本帖最後由 felicity2010 於 2013-9-9 02:07 AM 編輯
7 c/ r6 W+ ]) j9 I
! N8 Q/ O0 h: T8 H : J6 n+ T5 M9 a
5.39.217.77:88980 L: _* L6 \6 [! l8 n
3 N8 i1 Y$ I, V6 Z; g
李勁華: 網站掛在雲端,如何抵抗DDoS攻擊/ n o; ^8 U; p& a, ~6 w* X
1 I" E/ j, Q' j- f ]+ p公仔箱論壇
& U" `' q' o% V. l4 I# STVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 - F$ O. ^ n/ m2 n* W
6 D: L9 o/ ~. f0 e* C- b
tvb now,tvbnow,bttvb6 L7 n$ Q1 t, l* B" S2 R+ R9 G
近日〈主場新聞〉網站受到DDoS攻擊,主場Facebook fan page說網站流量比平多出300倍,但沒有說明實際流量有多少Gbps。! n( x+ Y7 f* s9 {
tvb now,tvbnow,bttvb; _; p' g8 v- u* i
作為主場博客,我對這事件亦非常關心,利網絡工具調查,得知主場網站掛在Amazon的雲端(Cloud)服務(Amazon Web Services, AWS),而雲端的好處,就是可以隨著訪問流量,彈性地調配網站資源,所以一般的流量激增,例如刊出某單突發新聞,AWS都可以輕易應付。
- i0 y0 ~" D1 V4 q: Y1 U6 P# @, ~& @tvb now,tvbnow,bttvbtvb now,tvbnow,bttvb* _7 B S; H" b1 r. Y/ ?) I
但惡意DDoS攻擊者會用超大量的ip地址,作出最消耗資源的訪問,例如搜尋內文,或下載大量檔案等等,同時亦會發放多種不同形式的惡意攻擊,務求令網站癱瘓。tvb now,tvbnow,bttvb2 @& g; C) e# W& v# D
! K7 E, J" Y' y7 m1 o4 I$ `因為網站在雲端,是虛擬伺服器(Virtual Server),不能自設硬件防火牆(Firewall)和路由器(Router),所以人手控制流量會比較困難,對應方法,可以在AWS Marketplace租用Virtual Router,Firewall, Traffic Manager等服務,然後人手調控訪問流量。但這些服務一來需要有操作知識,二來價錢亦不菲,所以我會建議用另外一種雲端保安服務。
( }: z* V1 Q, E0 L( |7 _TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
$ D/ N5 J9 ]6 U7 B Y+ W, Htvb now,tvbnow,bttvb現時雲端保安服務有幾個比較知名的供應商,例如Cloudfare,Incapsula,NeuStar,Prolexic。用法是將網站現在的DNS Server轉用他們提供的DNS Server,於是所有流量將會先經過他們的系統過濾,然後再才去到訪問者的電腦。
- P8 X2 d3 r0 j) v ?& r0 _# Ptvb now,tvbnow,bttvb
) p& i: M& r3 o6 @: i: F" ?tvb now,tvbnow,bttvb這類服務一般包括基本的Firewall,將惡意訪問篩走,而因為DDoS的訪問都是正常流量,所以難以完全用程式分辨,一定要加上專家人工分析。而雲端保安服務公司,都有提供DDoS保護服務,並擁有海量的頻寬(例如Preleix就聲稱有800Gbps),確保足夠緩和DDoS攻擊。一般來說數 Gbps的攻擊已算大規模,數十Gbps的攻擊可謂巨型。但今年3月發生了史上最大型的DDoS攻擊,高峰流量達到300Gbps,幾乎拖慢了整個互聯網,受害者找Cloudflare幫忙,亦令Cloudflare成為攻擊目標,最終要多個國家的互聯網交換中心(Internet Exchange)合力聯手才能停止這次攻擊。
6 G) j3 b4 @% TTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
% u" w) R) ]) A4 F$ r- \! Q4 h) \tvb now,tvbnow,bttvb希望〈主場新聞〉服務盡快恢服,我們絕對不能向惡意攻擊低頭!主場的朋友們請加油!
. y( f2 l. Z" K& ^! O. t公仔箱論壇TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。5 ?8 Z# J) n7 g! L! y
5.39.217.77:8898" I6 C$ x7 j$ g8 J+ f9 i' V7 i
|