ITÔËά¹ÜÀí£¬´´ÔìÉÌÒµ¼ÛÖµ£¡
ÖйúITÔËάÍøÊ×Ò³ | ×ÊѶÖÐÐÄ | ÔËά¹ÜÀí | ÐÅÏ¢°²È« | CIOÊÓ½ç | ÔƼÆËã | ×î¼Ñ°¸Àý | ÔËά×ÊÔ´ | רÌâ²ß»® | ֪ʶ¿â | ÂÛ̳

DDoS¹¥»÷ÎÞÐèη¾å£ºÓÐЧ·ÀÓù¾Ü¾ø·þÎñ¹¥»÷

2011Äê08ÔÂ11ÈÕ
it168/ÖÈÃû

DDoS¹¥»÷Ï®»÷ÄãµÄÆóÒµµÄ¿ÉÄÜÐÔÈ¡¾öÓÚÄãµÄÆóÒµ¾­Óª·½Ê½¡¢¹¥»÷ÕßµÄÍ»·¢ÆæÏë»òÕßÆóÒµµÄ¾ºÕù¶ÔÊÖ¡£»º½â¹¥»÷µÄ×î¼Ñ·½·¨ÊÇÈ·±£ÄúÓÐ×ã¹»µÄÄÜÁ¦£¬ÈßÓàÕ¾µã£¬ÉÌÒµ·þÎñ·ÖÀëÒÔ¼°Ó¦¶Ô¹¥»÷µÄ¼Æ»®¡£

ËäÈ»Äã²»ÄÜ×èÖ¹ËùÓеÄDDoS¹¥»÷£¬»¹ÊÇÓа취¿ÉÒÔÏÞÖÆËüÃǵĹ¥»÷ЧÁ¦£¬ÈÃÄãµÄÆóÒµ¸ü¿ìÐÞ¸´¡£´ó¶àÊý¹¥»÷¶¼ÊÇÃé×¼webÓ¦ÓóÌÐò£¬ËûÃÇÖ»Ðè¼òµ¥µØÏòÄ¿±êwebÓ¦ÓóÌÐò·¢ËͱÈÆä¿ÉÒÔ´¦ÀíµÄ¸ü¶àµÄÇëÇó£¬ÈÃËüºÜÄѱ»·ÃÎÊÕßʹÓá£

ÔÚDDoS¹¥»÷ÖУ¬´ó¶àÊý¹¥»÷Öв¢²»¹ØÐÄϵͳºÍÓ¦ÓóÌÐòÊÇ·ñ±ÀÀ£ÁË£¬ËäÈ»ËûÃÇ»á¶Ô±ÀÀ£¸Ðµ½¸ßÐË£¬ËûÃǵÄÖ÷ҪĿ±êÊÇ·ÀֹĿ±ê¹«Ë¾ÌṩµÄ·þÎñÏìÓ¦À´×ԺϷ¨Óû§µÄÇëÇó£¬ÎªÊܺ¦¹«Ë¾ÖÆÔìÎÊÌâ¡£

Èç¹ûÄãÓÐÊʵ±µÄ¼à¿Ø¼¼Êõ£¬ÄÇô¾ÍºÜÈÝÒ×·¢ÏÖDDoS¹¥»÷¡£ÄãµÄÍøÂç²Ù×÷ÖÐÐÄ(NOC)»áÏÔʾϵͳ״̬£º´ø¿í¡¢Ã¿ÃëÇëÇóÒÔ¼°ÏµÍ³×ÊÔ´£¬Èç¹ûͻȻ»òÕßÔÚ¶Ìʱ¼äÄÚ£¬ËùÓÐÕâЩÇ÷Êƶ¼ÉÏÉý£¬ÄÇô¼à¿Øϵͳ¾Í»á·¢³ö¾¯±¨¡£

ÔÚµäÐ͵ÄÆóÒµÖУ¬ÕâЩʼþ½«»á´ÙʹNOCµÄÉý¼¶£¬²¢ÇÒITÍŶÓÒ²»á¸Ï½ôÕÐļÊʵ±µÄÈËÀ´´¦Àí¡£¹ÜÀí²ãÒ²»áÊÕµ½Í¨ÖªËµÍøÕ¾ºÍÓ¦ÓóÌÐò²»Õý³££¬ËùÓÐÈ˶¼»á˼¿¼ÎªÊ²Ã´Í»È»ÇëÇó³öÏÖ¼¤Ôö¡£

