首頁>Club>
10
回覆列表
  • 1 # 科技行者

    過去,公有云服務提供商依靠其強大的基礎設施和頻寬資源,成為飽受DDoS摧殘的網站的避風港。但是面對峰值高達665Gbps的物聯網DDoS攻擊,美國著名雲計算服務提供商Akamai的工程師曾經一度嘗試“兵來將擋,水來土掩”,但最後全線告急不得不“丟卒保車”,放棄了對Kebs網站的庇護。

    據云清聯盟安全報告資料顯示,物聯網已經成為新的重要DDoS攻擊源,駭客透過惡意程式碼傳播、掃描企業網站掃描、探測等多種組合的流程化攻擊,控制大量殭屍網路;且攻擊方式向兩極化發展,慢速攻擊、混合式攻擊佔比不斷增大,使得檢測防禦的難度成倍增加;1.5T的峰值記錄的被重新整理、100G攻擊次數增長100%、日均攻擊次數增長110%,DDoS攻擊的攻擊規模及頻率呈快速增長的態勢。

    種種情況表明,單打獨鬥已然不適用於抗D大戰,各安全廠商間的優勢互補、聚力聯合、共同抵禦已然成為抗D參與者的必然選擇。因此在2015年由中國電信、華為、青松科技等公司共同成立了對抗雲端網路攻擊(目前主要的攻擊形式為DDoS)的產業聯盟——雲清聯盟。 “雲清”指基於雲端的流量清洗方案,聯盟則旨在將全球運營商,MSSP服務提供商和IDC服務提供商的資源進行整合,構成一個雲端的“DDoS防禦生態系統”,統一的管理和排程,在上游更加徹底解決大流量DDoS攻擊等雲端網路攻擊問題。

    但是“雲清”的功效如何,目前還有待觀察。首先流量清洗的成本由誰來負擔?如果是使用者的話,現在動輒數十、上百G的攻擊流量清洗費用價格不菲。免費提供的話,雲清聯盟又可以支援多久這個問題還需要去更進一步進行了解。

    其次缺乏問責機制,只會讓攻擊肆無忌憚。隨著雲計算基礎設施的建設,網路頻寬資源的獲取變得越來越容易。如果出現攻擊者流量被清洗時,隨意增加攻擊流量,防禦方要進行DDoS防禦,需要不斷購買頻寬的情況,實際上受傷的最後還是使用者。現在開始提倡攻擊溯源是件好事,但溯源後要有什麼樣的行動,才是解決問題的具體手段。但目前來看,也還沒有這方面的訊息。

    打個比方就是:DDoS攻擊就好像是一夥流氓在砸使用者的大門,以前只能把門關緊,不讓他們打到家裡就好。現在是把門擴大,大到流氓打不到你,使用者還能正常做生意。但是擴門是要成本的,而且門好擴了的同時,流氓也更好招到了,最後搞不好還是要捱打。現在為什麼輕易沒有流氓在大街上鬧事了?因為哪裡都有攝像頭,鬧事就會被記錄,最後查到到底誰是主犯誰是脅從,可以依法辦理。可現在面對DDoS的時候,“雲清”在部署攝像頭,但看到了也沒有辦法去進一步治理。

    所以說,防禦DDoS目前來看最關鍵的還是需要有網路安全的立法。有法可依,違法必究之後,惡意的DDoS行為才會被制止,當然那個時候還會有一些溜門撬鎖的小偷出現,但大規模的惡意打砸(DDoS)情況必然會越來越少了。

  • 中秋節和大豐收的關聯?
  • 有沒有哪種動物即是萌萌噠同時也很猛猛噠?