企业可以通过实施强大的 DDoS 防御策略、采用优质的 DDoS 抵御服务,并实施高级网络安全控制措施,有效防范和限制 DDoS 攻击带来的破坏。
基于云的解决方案提供大容量、高性能和始终开启的 DDoS 防护措施,旨在防止恶意流量进入网站或干扰 Web API 通信,从而限制攻击的影响,同时允许正常流量通过,保持业务正常运转。
DDoS 抵御服务
在动态多变的攻击环境中,通过采取深度防御方法的抵御方案提供商所提供的 DDoS 保护服务可以为企业和最终用户保驾护航。DDoS 抵御服务将会尽快检测到并阻止 DDoS 攻击,理想情况下,这应该在攻击流量到达抵御提供商净化中心后的当下或几秒钟内完成。由于攻击媒介不断变化、攻击规模不断扩大,为了实现理想 DDoS 防护效果,供应商必须不断投资加强防御能力。为了跟上规模庞大、复杂度高的攻击的步调,必需具备正确的技术来检测恶意流量,也要着手实施强有力的防御性对策,以便快速抵御攻击。
DDoS 抵御提供商可以过滤掉攻击流量,防止其到达作为攻击目标的资产。攻击流量会被基于 CDN 的 Web 保护服务、DDoS 净化服务或基于云的 DNS 服务所拦截。
- 基于 CDN 的 DDoS 防御。配置得当的高级内容交付网络 (CDN) 有助于抵御 DDoS 攻击。在网站保护服务提供商使用其 CDN 专门加速使用 HTTP 和 HTTPS 协议的流量时,所有针对该 URL 发动的 DDoS 攻击流量都会在网络边缘被丢弃。这意味着第 3 层和第 4 层 DDoS 攻击会立即得到抵御,因为这种类型的流量并非以 Web 端口 80 和 443 为目标。该网络采用云端代理的形式,布设在客户的 IT 基础架构前方,将来自最终用户的流量传送到网站和应用程序。由于这些解决方案采用内嵌运作模式,面向 Web 的资产将会始终受到保护,不需要人工干预,也不会受到网络层 DDoS 攻击。
- DDoS 云端净化。DDoS 净化可以让您的在线服务或业务保持正常运转,即使在攻击期间也不例外。基于云的净化服务可以快速抵御针对非 Web 资产(如网络基础架构)发起的大规模攻击。与基于 CDN 的抵御措施不同,DDoS 净化服务可以保护数据中心的所有端口、协议和应用程序,包括基于 Web 和 IP 的服务。企业可以采用以下两种方式之一将网络流量引导至抵御提供商的净化基础架构:通过边界网关协议 (BGP) 的路由通告更改或 DNS 重定向(A 记录或 CNAME)。净化服务会对流量进行监测和检查,从而发现恶意活动,一旦发现 DDoS 攻击,则会实施抵御措施。通常情况下,这类服务的提供商都支持按需和不间断的配置,具体选择哪种配置取决于企业偏好的安全态势。不过就目前而言,越来越多的企业正在改为采用不间断部署模式,以获得更快的防御响应。
- Web 应用程序防火墙。对于应用层防御,企业应考虑部署 网络应用程序防火墙 (WAF) ,以对抗高级攻击,包括某些类型的 DDoS 攻击,比如旨在破坏 OSI 模型第 7 层应用程序处理的 http 请求、HTTP GET 和 HTTP POST 泛洪攻击。
- 本地 DDoS 防护。本地或网络 DDoS 防护涉及在公司的数据中心部署物理和/或虚拟化设备,并与边缘路由器集成,以阻止来自网络边缘的恶意 DDoS 攻击。当网络犯罪分子试图通过“低速缓慢”或“小流量、高频率”的攻击方式来规避检测时,这种防护能够非常有效地阻止他们的攻击。此外,本地 DDoS 防护可以帮助公司避免在未遭受容积攻击的情况下将流量重新路由到云净化中心,进而规避由此所产生的运营成本。本地 DDoS 防护还适合那些对网络流量延迟有非常高要求的公司。例如,提供语音和视频会议平台、多媒体服务以及游戏平台或其他具有近乎实时延迟需求的服务的公司。
- 混合 DDoS 防护。混合 DDoS 防护解决方案综合了 本地和云 DDoS 防护的功能和优势。混合 DDoS 解决方案通过使用本地或网络设备,能够保护客户的网络基础架构免受绝大多数小型攻击。然而,当面临大容量 DDoS 攻击时,混合 DDoS 解决方案则利用云净化中心的规模和容量作为后盾,来抵御大流量攻击。
- 云信令。云信令是一个行业术语,表示在需要重定向以有效保护客户的网络资产和基础架构免受 DDoS 攻击时,本地设备会自动将攻击足迹、签名和其他相关信息传输到云净化中心进行处理。
DDoS 抵御服务的优势
在抵御过程中,您的 DDoS 保护提供商将部署一系列的应对措施,以阻止分布式拒绝服务攻击并降低其影响。随着现代攻击变得更加先进,基于云的 DDoS 抵御保护措施有助于通过 大规模深度防御保障安全,保持后端基础架构和面向互联网的服务的可用性和出色性能。
通过 DDoS 攻击防护服务,企业可以:
- 减小与 DDoS 攻击有关的攻击面和业务风险
- 防止发生影响业务的停机事件
- 防止网页离线
- 提高对 DDoS 事件的响应速度,优化事件响应资源
- 缩短了解和调查服务中断的时间
- 防止员工工作效率降低
- 更迅速地部署应对措施,以抵御 DDoS 攻击
- 防止品牌声誉和利益遭受损失
- 保护整个数字资产环境,保持应用程序正常运行时间和性能
- 最大程度地降低与 Web 安全相关的成本
- 抵御敲诈、 勒索软件和其他不断演变的新威胁