µÚÒ»²½ÊÇ·ÖÎöÕâЩÇëÇóµÄÈÕÖ¾

ÄãÏëÒªÖªµÀÇëÇóÁËʲôÒÔ¼°ÇëÇóµÄÀ´Ô´¡£¶Ô±ÈеÄÇëÇóºÍÕý³£Á÷Á¿À´ÅжÏÕâЩÊÇ·ñÊǺϷ¨¸ºÔØ¡£Èç¹ûÄãµÄÆóÒµÒѾ­½«ÈÕÖ¾¼Ç¼¼¯Öл¯¹ÜÀí£¬ÄÇôÊÂÇé¾ÍºÜºÃ °ì¡£µ«Èç¹ûÈÕÖ¾·þÎñÆ÷¸ú²»ÉÏ£¬Ò²³¬¸ºÔØÁË£¬ÄÇô¿ÉÄÜÎÞ·¨ÏìÓ¦Äã¶ÔÈÕÖ¾µÄËÑË÷¡£Èç¹û¹¥»÷ÁËÄãµÄÓ¦ÓóÌÐò£¬±»¸ÐȾ·þÎñÆ÷µÄÈÕÖ¾¿ÉÄÜÎÞ·¨·¢Ë͵½ÈÕ־ϵͳ¡£Ä㽫Ҫ ´Ó¹¥»÷µÄ¿ªÊ¼´«ÊäÁËÄÄЩÊý¾Ý½øÐзÖÎö¡£

µÚ¶þ²½ÊǽâÎöÕâЩÈÕÖ¾ÒÔÁ˽âDDoS¹¥»÷

»ñÈ¡ÈÕÖ¾ºó£¬´ò¿ª¹éÀ๤¾ßºÍ½âÎö¹¤¾ß£¬»ñÈ¡ÈÕÖ¾ºó£¬´ò¿ª¹éÀ๤¾ßºÍ½âÎö¹¤¾ß£¬Ê×ÏÈ£¬ÄãÐèҪȷ¶¨DDoS¹¥»÷ÊÇÈçºÎ½øÐеġ£DDoS¹¥»÷ÊÇ·ñ·¢ËÍÊý¾Ý µ½Ô¶³ÌϵͳûÓдò¿ªµÄ¶Ë¿Ú£¬´Ó¶øÏûºÄ·À»ðǽ×ÊÔ´?ÊÇ·ñ·´¸´ÇëÇóÌض¨µÄURL?»òÕßÊÇ·ñÖ»ÊǼòµ¥µØ·¢ËÍGet / HTTP/1.1ÇëÇóµ½web·þÎñÆ÷?

ͨ¹ýÆóÒµ¼à¿Ø£¬¿ÉÒÔÈ·¶¨¸ºÔØÓ¦ÓõÄλÖá£Èç¹ûÄãµÄ·À»ðǽµÄ¸ºÔغܴ󣬶øweb·þÎñÆ÷ûÓУ¬Ôò˵Ã÷ÊǵÚÒ»ÖÖÀàÐ͵Ĺ¥»÷¡£Èç¹ûweb·þÎñÆ÷ÔÚ´¦ÀíÇëÇó·½ÃæËٶȺÜÂý£¬·À»ðǽÔÚ´¦Àí¸ºÔØ£¬±Èƽʱ¸ü¸ßµÄ×ÊÔ´ÀûÓÃÂÊ£¬ÄÇôwebÓ¦ÓóÌÐòÓ¦¸Ã±»Ö±½Ó¹¥»÷ÁË¡£

µÚÈý²½ÊÇÈ·¶¨¹Ø¼üÒòËØ

ÖªµÀDDoS¹¥»÷ý½éºó£¬½«ÐèÒªÅäºÏÈÕÖ¾ÐÅÏ¢ÒÔÈ·¶¨¼¸¸ö¹Ø¼üÒòËØ¡£Í¨¹ý²é¿´ÈÕÖ¾£¬Äã¿ÉÒÔÈ·¶¨DDoS¹¥»÷¹¤¾ß×öÁËʲô¡£ÎÞÂÛÇëÇó·¢Ë͸øwebÓ¦ÓÃ³Ì Ðò»¹ÊÇÓÉ·À»ðǽ´¦Àí£¬ÄãÑ°ÕÒµÄÊý¾ÝÊÇÏàͬµÄ¡£Î¥·´³£¹æµÄÇëÇ󡣲鿴ÈÕÖ¾¿ÉÒÔºÜÇå³þµÄ¿´³öDDoS¹¥»÷µÄ²¿·Ö£¬ÒòΪ»áÓкܸßÊýÁ¿µÄÀàËÆÇëÇó»òÕßÇëÇóÑùʽ×éºÏ ÔÚÒ»Æð¡£ÀýÈ磬¿ÉÄÜ»áÓÐ1Íò¸öÇëÇóÊÔͼ·ÃÎÊÒ»¸öURL£¬»òÕß¿ÉÄÜÓиö¶Ë¿ÚʧЧ¡£

