DDoS防護的型別和線路綜合優缺點
DDoS攻擊在國內最早可以追溯到1996年,到2002年開始頻繁出現,2003年已初具規模。由於當時國內網際網路才剛起步,網路頻寬普遍較小,一般攻擊量不會超過100M,但當時國內網路安全發展較慢,防護產品和方法都比較少,很多網際網路企業面對DDoS攻擊都無能為力,攻擊者幾秒鐘就可以把伺服器癱瘓掉。隨著國內網際網路的發展,對網路安全環境越來越重視,網路安全行業透過多年不斷的技術積累,可以針對不同的攻擊型別做出相應的防護方案,今天墨者安全就來說說DDoS防護的型別和線路綜合優缺點。
一、流量清洗型別:
1、機房純流量的清洗,這裡說的就是靠機房硬抗,這裡包含UDP清洗和SYN清洗。
2、國際路由型,國際路由的流量攻擊防禦方式思路,是如果有攻擊進來,將線路路由自動修改路由指定清洗中心來單獨清洗乾淨後回源,沒有攻擊的時候或者攻擊停止就直接訪問不用修改路由。
3、國內型,將國外所有的訪問全部遮蔽,因為國外的肉雞非常多可能導致幾何倍的流量攻擊,基本上大部分遇到過的流量攻擊有一多半都來自國外,假如流量攻擊有800G可能國外的流量就佔了400G以上。
二、線路綜合分析優缺點:
1、某堤
優點:分佈全國各大核心節點聯動清洗,目前是清洗流量最大的,毋庸置疑。
缺點:純電信線路,訪問只是電信速度不受影響,其他的線路訪問一般。
2、電信
優點:分佈廣,純電信線路,靠機房硬抗。
缺點:純電信線路,訪問只是電信速度不受影響,其他的線路訪問一般。
3、聯通
優點:分佈廣,聯通線路訪問優秀,硬抗防護普遍不高。
缺點:其他線路訪問不做評價。
4、移動
優點:分佈廣,移動線路訪問優秀,硬抗防護普遍不高。
缺點:其他線路訪問不做評價。
5、純BGP線路
優點:各個線路訪問非常優秀。
缺點:硬抗靠機房。
隨著DDoS攻擊多年的發展,攻擊型別和規模越來越多樣化和複雜化,企業在選擇安全防護措施時,墨者安全建議一定要先分析攻擊型別和規模,再選擇合適的高防服務。最好可以透過WAF指紋識別架構自動識別不同型別的DDoS/CC攻擊型別,近源清洗,以此來保障伺服器的穩定執行。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69925937/viewspace-2646345/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 海外BGP線路伺服器的優勢和缺點伺服器
- mixins和元件的區別和優缺點元件
- Nginx/Tomcat/Apache的優缺點和區別NginxTomcatApache
- TCP和UDP的優缺點及區別TCPUDP
- 繼承的優點和缺點繼承
- 關於線上一次DDOS攻擊和阿里雲DDOS防護相關內容阿里
- HTTP和RPC的優缺點HTTPRPC
- PyLint 的優點、缺點和危險
- 反射型 DDoS 攻擊的原理和防範措施反射
- JS中資料型別檢測四種方式的優缺點JS資料型別
- 資料型別綜合應用資料型別
- DDOS防護體系如何建立?
- iframe有哪些優點和缺點?
- 什麼是CN2線路?有哪些優缺點?
- 盤點:常見UDP反射放大攻擊的型別與防護措施UDP反射型別
- Ajax、fetch、axios的區別與優缺點iOS
- DDoS防護——中國網際網路企業的“出海之盾”
- "利聯科技:網路攻擊的型別有哪些?該如何防護? "型別
- 從根本上把握防護DDoS的核心要素,不怕DDoS攻擊防不住
- 部署型CRM系統和託管型CRM系統的優缺點有哪些
- 瞭解殭屍網路的控制型別可以做最好的防護措施!型別
- Linux的優缺點,Linux與windows的區別LinuxWindows
- 執行緒和程式的優缺點執行緒
- 淺析DDOS攻擊防護思路
- 多層PCB的優點和缺點有哪些?
- Java單例模式:缺點和優點Java單例模式
- 網路分流器-網路分流器-DDoS攻擊與防護
- 綜合無線覆蓋帶來的優勢
- Docker的優缺點Docker
- 收藏!機器學習演算法優缺點綜述機器學習演算法
- 如何保護網路免受DOS和DDOS的侵害呢?
- SQL、NoSQL和NewSQL的優缺點比較SQL
- rem佈局原理和優缺點REM
- svn和git版本管理優缺點Git
- Ajax,jQuery ajax,axios和fetch介紹、區別以及優缺點jQueryiOS
- 為什麼說js是弱型別語言,它的優缺點分別是什麼?JS型別
- ERP系統有哪些優點和缺點?
- mysql知識點系列-索引全解密(型別、維護、優化)MySql索引解密型別優化