害系統(tǒng)周邊網(wǎng)絡(luò)的主機(jī)也會遭遇網(wǎng)絡(luò)連接問題。
ICMP洪流攻擊就是通過代理向受害主機(jī)發(fā)送大量“ping”報(bào)文,這些報(bào)文涌向目標(biāo)并使其回應(yīng)報(bào)文,兩者和起來的流量將使受害者主機(jī)網(wǎng)絡(luò)帶寬飽和,造成拒絕服務(wù),ping/smurf攻擊軟件都是典型基于ICMP協(xié)議的攻擊軟件,當(dāng)出現(xiàn)ICMP洪流攻擊的時候,只要禁止ping就行了。
當(dāng)前名稱:高防服務(wù)器能扛住哪些攻擊,防護(hù)能力有多大?
分享URL:http://www.rwnh.cn/hangye/fwqtg/n7843.html
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)