ÔÚijЩÇé¿öÏ£¬·Ö²¼Ê½¹¤¾ß¿ÉÄÜ»á¸Ä±äËûÃǵÄÒªÇó¡£µ«ÊÇ£¬Ò»°ãÇé¿öÏ£¬Äã»á¿´µ½¶ÔÏàͬµÄ×ÊÔ´µÄÇëÇó£¬À´×ÔÏàͬµÄÀ´Ô´£¬×éºÏÔÚÒ»Æð£¬ÀýÈç¶Ô²»´æÔÚµÄÍøÖ··´¸´·¢ËÍÇëÇó¡£È·¶¨DDoS¹¥»÷ʹÓõÄÇëÇó¡£Èç¹ûÔÚËùÓй¥»÷½Úµã¶¼ÊÇÏàͬµÄ£¬Ä㽫Äܹ»ÕÒµ½¹¥»÷Õߣ¬Çø·ÖºÏ·¨Á÷Á¿¡£

ÄãֻҪŪÇå³þÁËÇëÇóµÄÑùʽ£¬Äã¾ÍÄÜÈ·¶¨¹¥»÷Õß¡£ÕÒµ½·¢ËÍ×î¸ßÁ¿ºÍ×î¿ìÇëÇóµÄ¹¥»÷½Úµã£¬ÕâЩ¶¼ÊDZȽϴóµÄ¹¥»÷Õß¡£ÖªµÀ×î³£¼ûµÄÇëÇóÒÔ¼°ÆäÀ´Ô´ºó£¬Äã¾Í ¿ÉÒÔ¿ªÊ¼Ðж¯ÁË¡£±ÊÕß¾­³£Ìýµ½ÖØÃüÃû±»¸ÐȾ×ÊÔ´(ÀýÈçURL»òÕßÖ÷»úÃû)µÄ½¨Ò飬µ«ÕâÑùÖ»»áµ¼Ö¹¥»÷ÕßÖع¹ËûÃǵÄDDoS¹¥»÷£¬»òÕß¹¥»÷еÄ×ÊÔ´¡£

ÕâÖÖ²ßÂÔÖ»Óе±¹¥»÷Õßµ÷ÓúϷ¨µÄwebÓ¦ÓóÌÐòURL(Ö´ÐÐһЩ×ÊÔ´Ãܼ¯Ð͹¤×÷£¬ÀýÈç´óÐÍÊý¾Ý¿â²éѯ)²ÅÐеÃͨ¡£ÔÚÕâÖÖÇé¿öÏ£¬ÐÞ¸ÄÓ¦ÓóÌÐò£¬Ö´ÐÐ ÆÁĻȷÈÏ»òÕßÖ´Ðй¥»÷ÕߵŤ¾ßÎÞ·¨Àí½âµÄÖض¨Ïò(ÀýÈçCAPTCHA»òÕß¾ßÓÐÓû§È·ÈϺÍÖض¨ÏòµÄFlashÓ¦ÓóÌÐò)¿ÉÒÔ¼õС¹¥»÷µÄÓ°Ïì¡£²»ÐÒµÄÊÇ£¬ÔÚ´ó ¶àÊýÇé¿öÏ£¬¹¥»÷ÕßÖ»»á¸Ä±äËûÃǵĹ¥»÷¡£

