DDoS攻防“修炼”手册丨大东话安全

作者: 大东

来源: 中科院之声

发布日期: 2020-07-25 08:00:00

本文通过对话形式介绍了DDoS攻击的发展历史和防御方法,从早期的虚假源攻击到现代的反射攻击,再到防御策略的逐步升级,展现了DDoS攻防技术的演变。

一、小剧场

小白:东哥,暑假有没有出去玩呀?

大东:暑假我当然是在家分担一下家务劳动呀!

小白:皮一下很开心哟!东哥,轮到我考考你。你知道国际劳动节的发展历史吗?

大东:说来听听,我们一起涨知识。

小白:19世纪资本家通过不断增加劳动时间和劳动强度的方法进行资本积累,最终引起了工人们大规模罢工,1889年宣布将每年的五月一日定为国际劳动节,而我国庆祝劳动节的活动还可追溯至1918年呢。怎么样,是不是听起来也是一段漫长曲折的发展史呢?

大东:是啊,不如今天我就给你讲讲DDoS的发展史吧。

小白:好呀好呀,我早就想了解了。

二、DDoS攻击发展“里程碑”

大东:DDoS攻击是非常常见的一种攻击,随着黑客技术的不断发展,它变得越来越简单和自动化,发动一次DDoS攻击并不需要太高的技术门槛,攻击流量也从最开始的10GB、90GB,逐渐扩大至300GB、400GB,如今已经以“T”级别来计算。

小白:天呐,DDoS攻击几乎在以飞跃式的速度增长啊!

大东:是的,这二十多年来DDoS攻击也成为了犯罪工具箱的一部分。

三、DDoS防御路径

小白:东哥,我刚才上网随便搜索DDoS攻击服务,就出现了一大片搜索结果。

大东:是啊,现在DDoS黑产也越来越专业化,成立网站兜售DDoS攻击服务,有的可能有专业的团队做开发,随时更新用户的DDoS需求,从植入广告收益、商业竞争敲诈勒索(游戏、电商行业等)。

小白:东哥,快教教我们该怎么防御DDoS攻击吧。

大东:第一,要从我们日常的DDoS攻击防御方法开始说起,这种自主防御的方法对个人和企业来说成本最低,也是防御必不可少的环节。主要可通过定期扫描漏洞及时打上补丁;过滤不必要的服务和端口;检查访客来等方法进行防御。

小白:那如果自主防御不能达到很好的效果呢?

大东:第二,可采用高防服务器来保证服务器系统的安全。此外,还可采用高防IP隐藏服务器的真实IP地址;或者采用高防CDN通过内容分离数据流量进行防御。

小白:防御DDoS攻击的方法除了这四种还有其他的吗?

大东:还有最后一种就是配置Web应用程序防火墙。

小白:感谢东哥倾囊相送,我要把这些知识分享给我的朋友们啦。

UUID: 634cb9bf-e874-4a6b-bd00-35043f0aeb39

原始文件名: /home/andie/dev/tudou/annot/AI语料库-20240917-V2/AI语料库/中科院之声公众号-pdf2txt/2020/中科院之声_2020-07-25_DDoS攻防“修炼”手册丨大东话安全.txt

是否为广告: 否

处理费用: 0.0044 元