隨著科技的發(fā)展,我國已經(jīng)步入互聯(lián)網(wǎng)時(shí)代,互聯(lián)網(wǎng)的崛起也讓我們接觸的信息更加豐富,但與此同時(shí),網(wǎng)絡(luò)犯罪規(guī)模不斷擴(kuò)大,數(shù)據(jù)顯示,當(dāng)前網(wǎng)絡(luò)犯罪已造成高達(dá)3萬億美元的損失,在網(wǎng)絡(luò)犯罪中,以DDoS攻擊最為猛烈。
DDoS攻擊借助于客戶/服務(wù)器技術(shù),將多個(gè)計(jì)算機(jī)聯(lián)合起來作為攻擊平臺,對一個(gè)或多個(gè)目標(biāo)發(fā)動DDoS攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力。
在日前Arbor在京舉辦的媒體見面會上,Arbor Networks大中華區(qū)總經(jīng)理金大剛為我們揭秘Arbor是如何通過自己的“絕世武功”來化險(xiǎn)為夷。
據(jù)金大剛介紹,傳統(tǒng)DDoS和新形態(tài)的DDoS具有很大區(qū)別,傳統(tǒng)DDoS是海量的、巨量的攻擊行為,而新形態(tài)的DDoS攻擊是一對一的對戰(zhàn)。其次,攻擊速率的變化也是區(qū)別之一,慢形態(tài)的攻擊將客戶的服務(wù)器的速度減緩,使其沒有辦法完成交易的攻擊手法逐漸出現(xiàn)。
據(jù)了解,DDoS攻擊在國內(nèi)有很多攻擊案例,尤其是在教育行業(yè),DDoS攻擊最為頻繁。
在金大剛看來,DDoS攻擊總共呈三種形態(tài),傳統(tǒng)的洪水攻擊、狀態(tài)耗盡攻擊和應(yīng)用層攻擊。其中,狀態(tài)耗盡攻擊是指企業(yè)所用的諸多安全設(shè)備(如防火墻、入侵檢測、WAF等)都是有狀態(tài)表的設(shè)備,都有最大會話數(shù)的限制,如果最大會話數(shù)被黑客占滿,則合法流量無法進(jìn)來。
針對DDoS攻擊,市面上做防護(hù)的廠商不計(jì)其數(shù),金大剛把他們分成了“三大門派”,首先是原來提供防火墻、IPS、WAF的廠商,同時(shí)提供DDoS保護(hù)功能,但都有最大會話數(shù)限制,黑客只需癱瘓掉其最大會話數(shù)就可以完成全部攻擊;其次是本地運(yùn)營商,但運(yùn)營商的天然問題是無法偵測7層的攻擊行為,再加上其在清洗的顆粒度上比較粗,會漏掉很多攻擊,這對企業(yè)同樣構(gòu)成威脅;第三大門派是做CDN的,但其只能保護(hù)網(wǎng)頁形態(tài)有關(guān)的用戶,對于需要與后臺實(shí)時(shí)聯(lián)機(jī)撮合的動態(tài)網(wǎng)頁,則相對不適用。
針對以上問題,Arbor所獨(dú)創(chuàng)的階層式DDoS防護(hù)措施誕生。Arbor沒有最大會話數(shù)的限制,采用獨(dú)一無二的無狀態(tài)表架構(gòu)。在發(fā)生容量攻擊的情況下,預(yù)置的APS將作為檢測攻擊的第一道防線,通過基于云流量清洗,從而有效抵御DDoS攻擊。
值得一提的是,Arbor設(shè)備已覆蓋全球95%的一級運(yùn)營商,在DDoS市場調(diào)研過程當(dāng)中,Arbor也獲得了國際權(quán)威第三方機(jī)構(gòu)的多項(xiàng)肯定。