µÚËIJ½ÊÇÀ´Ô´¹ýÂË¡¢Á¬½ÓºÍËÙÂÊÏÞÖÆ

ÔÚ³¢ÊÔ¹ýÕâЩ³õʼ²½Öèºó£¬ÏÂÒ»²½Ó¦¸ÃÊÇÀ´Ô´¹ýÂË¡¢Á¬½ÓºÍËÙÂÊÏÞÖÆ¡£Èç¹ûÎÒÃÇ¿ÉÒÔ×èÖ¹×î´óµÄ¹¥»÷Õß²¢¼õÂýÆäËû¹¥»÷Õߣ¬ÄÇôÎÒÃǾͿÉÒÔ´ó´ó¼õСDDoS ¹¥»÷µÄÓ°Ï졣ΪÁ˳ɹ¦·¢¶¯¹¥»÷£¬¹¥»÷ÕߵĽڵã±ØÐ볬¹ýÎÒÃǵÄÉú²ú¼¯ÈºÔÚ¸ø¶¨Ê±¼äÄÚËùÄܹ»´¦ÀíµÄÇëÇóÊýÁ¿¡£Èç¹ûÎÒÃÇÄܹ»×èֹһЩ¹¥»÷½Úµã£¬ÄÇôÎÒÃǾͿÉÒÔ¼õ ÉÙϵͳµÄ¸ºÔØ£¬ÈÃÎÒÃÇÓÐʱ¼ä×èÖ¹¸ü¶à¹¥»÷£¬Í¨ÖªÍøÂ繩ӦÉÌ£¬×ªÒÆ·þÎñµÈ¡£

ΪÁ˱£»¤´ó²¿·Ö»ù´¡ÉèÊ©£¬×îºÃ¾¡¿ÉÄܵÄÔÚ¿¿½üÍøÂç±ßÔµµÄλÖÃÓ¦ÓùýÂËÆ÷¡£Èç¹ûÄã¿ÉÒÔ˵·þÍøÂç·þÎñ¹©Ó¦»òÕßÊý¾ÝÖÐÐÄÔÚËûÃǵÄÉ豸²¿Êð¹ýÂËÆ÷£¬½«¸ü±ãÓÚ×èÖ¹DDoS¹¥»÷¡£

Èç¹ûÄã±ØÐëÔÚÄãµÄÉ豸Éϲ¿Êð¹ýÂËÆ÷£¬»òÕßÄãÐèÒªµÈ´ýÉÏÓι©Ó¦É̵ÄÏìÓ¦²ÅÄÜ¿ªÊ¼£¬ÄÇôÔò¿ÉÒÔ´Ó±ßÔµÉ豸¿ªÊ¼£¬Öð½¥ÏòºóÂûÑÓ¡£Ê¹ÓÃËùÓкÏÊʵŤ¾ßÀ´¹ýÂËÇëÇ󣬼õС¶ÔϵͳµÄÓ°Ï졣·ÓÉÆ÷¡¢¸ºÔØƽºâÆ÷¡¢IPS¡¢webÓ¦ÓóÌÐò·À»ðǽ£¬ÉõÖÁϵͳ±¾Éí¶¼¿ÉÒԾܾø²¿·ÖÇëÇó¡£

µÚÒ»¸ö¹ýÂËÆ÷Ó¦¸Ã¹ýÂËÀ´×Ô·¢ËÍ×î¶àÇëÇóµÄ¹¥»÷ÕßµÄËùÓÐÁ¬½Ó¡£ÏòÄãµÄ·ÃÎÊ¿ØÖÆÁбí(ACL)Ó¦Óô˹æÔò¡£µ±È»£¬±ßÔµÉ豸²»Ó¦¸Ã½ÓÊÜ·¢Ë͵½Æä½Ó¿ÚµÄÁ÷Á¿£¬²¢ÇÒ²»Ó¦¸ÃÏìÓ¦Êý¾Ý°ü¡£Èç¹ûËüÃÇÕâÑù×öµÄ»°£¬½«»á³ÉΪ¹¥»÷Õ߶îÍâµÄ¹¥»÷Ä¿±ê¡£

µÚÎå²½ÊǸù¾ÝÀ´Ô´À´ÏÞÖÆÁ¬½ÓµÄËÙÂÊ

ÕâÄܹ»×èÖ¹À´×Ô³¬¹ýÁ¬½ÓÏÞÖƵÄÖ÷»úµÄÈκÎÐÂÁ¬½ÓÇëÇ󡣲鿴ÈÕÖ¾£¬½«ËÙ¶ÈÏÞÖÆÉèÖÃΪµÍÓÚÿ¸ö¼ä¸ô·¢ËÍÇëÇóµÄƽ¾ùÊýÁ¿¡£Èç¹ûÄ㲻ȷ¶¨ÄÇЩÈÕÖ¾ÌõÄ¿Êǹ¥»÷Õߣ¬ÄÄЩÊǺϷ¨µÄ£¬Ôò¿ÉÒÔʹÓÃ×î´óÇëÇó·¢ËÍÕßµÄÇëÇóËÙÂÊ×÷Ϊ³ö·¢µã¡£ÒòΪ×î´ó·¢ËÍÕß·¢ËÍÇëÇóµÄËÙÂʿ϶¨´óÓÚƽ¾ùÖµ¡£

