當(dāng)DDoS遇到云計(jì)算
拒絕服務(wù)式攻擊這種老式的網(wǎng)絡(luò)犯罪在沉默多時(shí)后,又成為了數(shù)據(jù)中心運(yùn)營(yíng)商新的心頭大患。
隨著越來(lái)越多的公司使用虛擬化數(shù)據(jù)中心和云服務(wù),企業(yè)基礎(chǔ)設(shè)施中的新弱點(diǎn)也就暴露了出來(lái)。與此同時(shí),拒絕服務(wù)式攻擊正在從數(shù)據(jù)暴力泛濫方式轉(zhuǎn)向更為詭計(jì)多端的方式——向應(yīng)用基礎(chǔ)設(shè)施發(fā)起攻擊。
對(duì)于那些將關(guān)鍵商業(yè)數(shù)據(jù)放在自身設(shè)施之外的企業(yè),這種組合構(gòu)成的威脅將會(huì)越來(lái)越大,因?yàn)檫@些企業(yè)的業(yè)務(wù)對(duì)不間斷通信的依賴(lài)程度很高。此外,隨著多租戶(hù)服務(wù)越來(lái)越普遍,瞄準(zhǔn)一家公司的攻擊活動(dòng)可能會(huì)對(duì)毫不相干,但共同使用同一數(shù)據(jù)中心的其他企業(yè)造成巨大的影響。
Frost & Sullivan信息安全研究全球項(xiàng)目主任Rob Ayoub在一份聲明中指出:“企業(yè)仍然認(rèn)為安全性和可用性是其采用云計(jì)算道路上的最大障礙。鑒于企業(yè)有這方面的擔(dān)憂(yōu),今天的主機(jī)和其他數(shù)據(jù)中心運(yùn)營(yíng)商必須具備避免此類(lèi)攻擊的能力,同時(shí)還不能對(duì)面向客戶(hù)的服務(wù)造成干擾。”
這些最明顯的攻擊仍在繼續(xù)源源不斷地向受害者的網(wǎng)絡(luò)發(fā)送數(shù)據(jù),將企業(yè)與其上游服務(wù)商之間的連接完全淹沒(méi)。從域名查詢(xún)數(shù)量的增長(zhǎng)就可以看出,暴力拒絕服務(wù)式攻擊也在不斷增長(zhǎng),Internet基礎(chǔ)設(shè)施公司VeriSign在其“域名行業(yè)簡(jiǎn)報(bào)”中對(duì)這方面的趨勢(shì)做出了重新評(píng)估。
VeriSign首席技術(shù)官Ken Silva說(shuō),分布式拒絕服務(wù)攻擊“可能只占我們所有流量中的百分之幾。這對(duì)于我們來(lái)說(shuō)是個(gè)輕微污染的小問(wèn)題,但對(duì)于受害者來(lái)說(shuō)就是非常嚴(yán)重的大問(wèn)題。”
最好的解決辦法就是順藤摸瓜挖出攻擊者,在目前僵尸網(wǎng)絡(luò)和匿名代理泛濫的情況下,要想做到這一點(diǎn)非常困難。然而,專(zhuān)家認(rèn)為還有其他的辦法。以下便是我們?cè)诿鎸?duì)新舊兩代分布式拒絕服務(wù)攻擊(DDoS)時(shí)得到的四個(gè)教訓(xùn)。
DDoS 攻擊日益簡(jiǎn)單
過(guò)去,被用于分布式拒絕服務(wù)攻擊的計(jì)算機(jī)通常都受到了單個(gè)蠕蟲(chóng)的感染。當(dāng)在足夠多的系統(tǒng)上清除這些蠕蟲(chóng)后,攻擊者繼續(xù)對(duì)網(wǎng)絡(luò)發(fā)動(dòng)攻擊的能力便告終結(jié)。
然而,網(wǎng)絡(luò)保護(hù)服務(wù)商Prolexic公司首席技術(shù)官Paul Sop指出,隨著長(zhǎng)效僵尸網(wǎng)絡(luò)的不斷出現(xiàn),以及這些僵尸網(wǎng)絡(luò)被大量出租給攻擊者,犯罪分子可以隨心所欲地向受害者的網(wǎng)絡(luò)發(fā)起洪水般的攻擊。此外,淹沒(méi)單個(gè)網(wǎng)絡(luò)連接也變得更加容易,尤其是在DdoS攻擊帶寬大幅增長(zhǎng)的條件下。
Sop說(shuō):“攻擊者現(xiàn)在可以非常容易地提高帶寬來(lái)向你發(fā)起攻擊,對(duì)此很多人還都不了解。”
2005年,受害者遭受攻擊時(shí)遇到的峰值流量是3.5 Gbps。2006年,這一數(shù)字已經(jīng)超過(guò)10 Gbps,Internet骨干網(wǎng)連接能力在很多情況下成了惟一的限制因素。2009年,Arbor Networks探測(cè)到2700多次超過(guò)10 Gbps的攻擊。
具體應(yīng)用成為攻擊目標(biāo)
然而,今天針對(duì)企業(yè)基礎(chǔ)設(shè)施中資源密集型部分的拒絕服務(wù)攻擊威脅正在與日俱增,其目的就是將這些關(guān)鍵的服務(wù)器和服務(wù)徹底淹沒(méi)。攻擊者會(huì)使用針對(duì)具體應(yīng)用的低帶寬攻擊來(lái)攻擊受害者的在線(xiàn)服務(wù)。
Prolexic公司的Sop說(shuō),例如,濫用加密HTTP請(qǐng)求可能淹沒(méi)企業(yè)的服務(wù)器和路由器,或者打開(kāi)眾多的賬戶(hù)創(chuàng)建請(qǐng)求,使多種應(yīng)用掛起,從而形成另外一種攻擊。
他說(shuō):“過(guò)去,這些家伙擊倒受害者時(shí)使用的是泰森式的重拳,但現(xiàn)在,很多攻擊者只需要在關(guān)鍵部位打擊網(wǎng)站就可以輕松將其打倒。真正的攻擊者會(huì)向應(yīng)用本身發(fā)起攻擊。”
了解同一數(shù)據(jù)中心的情況
