本帖最後由 felicity2010 於 2013-9-9 02:07 AM 編輯 # @9 G, s" A* U( |0 o
. n+ b% F: c2 y
2 p3 b: [* z$ R( G9 r7 p4 }
D9 S0 Y5 A0 d, q$ jTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
s( w1 V2 @5 z7 x; P8 R7 [5.39.217.77:8898李勁華: 網站掛在雲端,如何抵抗DDoS攻擊
' [! {. g/ ]0 J ]4 Dtvb now,tvbnow,bttvb( v; O9 n( o" s' s( U$ Q% F
3 v6 O0 ^ |7 l9 B. c" H公仔箱論壇 tvb now,tvbnow,bttvb3 H' S: Y- t7 j/ ^+ V o+ L+ u
公仔箱論壇$ y+ |5 V+ i1 j0 u, S
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。, l3 S! ?7 `) @
近日〈主場新聞〉網站受到DDoS攻擊,主場Facebook fan page說網站流量比平多出300倍,但沒有說明實際流量有多少Gbps。公仔箱論壇5 |" A/ ]' c6 b7 a# R1 G
tvb now,tvbnow,bttvb! j7 A2 }) O3 R9 Q" a& i# ]) C
作為主場博客,我對這事件亦非常關心,利網絡工具調查,得知主場網站掛在Amazon的雲端(Cloud)服務(Amazon Web Services, AWS),而雲端的好處,就是可以隨著訪問流量,彈性地調配網站資源,所以一般的流量激增,例如刊出某單突發新聞,AWS都可以輕易應付。
7 Q! \' Q" J1 j Z5.39.217.77:8898
# O3 {9 [9 \) k# N6 ~$ u* C但惡意DDoS攻擊者會用超大量的ip地址,作出最消耗資源的訪問,例如搜尋內文,或下載大量檔案等等,同時亦會發放多種不同形式的惡意攻擊,務求令網站癱瘓。
, k# ?6 R3 @% E, S9 Wtvb now,tvbnow,bttvb3 D) M; D% f# [! d0 a5 h
因為網站在雲端,是虛擬伺服器(Virtual Server),不能自設硬件防火牆(Firewall)和路由器(Router),所以人手控制流量會比較困難,對應方法,可以在AWS Marketplace租用Virtual Router,Firewall, Traffic Manager等服務,然後人手調控訪問流量。但這些服務一來需要有操作知識,二來價錢亦不菲,所以我會建議用另外一種雲端保安服務。
: H7 u9 U1 x1 h4 I: w; hTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
2 [0 _' g# m" s; |6 Ctvb now,tvbnow,bttvb現時雲端保安服務有幾個比較知名的供應商,例如Cloudfare,Incapsula,NeuStar,Prolexic。用法是將網站現在的DNS Server轉用他們提供的DNS Server,於是所有流量將會先經過他們的系統過濾,然後再才去到訪問者的電腦。, v: k+ t1 m" k5 T% }: X4 e
N; ?( x5 [* B$ V/ {4 V3 STVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。這類服務一般包括基本的Firewall,將惡意訪問篩走,而因為DDoS的訪問都是正常流量,所以難以完全用程式分辨,一定要加上專家人工分析。而雲端保安服務公司,都有提供DDoS保護服務,並擁有海量的頻寬(例如Preleix就聲稱有800Gbps),確保足夠緩和DDoS攻擊。一般來說數 Gbps的攻擊已算大規模,數十Gbps的攻擊可謂巨型。但今年3月發生了史上最大型的DDoS攻擊,高峰流量達到300Gbps,幾乎拖慢了整個互聯網,受害者找Cloudflare幫忙,亦令Cloudflare成為攻擊目標,最終要多個國家的互聯網交換中心(Internet Exchange)合力聯手才能停止這次攻擊。
4 }, x+ \/ j: C$ a' {! ]& I, G7 X
9 D; P$ V) G. y* k. w希望〈主場新聞〉服務盡快恢服,我們絕對不能向惡意攻擊低頭!主場的朋友們請加油!
/ n* C9 z. w* o/ p! G- Y! kTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。. j( m6 F/ C* t$ A" {% I& m8 \+ N
公仔箱論壇1 p: C4 K5 Q% c' z* w; q# w% B3 U
|