´ËÍ⣬Ä㻹¿ÉÒÔµ÷ÕûÖ÷»úºÍ±ßÔµÉ豸ÒÔ¸ü¿ìµÄËÙ¶ÈÀ´Çå³ý¿ÕÏлỰÒÔ»ñÈ¡¸ü¶à×ÊÔ´¡£µ«ÊDz»ÄÜÌ«¹ýÍ·£¬ÒÔÃ⻨·ÑÌ«¶à×ÊÔ´À´½¨Á¢ºÍ²ð³ýÁ¬½Ó¡£Í¨¹ý×èÖ¹À´Ô´ºÍ ÏÞÖÆËÙÂÊ£¬ÒѾ­Äܹ»´ó´ó»º½âDDoS¹¥»÷µÄÓ°Ïì¡£Èç¹û¹¥»÷ÕßÈÔÈ»¼ÌÐø¹¥»÷£¬¿´²»µ½¾¡Í·£¬ITÍŶÓÔòÓ¦¸Ã½«ÖصãתÒƵ½±£»¤ÆäËûÆóÒµ×ÊÔ´ÉÏ¡£

ͨ³£Çé¿öÏ£¬¹¥»÷Õß»áÕë¶ÔÒ»¸öÌض¨µÄÖ÷»ú£¬Ó¦ÓóÌÐò»òÍøÂ硣תÒÆÕâЩ×ÊÔ´µÄÁ÷Á¿µ½ÁíÒ»¸öλÖ㬻òÕß×èÖ¹Á÷Á¿£¬½«¿ÉÒÔ±£´æºó¶ËϵͳµÄ¸ºÔØ£¬µ«ÊÇÒ²»áÓ° ÏìÄãµÄ·þÎñ£¬ÕâÒ²ÕýÊǹ¥»÷ÕßµÄÄ¿±ê¡£½«Êܵ½¹¥»÷µÄ·þÎñÓëÆäËû·þÎñ½øÐзָôÒ²ÊǸöºÃÖ÷Òâ¡£Èç¹ûÄܹ»·ÖÀë¸ÐȾµÄ·þÎñµÄ»°£¬ÖÁÉÙÆóÒµ²»»áÍêÈ«±ÀÀ£¡£

DDoS¹¥»÷ÉîÉîµØÓ°Ïì×ÅÆóÒµµÄÕý³£ÔËÓª£¬Ê×ϯִÐйٹØÐĵÄÊÇÊÕÈëËðʧÒÔ¼°¸ºÃæÐÂÎÅ;IT²¿ÃŶԱÀÀ£µÄÓ¦ÓóÌÐòºÍ³¤Ê±¼ä¼Ó°à¸Ðµ½·³ÄÕ¡£Èç¹ûÄãͨ¹ý»¥ÁªÍøÌṩ·þÎñ£¬ÄÇôÄã¾ÍÊÇÒ»¸öDZÔÚµÄDDoS¹¥»÷Ä¿±ê¡£

·¢±íÆÀÂÛÇëµ½£ºhttp://bbs.cnitom.com

Ïà¹ØÔĶÁ

ͼÎÄÈȵã

ÒÔ²»±äÓ¦Íò±ä ÍøÂçÐéÄ⻯Ӧ¶ÔÔ°ÇøÍøÐÂÌôÕ½
ÒÔ²»±äÓ¦Íò±ä ÍøÂçÐéÄ⻯Ӧ¶ÔÔ°ÇøÍøÐÂÌôÕ½Forrester ResearchµÄ·ÖÎöʦRobert WhiteleyÈÏΪ: ¡°Ê®ÄêÒÔÀ´£¬ÐéÄ⻯¼¼ÊõÓëÍøÂç...
OpenShift¼ÓÈë¸ü¶àÐÂÔªËØ ÓѺÃÃæ¶Ô¿ª·¢Õß
OpenShift¼ÓÈë¸ü¶àÐÂÔªËØ ÓѺÃÃæ¶Ô¿ª·¢Õßͨ¹ýÍøÂç½øÐгÌÐòÌṩµÄ·þÎñ³Æ֮ΪSaaS(Software as a Service)£¬¶ø½«·þÎñÆ÷ƽ̨...

±¾ÀàÈȵã