2018年DDoS***全态势:战胜第一波***成“抗D” 关键

2018年,阿里云安全团队监测到云上DDoS***发生近百万次,日均***2000余次。目前阿里云承载着中国40%网站,为全球上百万客户提供基础安全防御。可以说,阿里云上的***态势是整个中国***态势的缩影。

基于2018.1.1-12.31阿里云上的DDoS***数据,阿里云安全团队从DDoS***事件、僵尸网络中控、DDoS肉鸡等多个维度做了统计分析,希望为政府和企业客户提供参考价值。

核心观点
TCP类型的***在DDoS***威胁中占据着更重要的比重。
应用层***对抗越来越激烈。
游戏等行业依然是***发生最频繁的区域。
***峰值已经以T为单位。
DDoS***中,IoT设备的数量明显提升。
由于篇幅限制,本文仅截取了两个典型***案例在此分享,获取完整版报告请点击下方链接:

https://files.alicdn.com/tpsservice/2a83ff6c52d8f1f0b00e3e9dc5ce31fa.pdf?spm=5176.146391.1095956.5.66855e3brC2aOb&file=2a83ff6c52d8f1f0b00e3e9dc5ce31fa.pdf

流量最大案例
2018年9月,阿里云云盾高防产品接入了一个游戏客户。业务上线后不久,该客户就频繁遭到DDoS***,平均每天要遭受两次10G左右的DDoS***,在阿里云DDoS高防的防护下,对业务并未产生影响。

10月13日,阿里云监测到该客户遭受的***峰值流量达到了430Gbps;3天后,***者调动了更多资源,希望一次性将业务置于死地;10月16日凌晨,该客户再次遭受DDoS***,流量峰值达到1.022Tbps,pps峰值则达到了6.9亿。

收到***告警之后,阿里云安全团队检查***情况及客户业务状况,云盾高防运行平稳,***流量在可控范围内,***手法为大流量SYN_flood***,含SYN畸形包、SYN小包等,与此同时,大流量***还未停止。

后续3天,又发生了几次600G左右***,均未对业务造成威胁。


连接最大案例
游戏行业一直是DDoS***的重灾区,阿里云上的游戏客户同样面临着大流量***和连接耗尽型***的威胁。

2018年7月14日11:47,某游戏客户遭受到大规模的四层连接耗尽型***,云盾高防通过智能防护模块检测到四层业务***并启动自动防护功能,通过高频次肉鸡处置模块和恶意内容检测模块下发处置,CC***流量被完全压制,客户业务恢复正常。

收到***告警之后,从***数据看,***动用了20万+的肉鸡资源,***手法为建连之后向服务器发起高频率的恶意请求,并带有随机Payload,***新建峰值超过了170Wcps。



专家建议
从上述案例可以看出,DDoS***防护的形势在发生着变化。一方面是反射源的治理,防护手段的演进;另一方面物联网大军正逐渐加入到DDoS的这个战场,***手法也日趋复杂化,攻守双方的势力一直保持着动态平衡。如何打破这种平衡,赢取这场战争的胜利,阿里云安全专家给出的建议如下:

抵抗住第一波***,这很重要。从***对抗的经验来看,抵抗住***的第一波***至关重要。如果第一次***得手能够给***方带来更多信心,反之多次攻占不下,则会使***方信心逐渐丧失。通过寻求专业的DDoS防御团队,永远是被***者成本最低、最有效的选择。
防守方需要有更成熟的流量调度机制和应对方案。DDoS***峰值越来越大,不断地刷新记录,这对于防护方是一个严峻的考验。仅仅依靠单个节点来化解动则上T的***已经变得越来越不现实。这时就需要新的应对方案和更成熟的流量调度机制,通过近源清洗、流量压制等技术手段,降低威胁,来力保城门不失。
防守方需要思考如何更快速地恢复业务。防守方是被动的,因为***者永远在暗处。也许通过事后溯源追查能够找到幕后真凶,但是在***对抗过程中,我们不清楚***者会通过何种方式利用服务的何种弱点发起***。这时防守方就需要考虑如何扭转这种被动局面。随着大数据技术的发展,机器学习的引入,也许能够给我们带来一些机会。通过对正常业务进行建模,来快速检测异常,以及采用智能化的技术手段,快速识别恶意行为并进行处置。通过一系列自动化、智能化的手段,快速恢复业务,也是防护方努力的方向。
***发起DDoS***,往往是通过侵害别人的正当利益,来使得自己获益。阿里云DDoS高防团队诞生之初就致力于消灭互联网上的DDoS***,只有真正的防御住DDoS***,才能消灭互联网的DDoS,这也是我们一直努力追求的目标。

