安全

什么是DDoS?

又称: distributed denial of service
定义

A DDoS attack floods a target with traffic or expensive requests from many sources at once, to exhaust bandwidth, connection state or processing capacity. Volumetric attacks at layers 3 and 4 are stopped by upstream scrubbing; application-layer attacks at layer 7 send requests that look legitimate and need protocol-aware filtering.

为什么DDoS很重要

第3层和第4层的容量型攻击由上游清洗来阻止;第7层的应用层攻击发送看似合法的请求,需要感知协议的过滤来应对。

DDoS的实际应用

当 DDoS 攻击您的机器时,您首先关注三件事:服务商侧的入站带宽、连接表利用率,以及负载是套接字还是 CPU。包含高达 12 Tbps 的始终在线 L3/L4 清洗,大多数流量型噪音不会到达您。对于看似真实请求的 L7 洪水攻击,您可以添加 DDoS Pro(每月 $9)并调整过滤。如果做错,您将在攻击窗口期间宕机,在服务不可达时浪费数小时。

人们对DDoS常见的误解

人们认为 DDoS 只是带宽问题,所以他们购买更大的带宽就算完事。纠正:许多攻击是连接状态或应用层的——它们耗尽您的 conntrack 表或让您的 CPU 解析看似合法的请求。在第 3 层和第 4 层清洗并不能阻止这些;您需要在第 7 层进行协议感知过滤。

DDoS —— 常见问题

包含多少 DDoS 保护?

每个方案都包含始终在线的 DDoS 缓解,边缘清洗能力高达 12 Tbps。这处理流量型 L3/L4 攻击。对于 L7 应用层攻击,您可以添加 DDoS Pro(每月 $9)以获得额外的过滤。

为什么我的服务器在 DDoS 期间仍然宕机?

流量型攻击在到达您的实例之前就在上游被清洗,但第 7 层攻击发送的请求看似合法。它们绕过 L3/L4 过滤器,使您的应用程序不堪重负。您需要 L7 保护,如 DDoS Pro,以及您自己的应用层速率限制。

DDoS在哪些地方出现

更多来自安全

LUKS
LUKS是标准的Linux全盘加密格式,将密钥材料存储在加密卷本身的头部中。
流量清洗
清洗是将流量通过过滤基础设施进行路由,该基础设施会丢弃攻击数据包并转发合法数据包。
空路由
空路由会丢弃发往某个IP地址的所有流量,通过使目标完全不可达来保护更广泛的网络。
fail2ban
fail2ban监视日志文件中的重复身份验证失败,并临时对攻击地址设置防火墙。