F5 DDoS防御小妙招:减轻DDoS攻击危害的六大最佳方法

成功减轻DDoS攻击的基础包括:知道监视什么、全天候地监视这些征兆、有技术和能力来确认和减轻DDoS攻击,同时又允许合法的通信到达目的地,并拥有实时的正确解决问题的技能和经验。下面讨论的最佳方法就反映了这些原则。

最佳方法一:实现数据收集集中化,并理解其趋势

1、集中化监视

运用集中化监视功能,实现在一个位置就可以监视整个网络及通信模式;将通信的监管限制由一个小团队负责,以保持监管的连续性。

2、理解正常网络的通信模式

为建立进入企业的正常通信的基准,企业应当定期收集来自交换机、路由器及其它设备的样本数据包和其它有关信息。需要知道进入了哪些类型的通信(例如, SMTP、HTTP和HTTPS等)、何时进入(是每个星期三,还是每个月的第一天等)、从何处进入、进入了多少等。建立一个包含超过一年的正常通信模式的监视地图,并将此信息整合到一个用于威胁检测、警告和报告的相关引擎中。

3、跟踪全世界的DDoS历史趋势和威胁情报

对全球的攻击模式进行持续的跟踪和分析,快速验证潜在的攻击和新出现的攻击,并将吸取的教训纳入到适当的事件响应中。使用现有的情报查找预定义的反常问题(即分析签名)。使内部的情报收集与第三方情报供应商的情报相互补充,参与到业界的安全团体和论坛中,其中的信息共享有助于揭示异常活动。

4、实施专门的DDoS警告、日志、报告系统

确保所发出的警告能够告知安全管理员DDoS攻击的迹象,其中包括未必是基于攻击数量的攻击。实施一种日志和相关系统,收集可用于预防未来攻击的详细攻击数据。实施一种明确的过程,用于收集并评估事务、通信的总体状况、应用程序、协议、事件的报告。记住,事务报告与通信报告一样重要。例如,如果所预计的事务数量发生锐减,这比通信量的增加能更有力地表明可疑活动的存在。

5、与经验丰富的安全研究人员协同工作

如果企业并不知道怎样处理数据,即使最好的监视、检测、警告、日志和报告设备也是无用的。安全研究人员应当亲身实践,能够区分可疑通信与合法通信,并随着形势的变化而改变应对策略。

最佳方法二:定义一个明确的不断升级的发展路线

系统化的程序和方法对于有效减轻DDoS攻击是必不可少的。下面给出四大步骤:

1、定义一套标准的事件响应操作程序

在制定操作程序时,要考虑内部的基础架构、服务、应用程序以及可能受到影响的客户和合伙人资源。如果有必要,制定个别的标准化操作程序,以解决特定类型的攻击或受到攻击的特定资源。定期审查标准作业程序,并进行定期的“演习”,确保标准操作程序保持最新,并能正确发挥功能。

2、组建事件响应团队

不要等到发生攻击事件的凌晨才开始决定应当联系哪些人。应当准备、发布、经常更新逐步升级的联系人清单,其中包括用于内部团队、相关客户、厂商、合伙人、上游供应商(如应用程序服务供应商(ASP))的信息。如果你依赖一个互联网供应商(ISP)来减轻DDoS攻击,除非贵公司是一家大型公司,否则,你的服务请求有可能与其它公司的请求一起在排队等候。

3、解决不同职能部门的范围问题

由于DDoS攻击的防护与业务的连续***息相关,因而它是一个全局性的目标。要确认职能部门和职责重叠的具体领域。必须打破不同部门(如网络团队和信息安全团队)之间的壁垒,澄清事件响应的角色和职责,并强化责任。

4、为“宕机时间(因故障而造成的停机时间)”做好准备

要理解哪些系统对于企业是生死攸关的,并且为网络或服务的故障而制定和测试三个计划:短期、中期、长期的连续性计划。

最佳方法三:使用分层过滤

减轻DDoS攻击的目标,是用最小的延迟排除恶意的非法通信,仅允许合法的通信进入网络。实现此目标最有效方法是,使用一种可以利用前文所述的所有方法的多层过滤验证过程。

