什么是DoS攻击
DoS攻击(Denial of Service,即拒绝服务攻击),凡是能造成合法用户无法正常访问网络服务的行为,均属于DoS攻击范畴。DoS攻击的目标十分清晰,即阻止合法用户获取正常的网络资源,从而实现攻击者不可告人的企图。
什么是DDoS攻击
DDoS(Distributed Denial of Service,分布式拒绝服务攻击的简称)。大量DoS攻击同时针对某台服务器发起攻击,即构成DDoS攻击。DDoS的攻击手法是借助众多”傀儡主机”(曾被攻击者入侵或可间接利用的主机),向目标主机发送海量貌似正常的数据包,进而造成网络拥塞或服务器资源被耗尽,致使合法用户无法正常访问。DDoS攻击一经发起,攻击数据包便如洪水般将合法用户的数据包淹没,令合法用户无法正常获取服务器的网络资源,因此,DDoS攻击也被称为”洪水攻击”。
高防服务器主要通过整体化、实时化的手段来缓解恶意流量与DDoS攻击,具体包含检测、过滤及事件响应三个环节。

一、检测
在检测环节,高防服务器执行基于特征与异常的检测机制。由其清洗平台及研究团队构建的攻击模式记录构成特征数据库,用于识别数据包头部的攻击特征。同时借助蜜罐技术,刻意保留一个虚假的漏洞,引诱恶意扫描与攻击,从而能够阻断各类零日攻击。除特征数据库外,某些类型的攻击还可通过针对合法流量呈现出的某些异常来加以识别。高防服务器的防洪策略支持自定义,并可通过伪造IP、TCP-SYN、UDP或ICMP数据包来验证防泛洪攻击的效果。
二、过滤
一旦检测到攻击行为,清洗平台便会锁定攻击来源并对恶意数据包进行分析。预设的过滤规则随即自动触发,对恶意数据包进行分析,或强制执行速率限制,以控制服务受到的影响。防护节点可自定义安全策略,配置对已检测出的恶意流量的调控与过滤方式,甚至能够自定义并搭建策略模板,帮助用户针对自身环境更好地管理不同的防护分组。
三、监控与事件响应
专业的高防服务器提供商会对其服务器实施24小时全天候监控,一旦发生攻击,便能迅速做出研判并采取处置措施。有专职运维人员24小时轮班值守,加之高防服务器同样处于全天候监控之下,其在服务器安全层面的表现相对更为出色。
原创文章,作者:余初云,如若转载,请注明出处:https://blog.jidcy.com/dlfwq/fwqzy/gffwq/3240.html
