当一些误区妨碍正确认知时,尤其是网络安全方面,这种情况几乎没有错误的余地。在 DDoS 保护方面,有几个认知误区已经流传多年,为您整理常见的
五大 DDoS 认知误区,帮助您对 DDoS 攻击形成正确的认识,有助于更好地实现 DDoS 攻击防御。
一、DDoS 攻击的规模很大
很多 IT 安全团队可能会认为他们的企业没有经历过 DDoS,但实际上,他们只是没有经历过足以压倒他们的网路带宽的大规模攻击。实际上,DDoS
相关统计研究表明,超过 80% 的 DDoS 攻击都在 1Gbps 以下,如果企业没有通过正确的方式查看问题,这很容易被忽视。这些较小的 DDoS
攻击可能与最高容量的攻击一样麻烦,因为它们可能影响有状态的基础设施设备,包括路由器和防火墙,或消耗服务器资源,这会影响最终用户的整体体验。并且它会们消耗 IT
安全人员进行故障排除的时间,同时它们还可能用于为更复杂的网络犯罪活动(例如入侵盗取资料等)作掩护。
二、DDoS 攻击发起的频率正在下降
尽管近年来,我们没有看到引人注目的攻击强度超过 1000Gbps 的超大型 DDoS 攻击,但低阈值、亚饱和攻击的频率正在增加。根据 DDoS
相关研究,与 2017 年相比,2018 年 DDoS 攻击的发起数量实际上增加 40%以上,特别是以香港、中国大陆为主的东亚地区,遭受到比以往任何时候更多的
DDoS 攻击。
三、我的网站 / 企业太微不足道,不会吸引 DDoS 攻击
实际上,DDoS 攻击的目标已不限于该企业是否知名或者规模大不大。DDoS 攻击目前正在针对许多不同类型的企业和网站应用。DDoS
攻击可以由您的竞争对手策略性地发起,例如当您的网站进行促销活动时,被 DDoS 攻击的风险和潜在危害将尤为突出。还有很多 DDoS
攻击的发起,由遍布全球的黑客随机发起,甚至可以用作勒索活动的一部分。令人担忧的是,DDoS
攻击的最新研究显示,互联网上存在完全不分青红皂白就发起攻击的新趋势。
四、云保护服务就足够了
基于云的 DDoS
保护本身反应缓慢。无论是通过手动通知还是远程监控,根据您愿意支付的费用,一旦攻击开始,通过云服务重新路由您的流量仍需要时间。在此期间,您仍然受到 DDoS
攻击流量的攻击。通常,在激活保护时,大部分损坏已经完成。
此外,如果您经常将流量转移到云服务以缓解任何可疑的攻击,您可能会为此付出高昂的代价,除月费之外,根据流量和持续时间,通常会收取每次事件的费用。或者,使用混合解决方案(基于云和本地保护的组合),例如采用香港高防服务器,可以显着减少切换到基于云的缓解所需的次数。其香港高防服务器,不仅可以降低成本并节省与这些切换相关的时间,而且还为企业提供了
“永远在线” 保护,可以在可能产生影响之前阻止所有攻击,无论其大小如何。
五、企业可以自己建立 DDoS 保护
不幸的是,现代 DDoS
攻击过于复杂,绝大多数企业无法通过自行开发的解决方案进行检测和准确阻止。攻击发起者现在使用自动化的多向量攻击,并且每隔几秒或几分钟就会发生变化。经常监控到在仅十到二十分钟的时间内使用多达八个不同的向量来攻击
DDoS 防御的事件。攻击也更典型地是低阈值和低饱和,本地和传统的 DDoS
缓解工具难以区分常规流量。绝大多数企业最终仍然会被攻击,或者暂停自身业务的正常运作来应对攻击。此外,以这种方式对抗 DDoS
攻击的过程占据了许多有价值的安全分析师资源。
上一篇:保护中小型企业网络安全的五种方法