1、分层过滤通信

使用签名分析、动态分析(根据对正常行为的监视和分析)、反欺骗算法等技术来主动过滤网络上游的有害通信。

2、在OSI堆栈的多层上都应用过滤器

虽然通过在网络层上实施过滤器就可以减少某些攻击,但是当代的攻击更复杂和深入,我们需要在包括应用层的多层上都进行分析和过滤。

3、必要时可限制通信速率

为防止“低容忍”的资源发生瘫痪,根据带宽的并发连接数量,可在必要时运用限制通信速率的能力。

4、能够快速改变和定制过滤器

在必要时,能够快速应用和清除标准过滤器(即签名),也可以根据网络遭受的攻击变化来生成定制的过滤器。

5、随着时间的推移而强化规则集

分析境内外的多种情报、监视、警告和报告日志,然后使用这些信息来不断地更新规则集。

最佳方法四:构建可扩展性和灵活性

为确保在遭受攻击的条件下,系统能够正常发挥功能,企业必须拥有一个高扩展性的、灵活性的基础架构。

1、按需定制的能力

这种能力包括带宽以及硬件处理能力,以及需要处理通信负载的可扩展性。充足的能力至关重要,但要想在一个企业内部维持充足的能力却非常困难,并且常常是不现实的。例如,提供过度的带宽来吸收海量攻击需要花费大量的金钱去购买额外的带宽,甚至有可能还需要购买服务器。此外,在当今的环境中,过度配置带宽也往往是不够的,因为DDoS攻击的规模正以惊人的速度增长,而企业网络到互联网连接的速率一般是1Gbps及其以下。

2、找到临界点

要了解你的基础在遭受攻击的情况下是如何动作的。确定通信的特征,并确认哪些组件在面临沉重负载时会首先垮掉。例如,知道在哪个时点上防火墙或Web服务器会发生故障,知道哪些数据包或查询在某系统上所造成的后果比其它系统更严重。要在镜像生产环境中测试各种情况,而不仅仅是预报,并在改变了基础架构的任何部分后重新进行测试。

3、对基础架构建立负载平衡

一旦确认了临界点,下一步就应当对基础架构建立负载平衡,其目标是优化正常负载和峰值负载情况下的通信流。

4、考虑监视工具的可扩展性

必须保证在高负载的情况下,监视工具仍能继续工作。在有些消耗带宽的DDoS攻击中,监视往往名存实亡,甚至还会报告错误数据。例如,有些监视工具只能报告相同的值,因为它无法报告更高级的东西。

5、增强硬件和软件的多样性

并不是要构建多么复杂的IT环境,而是为了防御某些DDoS攻击针对特定厂商硬件和软件,因而不妨从多个厂商购买硬件和软件工具。

6、利用分布式模式

如果可能,利用一种分布式模式来为高价值的应用和服务构建和维持冗余性。

时间: 2024-10-26 14:03:12

F5 DDoS防御小妙招:减轻DDoS攻击危害的六大最佳方法的相关文章

防御黑客入侵的小妙招

冒名的购物网站也非常多,据统计显示钓鱼网站一年钓走网民的损失达到76亿.网上的一些虚假宣传也非常多,哈尔滨消协人士接到的投诉就达到375件这样的形势妨碍互联网发展的. 网络安全问题,成为中小站长迫切需要警惕的事情.那么如何让自己的网站不被黑客入侵呢?怎样保护网络安全呢? 下面跟大家分享一下抵御黑客入侵的小妙招: 防火墙,检查,再检查 最后一个技巧是仔细检查防火墙的设置.防火墙是网络规划中很重要的一部份,因为它能使公司电脑不受外界恶意破坏. 首先,不要公布非必要的IP地址.你至少要有一个对外的IP

天然祛除体臭小妙招

夏天人体新陈代谢快,流汗量大,稍微活动一会儿就可能会遭遇异味尴尬.   ,水泥散装机;      用香水遮盖,反而适得其反:          用化学止汗剂,可能存在有健康风险.         为此,推荐3种天然小妙招,迅速帮您除身体的异味. 1.用小苏打粉加少量水调成糊,抹到腋窝即可.一次不要抹太多,以免弄脏衣服. 2将柠檬一切两半,直接擦腋窝处.但刚刮过腋毛不要立即使用,否则会导致皮肤刺痛. 3.醋可杀灭细菌.真菌和霉菌.取醋和水各半,混合后用棉球蘸取,擦腋窝.注意浓度不宜太大. 天然祛除

Win10瘦身小妙招解决Win10 C盘空间越来越小的问题

对于很多PC用户来说,如今都用上了SSD与最新的Win10操作系统,不过大多数用户使用的固态硬盘容量都是120GB或240GB,安装Win10后很容易出现C盘空间越来越小的问题.对于Win10 C盘空间越来越小怎么办?今天小编教大家Win10瘦身小妙招,主要是删除一些不太有用的大文件,来有效释放系统C盘资源. 1.删除Windows.old文件 如果你的电脑是从Win 7或Win 8系统升级到的Win10,而又出现C盘空间越来越小的时候,建议删除Windows.old文件,可以释放不少C盘空间.

