雖然分布式拒絕服務(或者DDoS)攻擊并不是企業要處理的全新挑戰,但是這種攻擊的規模、范圍以及頻率都在不斷上升。我們發現這些攻擊在不斷打破新的記錄,2015年第四季度DDoS攻擊增長了85%。企業則需要更認真地準備迎擊這種類型的威脅。
重中之重:在開始這張戰役時,需要了解要面對的是什么。正如其名稱的含義,DDoS試圖阻礙正在運作的服務,攻擊者使用大量的遍布整個互聯網的機器向不知情的目標發送超大量的流量。
通過巨量惡意流量淹沒目標網站或者服務器,犯罪分子迫使企業依賴互聯網屬性的業務暫時脫機。雖然有時候是一種隨機需求的威脅或者甚至是政治導向的攻擊,但實際上僅僅是離線已經造成了品牌聲譽以及技術可信度的巨大破壞,同時造成大量經濟損失。
但是這些攻擊并不是一直都有高尖端的網絡謀劃著編排。黑客論壇、博客、甚至是YouTube視頻都可以通過互聯網連接輕松訪問到如何設置DDoS攻擊的信息。此外,最近有報道指出俄羅斯的攻擊者現在可以以每天40美元的價格受雇對別人的網站進行攻擊。這也意味著任何人都可以以有限的能力去發送自己的攻擊。
你怎么知道你就是DDoS的受害者?
迎戰DDoS攻擊時,確定你的網站是否因為合法流量癱瘓還是因為攻擊癱瘓存在挑戰。不幸的是,企業沒辦法簡單地檢查是否所有的流量都來自一個IP地址,因為DDoS攻擊的屬性在于其流量來源于多個源。
你能感知的區別就是通過服務癱瘓的時間長度來半段,如果訪問緩慢或者拒絕服務發生了很長一段時間,而不是在某一個計劃的營銷活動期間,企業就應該去看看導致問題的原因。當然這種能力來源于企業所采用的商業網絡監控工具或者服務,同時也要能夠更好地理解企業自身的網絡情況。
你如何自己做好準備迎戰呢?
DDoS已經成為攻擊者破壞企業的最簡單且最有效的方式,企業需要尋求方式保護自己,防止自己成為下一個受害者。下面云端衛士有一些步驟可以考慮遵循:
1、定義常態
通過技術投入,讓IT部門了解和理解網絡常規行為是怎樣的,這樣能夠更加了解網絡內發生的任何不正常事件,比如DDoS攻擊。使用工具監測網絡性能則可以進一步實現管理。如果這個層次的可視度都沒有的話,不管是企業內部還是外部的基礎架構,都是盲目地作斗爭。
2、管理負載
分配足夠的服務器容量,并且在高負載下調到最佳性能。構建最大的網絡,可以得到最有效的減緩元素。此外,在適當的地方備份,以便能夠重定向和減緩這種威脅。
3、熟能生巧
還需要最佳的對抗機制,了解如何使用對抗戰略和購買且部署解決方案同樣重要。反復預演最佳實踐,讓其在員工心中行程固定意識。
4、尋求幫助
如果企業內部沒有資源處理這種攻擊,可以外包給脫光DNS提供商,重定向網站訪問者到其他的主機,這些主機具備高性能,類似負載均衡或者互聯網性能管理。同時可以選擇第三方DDoS防護解決方案,比如云端衛士,用專業的大數據分析技術識別惡意流量,清洗后,將正常流量返回到企業業務中。
5、未雨綢繆
避免DDoS攻擊導致的威脅最佳的做法就是提前準備。在當前的環境下,如果企業成為網絡攻擊的目標也并不奇怪,但是要確定這種攻擊對于企業造成的經濟影響有多大,是否在承受范圍之內。
企業需要考慮處理安全的方式以及防御DDoS攻擊的方式,權衡潛在的成本損失并確定可能面對的風險。無疑,獲得網絡的更好可視化能夠更好地檢測和區別攻擊,并且在攻擊發生時作出正確的防護措施。什么都不作為肯定不是最佳選擇。