DDoS防護的型別和線路綜合優缺點
DDoS攻擊在國內最早可以追溯到1996年,到2002年開始頻繁出現,2003年已初具規模。由於當時國內網際網路才剛起步,網路頻寬普遍較小,一般攻擊量不會超過100M,但當時國內網路安全發展較慢,防護產品和方法都比較少,很多網際網路企業面對DDoS攻擊都無能為力,攻擊者幾秒鐘就可以把伺服器癱瘓掉。隨著國內網際網路的發展,對網路安全環境越來越重視,網路安全行業透過多年不斷的技術積累,可以針對不同的攻擊型別做出相應的防護方案,今天墨者安全就來說說DDoS防護的型別和線路綜合優缺點。
一、流量清洗型別:
1、機房純流量的清洗,這裡說的就是靠機房硬抗,這裡包含UDP清洗和SYN清洗。
2、國際路由型,國際路由的流量攻擊防禦方式思路,是如果有攻擊進來,將線路路由自動修改路由指定清洗中心來單獨清洗乾淨後回源,沒有攻擊的時候或者攻擊停止就直接訪問不用修改路由。
3、國內型,將國外所有的訪問全部遮蔽,因為國外的肉雞非常多可能導致幾何倍的流量攻擊,基本上大部分遇到過的流量攻擊有一多半都來自國外,假如流量攻擊有800G可能國外的流量就佔了400G以上。
二、線路綜合分析優缺點:
1、某堤
優點:分佈全國各大核心節點聯動清洗,目前是清洗流量最大的,毋庸置疑。
缺點:純電信線路,訪問只是電信速度不受影響,其他的線路訪問一般。
2、電信
優點:分佈廣,純電信線路,靠機房硬抗。
缺點:純電信線路,訪問只是電信速度不受影響,其他的線路訪問一般。
3、聯通
優點:分佈廣,聯通線路訪問優秀,硬抗防護普遍不高。
缺點:其他線路訪問不做評價。
4、移動
優點:分佈廣,移動線路訪問優秀,硬抗防護普遍不高。
缺點:其他線路訪問不做評價。
5、純BGP線路
優點:各個線路訪問非常優秀。
缺點:硬抗靠機房。
隨著DDoS攻擊多年的發展,攻擊型別和規模越來越多樣化和複雜化,企業在選擇安全防護措施時,墨者安全建議一定要先分析攻擊型別和規模,再選擇合適的高防服務。最好可以透過WAF指紋識別架構自動識別不同型別的DDoS/CC攻擊型別,近源清洗,以此來保障伺服器的穩定執行。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69925937/viewspace-2646345/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 海外BGP線路伺服器的優勢和缺點伺服器
- mixins和元件的區別和優缺點元件
- TCP和UDP的優缺點及區別TCPUDP
- Nginx/Tomcat/Apache的優缺點和區別NginxTomcatApache
- 線性表順序儲存優缺點,線性連結串列的優缺點
- 繼承的優點和缺點繼承
- JS中資料型別檢測四種方式的優缺點JS資料型別
- 反射型 DDoS 攻擊的原理和防範措施反射
- DDoS防護——中國網際網路企業的“出海之盾”
- mysql和Oracle的特點,優缺點MySqlOracle
- 從根本上把握防護DDoS的核心要素,不怕DDoS攻擊防不住
- 淺析DDOS攻擊防護思路
- HTTP和RPC的優缺點HTTPRPC
- iframe有哪些優點和缺點?
- 盤點:常見UDP反射放大攻擊的型別與防護措施UDP反射型別
- "利聯科技:網路攻擊的型別有哪些?該如何防護? "型別
- 網路分流器-網路分流器-DDoS攻擊與防護
- 瞭解殭屍網路的控制型別可以做最好的防護措施!型別
- 部署型CRM系統和託管型CRM系統的優缺點有哪些
- 遊戲DDoS防護新方案--SDK版遊戲
- 執行緒和程式的優缺點執行緒
- Java單例模式:缺點和優點Java單例模式
- 資料庫索引的作用和優點缺點資料庫索引
- Docker的優缺點Docker
- 和程式設計師約會的優點和缺點程式設計師
- 如何保護網路免受DOS和DDOS的侵害呢?
- 宏旺半導體分析EEPROM和FLASH的區別及各自的優缺點
- 網路分段優缺點及最佳做法
- rem佈局原理和優缺點REM
- svn和git版本管理優缺點Git
- SQL、NoSQL和NewSQL的優缺點比較SQL
- 關於線上一次DDOS攻擊和阿里雲DDOS防護相關內容阿里
- 關係型資料庫和NOSQL資料庫的優缺點介紹資料庫SQL
- mysql知識點系列-索引全解密(型別、維護、優化)MySql索引解密型別優化
- RabbitMQ優缺點MQ
- MySQL索引的優缺點MySql索引
- 繼承的優缺點繼承
- 被攻擊怎麼解決?DDoS高防IP防護策略