搜集知识、使用工具、小妙招、小知识

搜集知识.使用工具.小妙招.小知识 1. 综述 搜集知识.使用工具.小妙招.小知识 2. 搜索引擎 在谷歌搜索时在搜索的关键字前加上“site:地址”,就是仅在这个site下进行搜索,如搜索“site:www.cnblogs.com/yongheng20/ 项目”,在“www.cnblogs.com/yongheng20/”下搜索关键字“项目”.

秋季护手小妙招 让双手柔滑嫩白

手是女人的第二张脸,谁都想拥有一双纤纤玉手,下面小编就带你做个娇娇女,秋季护手小妙招教给你. 一.护手霜不可少 每次洗完手后记得及时涂上润手的护手霜,可以补充水分及养分,一定要尽量选择用温水洗手,这样可以间接地滋润双手,而且用温水洗手也是秋天不错的护手方法. 二.软化角质 手部基本都裸露在外,导致手部的角质层厚,肌肤摸起来粗造不堪,建议在洗手的温水中滴入适量的橄榄油,把双手全部浸入,保持15分钟,可以改善皮肤干燥粗糙现象,软化角质,然后再涂抹滋养霜,充分按摩,让角质充分软化. 三.每周一次手部S

【生活小技巧】存放衣物防皱的小妙招

生活中知道一些生活小技巧,不但可以节约时间,还可以更快的做好生活中的锁事,让生活效率大大提高,也让生活更有情调,生活更有趣味,在这里意空间主编把42个超实用的生活小技巧与妙招分享给大家. 1.毛巾发粘有怪味怎么办? 毛巾使用久了,会散发一种怪味而且发粘.通常人们习惯用肥皂洗涤,反而越洗越粘.此时,可用浓盐水搓洗(一条毛巾可放一小勺细盐),然后用温水烫一下再搓洗,最后用清水洗净.这样,毛巾就没有怪味,也不发粘.还有,擦脸毛巾用久想恢复到柔软的样子,最好的办法是用水加洗衣粉用锅煮三十分钟即可. 2.

移动硬盘分区小妙招

在此感谢csdn在14年底的时候推出博客之星的评选,然后小编就厚着脸皮参加了,感谢各位小伙伴辛苦的投票,你们的支持是对小编最大的鼓励,小编会再接再励,继续好好写博客,用文字记录这个美丽的过程,用文字整理生命,博客之星的评选活动持续了将近一个月的时间,然后经过网友投票,专家评审,经过层层筛选,结果出来的,小编名列第十一,革命尚未成功,小编来年再战,名列十一,csdn为了鼓励小编,给小编寄了一个2T的硬盘,这下子可把小编高兴坏了`(*∩_∩*)′,那叫一个激动啊! 2T的硬盘啊,如果不分区,是多么危

解决不小心将cleanmymac激活码弄丢的小妙招 超方便

在正确获取了CleanMyMac这款Mac数据清理软件的激活码之后,有时候会由于各种各样的意外导致收取激活码的邮箱丢失了,这该如何解决呢?接下来小编就为大家介绍一下解决方法,以供大家参考. 具体操作步骤如下: 1.打开这款软件,在状态栏中依次点击"CleanMyMac3"→"激活": 图1:cleanmymac3的激活 2.在接下来出现的"许可证激活"对话框中点击"输入激活号码": 图2:输入激活号码 3.然后就会出现&quo

给新手程序员的16个工作必备小妙招,省下时间去LOL吧!

写在前面: 这个文章核心并不是程序优化的具体技巧,而是拿到一个问题如何思考和利用工具的通用方法.比如即使我们不知道 profiler 这个东西,通过搜索"代码 每一行 时间"也可以很快知道有这样的工具叫做 profiler,并且学会怎么使用.即使不知道 rand 这个函数怎么加速,通过搜索引擎也可以找到别人写好的现成代码.另一方面是发现瓶颈之后也不要着急自己修复,如果不是特别一目了然的话,先看看别人是怎么做的.站在巨人的肩膀上,事半功倍. 1.多看看「官方文档」 我们很多的问题和技术细