原文地址:https://blog.51cto.com/14031893/2375364

时间: 2024-10-29 13:49:59

2018年DDoS***全态势:战胜第一波***成“抗D” 关键的相关文章

DDoS攻击态势

DDoS态势报告刊登于绿盟科技安全+技术刊物.多年来,绿盟科技致力于帮助客户实现业务的安全顺畅运行.每天,绿盟科技的防护产品和监测系统会发现数以千计的DDoS(分布式拒绝服务)攻击危害客户安全.为了快速反馈这类攻击的信息,绿盟科技发布<2014H1DDoS 威胁报告>.本报告为2014 年半年报,用于快速跟踪及反馈DDoS 威胁的发展态势. 关键发现 本次报告包括以下关键观点: 政府网站依然是最主要的攻击对象,攻击者选择目标具有"潮流性" 广州.上海和浙江是最集中的受害区域

resnet18全连接层改成卷积层

想要尝试一下将resnet18最后一层的全连接层改成卷积层看会不会对网络效果和网络大小有什么影响 1.首先先对train.py中的更改是: train.py代码可见:pytorch实现性别检测 # model_conv.fc = nn.Linear(fc_features, 2)这是之前的写法 model_conv.fc = nn.Conv2d(fc_features, 2, 1) print(model_conv.fc) 但是运行的时候出错: 1) RuntimeError: Expected

开课2018最新web全栈架构师课程

**下载地址:百度网盘下载** 教程目录: 阶段1:初识ES6 阶段2:ES6详解 阶段3:软件的使用(2017.11.5) 阶段4:Markdown,git(2017.11.6) 阶段5:generator,模块化与babel(2017.11.8) 阶段6:数据交互(2017.11.10) 阶段7:答疑+webSocket预习(2017.11.12 阶段8:webSocket聊天室搭建+node.js基础及数据库基础(2017.11.13) 阶段9:第七课 webSocket聊天室完整搭建(2

Visual Studio 2015 如何将全英界面转成中文

1 启动VS2015程序,在菜单栏中找到tools 2 在弹出的下拉窗口中选中options 3 此时弹出的对话框,选中Environment下的international setting 4 点击获得新的安装包 5 在弹出的网页中选择简体中文的语言包,下载 6 安装下载好的语言包 7 安装完成后,到intertional setting中切换成中文 8 重启即可   

caffe怎么把全连接层转成convolutional层

caffe中有把fc层转化为conv层的,其实怎么看参数都是不变的,对alex模型来说,第一个fc层的参数是4096X9216,而conv的维度是4096x256x6x6,因此参数个数是不变的,只是需要把fc的参数存储方法改变成conv 的. 在caffe的官方网站:http://nbviewer.ipython.org/github/BVLC/caffe/blob/master/examples/net_surgery.ipynb 有说明怎么转换.首先将原模型加载进来fc_param,然后把全

WORD2010如何把全角字母和数字批量转换成半角

个人觉得全角字符看起来相当别扭,如果文档中存在大量全角形式的字母和数字,要如何把它们全部转化成半角的呢? 全角和半角 全角是指一个字符占用两个标准字符位置的状态.汉字字符和规定了全角的英文字符及国标GB2312-80中的图形符号和特殊字符都是全角字符. 半角的显示内码都是一个字节,英文字母.罗马数字.西方语言的符号都是半角形式. END 如何实现全角半角间的转换 全角字符占用更多字符,看起来也不够美观,如何将全角字符转换成半角的呢?这里我们可以利用word来实现.   不论是txt文档还是其他什

谂过寒月影居然系将廖全畀杀死咗但系连权成嘅

「边个要郁少族长,先喺我哋尸上踩过去!”“滚出清水城!”寒妙之后,嗰啲寒家子弟都全部都系纷纷嘅上去企咗出嚟,对住廖全等一队人马怒斥道,虽然或者佢哋唔系啲人嘅对手,但系畀佢哋眼光光噉睇呢班人想要对寒月影喐手,噉系冇可能嘅.如若唔系寒月影嘅话,佢哋而家边重可以企喺度讲嘢,早就已经畀嗰四间合份畀杀死咗. http://bbs.elecfans.com/user/3338540/ 一脚踢喺咗廖全嘅身上,成个人畀人踢嘅飞咗去.嚟紧一个身影赶一闪而至,喺廖全嘅飞行轨迹之前已经提前嚟咗嗰度,就廖全身子飞过嚟嘅

抗ddos设备

近期DDoS攻击事件频发 ( 2014年DDoS攻击事件分析),为了保障业务的顺利进行,大家在了解DDoS防御方案的同时,也需要考虑抗DDoS设备选型问题了.绿盟科技安全+技术刊物这次为大家介绍国内抗击DDoS攻击设备,绿盟抗拒绝服务系统 及 绿盟抗拒绝服务系统(可管理系列). 抗DDoS设备 针对流行的DDoS攻击(包括未知的攻击形式),绿盟科技经过10年多不间断的技术创新和产品研发,自2001年推出首款百兆防护绿盟抗拒绝服务系统(NSFOCUS Anti-DDoS System,简称NSFO

如何去掉全角的空格的问题

说一下全角的空格怎么删除的问题 var text="aaaa "//此处空格为全角空格 text=text.Replace(" ",string.Empty); 上面的代码,就可以删除全角空格,也就是把全角空格替换成空.