在云中,企業(yè)要擔(dān)心的不僅是其資源受到的攻擊,還要擔(dān)心同處一地的其他租戶(hù)所受的攻擊。如果一家企業(yè)與其他用戶(hù)分享服務(wù),當(dāng)然就必須確保所用的設(shè)施具備了充足的保護(hù)。物理服務(wù)器可以容納多個(gè)客戶(hù)的虛擬機(jī),而且服務(wù)商在確保虛擬機(jī)之間的安全空間,以及處理受監(jiān)管行業(yè)法規(guī)一致性問(wèn)題時(shí)會(huì)采取不同的方法。(責(zé)任編輯:admin)
- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶(hù)所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿(mǎn)足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線(xiàn)路、第三方網(wǎng)站或管理部門(mén)的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊(cè)用戶(hù)在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶(hù)的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無(wú)關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無(wú)關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶(hù)應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶(hù)已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶(hù))承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊(cè)用戶(hù)在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶(hù)所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶(hù)在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶(hù)并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話(huà):(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- 微軟宣布將提供云計(jì)算資源對(duì)抗埃博拉病毒
- 云、移動(dòng)互聯(lián)時(shí)代企業(yè)軟件的變化和創(chuàng)新
- 云計(jì)算大戰(zhàn),亞馬遜前雇員因加入谷歌被起訴
- 物聯(lián)網(wǎng)云計(jì)算作支撐 智慧城市變化無(wú)聲
- 云計(jì)算價(jià)格再降 傳統(tǒng)設(shè)備商壓力倍增
- 阿里云計(jì)算開(kāi)放香港數(shù)據(jù)中心 正式出海挑戰(zhàn)亞馬遜
- 云計(jì)算平臺(tái)發(fā)展:更多虛擬化
- 微軟新戰(zhàn)略:移動(dòng)和云計(jì)算優(yōu)先
- 當(dāng)云計(jì)算遇到摩爾定律 價(jià)格戰(zhàn)硝煙又起
- 新形勢(shì)下云計(jì)算發(fā)展的歷史機(jī)遇與挑戰(zhàn)
今日頭條
更多>>您可能感興趣的文章
- EMC基辛格:大數(shù)據(jù)和云計(jì)算概念不同但有交集
- 云計(jì)算如何在廣電落地?
- 云計(jì)算:云時(shí)代之路任重而道遠(yuǎn)
- 合作伙伴Infosys探討甲骨文云計(jì)算策略
- 云計(jì)算成為全球信息化領(lǐng)域一大熱點(diǎn)
- 云計(jì)算未現(xiàn)壟斷 可發(fā)展自主可控國(guó)產(chǎn)云
- 技術(shù)創(chuàng)新專(zhuān)題研討會(huì):云計(jì)算應(yīng)用與智慧城市
- 云計(jì)算如何解決層出不窮的安全問(wèn)題
- 戴爾計(jì)劃今年推出公共云服務(wù)
- IDG?猓褐型庠朴(jì)算市場(chǎng)發(fā)展前景和投資現(xiàn)狀
新聞點(diǎn)評(píng)
快速直達(dá)
新聞關(guān)注排行榜
熱門(mén)圖片
- 云計(jì)算服務(wù)商Spoon進(jìn)軍云游戲市場(chǎng)
- 中國(guó)云產(chǎn)業(yè)聯(lián)盟宣告成立
- 高德MapABC傾力打造“微”地圖
- 電廣傳媒:建設(shè)云電視全業(yè)務(wù)平臺(tái) 謀求跨越式發(fā)展
- 云計(jì)算專(zhuān)家委員會(huì)成立儀式
- 中國(guó)電信云計(jì)算的實(shí)踐和云中心的研發(fā)重點(diǎn)
- 湖南省有線(xiàn)“云電視”進(jìn)入產(chǎn)業(yè)化階段
- 云服務(wù)真“火”了:256個(gè)cloud域名被搶注
- 平價(jià)之選:精英Llano主板A75F-A開(kāi)賣(mài)
- 薛峰:用友對(duì)云計(jì)算的思考