您的位置: 淄博信息港 > 体育

實戰還原丨大型互聯網公司如何應對一場近T

发布时间:2020-01-21 06:47:28

实战还原丨大型互联公司如何应对一场近T级别的DDoS攻击

2018年已接近尾声,回顾这一年,络安全事件频频爆发,上半年的一起Memcached DDoS攻击的峰值达到1.7 Tbps!创下历史纪录这背后折射出黑客的攻击行为越来越复杂激进,造成的影响也越来越大尤其是对大型企业,其面临的威胁更是不容小视

而就在近日,某知名互联行业公司遭受了一次大型DDoS攻击,流量峰值一度逼近T级,再次拷问了大型公司的络安全防线

近T级流量造访知名互联公司

年关将至,各行业都在努力完成各自的KPI,黑产也不甘落后,互联安全战场正在暗流涌动,腾讯云某互联行业知名客户连续遭受了2次大流量DDoS攻击

2018年12月13日,凌晨3点46分,一波试探性意味浓厚的攻击正在袭来,流量峰值达到138Gbps,这也是今年整个互联DDoS攻击的常见攻击流量《2018上半年互联 DDoS 攻击趋势分析》显示,以每月超过百Gbps的攻击次数统计来看, Gbps 占比,基本在75%以上

常年的攻防经验让腾讯云安全团队意识到,这次攻击仅仅是序幕要知道,对不法分子而言,针对大型公司发起一次DDoS攻击的成本并不低,而且他们一旦找准了目标,轻易不会放弃,重头戏在后面

17个小时之后,12月13日晚20点07分,第二波攻击如约而至,攻击流量峰值远超过次,飙升至710Gbps虽然今年DDoS攻击流量峰值出现了1.7T这一天文数字,将DDoS防护推向T级战场,但710Gbps这一数额仍然十分罕见

腾讯云安全团队还发现,本次DDoS攻击手法同样老练,攻击类型包含SSDP反射攻击和DNS反射攻击,目的端口也比较分散,对防御工作带来极大的挑战

火线救援,腾讯云大禹的防御之道

客户遭受大流量DDoS攻击时,如何抗D维稳是当务之急710Gbps大流量攻击对业界传统防护方案而言面临重重挑战

本次受攻击的公司源站部署在北京,需要考虑云平台上不同线路、地域防护节点问题,单节点防护能力不足;

攻击超出防护界限后,用户手动配置跳转,时间窗口根据运维人员及准备情况,30分钟到几小时不等,影响公司业务;

叠加不同地域节点获取更高流量高防,要求购买多个基础高防包,防护成本高;

目前业界云清洗方案主流为三线路,络延迟费时,影响用户访问速度

如何在防护节点、调度速度、防护成本等多重因素之间权衡达到解还不够,重要的还是要保证用户的体验,一旦用户体验受损,届时面临的内忧外患是任何一家公司都难以承受的

在快速分析完客户情况之后,腾讯云大禹团队立即响应针对客户业务情况提供大禹高防IP专业版解决方案,包含北京、上海和南京三的节点,可在攻击状态下自由调度虽然攻击持续了一天,但决战却在一分钟内完成

在这两波大型攻击中:

13日凌晨03:46:18,北京高防IP遭受攻击,在不到一分钟之内,防护智能调度到上海节点,成功抵抗住了波攻势,而此时攻击峰值已高达138G

晚上20:08:09,上海高防IP遭受新一轮大流量攻击,攻击峰值高达710G,同样是不到一分钟之内,CName调度防护节点到南京三,直到22:10:15,攻击停止,防护切回初始节点(北京节点),完成了对该客户的成功护航

快速灵活的节点调度背后,体现出腾讯云大禹BGP高防IP专业版对于解决客户超大流量DDoS攻击的核心优势智能调度防护节点,满足跨区域T级大流量抗D需求

企业无需购买多个地域IP,自动调度防护节点;无需手动切换配置,封堵时自动解析更新至新高防IP;依托腾讯云大禹30线BGP IP接入节点和全球部署的超过20个防御节点,以及定制化的高级防护策略,可以轻松应对DDoS攻击

目前,腾讯云大禹DDoS高防,还在江苏省公安厅、阅文集团、熊猫直播、携程、摩拜单车等各行各业的客户中守护企业络安全

关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容

特别提醒:本内容转载自其他媒体,目的在于传递更多信息,并不代表本赞同其观点其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容本站不承担此类作品侵权行为的直接及连带如若本有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕

佛山治疗白癜风医院
淮安治疗白癜风医院
孩子夜间咳嗽厉害吃什么
猜你会喜欢的
猜你会喜欢的