DDoS新动向:慢速应用层攻击

来源 :计算机世界 | 被引量 : 0次 | 上传用户:qnmdmmmm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  DDoS(分布式拒绝服务)是一种存在了多年的安全威胁。黑客们通过发起DDoS攻击使得目标系统不可用从而达到终止某项服务的目的,借此谋求不当利益。近年来,DDoS一直在不断演变,从过去单纯依赖“蛮力”的大流量攻击,变成多种方式的联合出击。一个最新的趋势是,黑客们开始采用慢速应用层攻击,这使得应对DDoS越发困难。
  “与大流量攻击相比,慢速应用层攻击更为隐蔽。因为一般的防火墙、IPS、IDS都工作在2?3层,单纯从网络协议来看,攻击中的这些流量都是合法的,因此不会对其进行拦阻。”Arbor Networks(以下称Arbor)中国区总经理蔡志刚告诉记者。
  据悉,大流量攻击是早些年黑客最常采用的DDoS攻击方式,主要是通过海量流量使得网络带宽和基础设施饱和,从而淹没网络。因为一旦流量超过网络的容量或者网络与互联网之间的承受能力,网络将无法访问,从而导致作为攻击目标的服务难以启用。而慢速应用层攻击则采用更加复杂的办法来达到终止服务的目的,即针对特定的应用或者服务缓慢地耗尽应用层的资源,比如,通过消耗HTTP应用的连接状态表资源,使Web应用瘫痪。
  “要应对这类DDoS攻击,需要安全防护设备具备识别应用程序的能力,也就是安全防护设备要工作在4~7层,而不是一般网络安全设备的2~3层。” 蔡志刚说。
  针对DDoS攻击方式的最新变化,Arbor推出了一种名为Pravail可用性保护系统(APS)的安全产品。据蔡志刚介绍,APS可集中保护企业周边免遭可用性攻击,尤其是能预防应用层的DDoS攻击。尤为值得一提的是,企业用户部署的这款安全设备还可以与上游电信服务商部署的Arbor Peakflow SP平台配合使用,在用户遭到大流量甚至超流量的带宽攻击时,会通过上行带宽给上游的Peakflow SP平台发送一条云信令指令,令其中断恶意流量,从而确保网络的畅通。
  “基于Arbor与一二类电信运营商的广泛合作关系,使得Pravail可用性保护系统在应对DDoS攻击时可以得到更多的支持和帮助。”蔡志刚补充说。
其他文献
广告界有一句很流行的说法:“我知道我的广告费有一半浪费了,但是我不知道是哪一半。”这句话很好地道出了广告主的无奈,明知其广告浪费却也无能为力。不过,这个问题现在可以找到解决办法了。互联网以及移动互联领域,依托各种IT技术及相关工具,广告主可以得到访客访问互联网网页、移动应用行为的精确分析报告,从而让广告投入越来越精准。  这其中,时下热门的大数据技术担当了重要角色。事实上大部分从事此类分析服务的公
我国国际移动通信系统频率规划方案发布  本报讯 工信部日前正式发布了《工业和信息化部关于国际移动通信系统(IMT)频率规划事宜的通知》,明确了我国的IMT系统频率规划。该频率规划对未来我国电信运营格局的优化、IMT系统和设备研发、相关技术和产业的成熟及应用等方面将起到重要的导向作用。为保证合理、高效利用上述频率,工信部后续将制定和发布配套的IMT系统射频技术指标、频率分配方案和台站管理规定。  今
佳能发布A3 专业喷墨打印机新品  本报讯 佳能(中国)有限公司日前正式对外发布了EOS影像级颜料墨水专业打印机PRO-10和EOS影像级染料墨水专业打印机PRO-100。PRO-10和PRO-100分别采用10色和8色独立式墨盒系统,均为A3 幅面,并搭载了OIG系统(Optimum Image Generating System),能够根据原始图像计算出颜色的不同墨滴喷射组合,按照色彩还原、色
苹果胜诉了,但结局看起来并不轻松。  美国陪审团8月24日裁定,三星侵犯苹果3项实用型专利和3项设计专利,不仅Galaxy S 4G、Galaxy S2、Droid Charge、Galaxy Prevail等产品遭到禁售,三星还被令赔偿大约10.5亿美元,并驳回所有诉讼主张。  在漫长的诉讼过程中,业界普遍认为苹果紧追三星不放的原因,是想打击Android阵营和幕后的谷歌。尽管三星宣称这场仗还没
移动互联网产业的繁荣与增长正吸引着越来越多的国内外网络设备厂商参与其中,竞争的战场已经从单纯依靠规模和价格优势向讲求品牌、品质、创新、快速响应消费者需求的方向发展。  在激烈的竞争环境中,作为集研发、生产和销售于一体的互联网设备生产厂商,深圳市吉祥腾达科技有限公司(简称吉祥腾达)一方面在不断扩张企业生产规模,另一方面,也通过引进国际领先的科学管理方法,增强自身的创新和品质管理能力。  “随着企业快
思科现在的想法不只是卖给你交换机,现在,它还想成为你的配电系统供应商。    思科近期发布了Catalyst 4500交换机的新接口卡,使其能够支持UPoE(Universal Power Over Ethernet,通用以太网供电)特性。这样一来,每个交换机端口最多可供应60瓦的电力,足以满足办公室隔间内包括配备网络摄像头的IP电话、23英寸显示器和瘦客户机在内的所有设备的供电需求。  我们在本
本报综合报道 尽管iPhone5在设计上受到广泛批评,但在果粉的追捧下依旧热销。苹果公司近日宣布,苹果公司预订iPhone5的首个24小时内,iPhone 5订单就超过200万台,比当初iPhone 4S 100万台的纪录翻了一倍多。  其后苹果公司股价冲至每股700美元的高点,再创历史新高。而在过去3个半月的iPhone 5亮相筹备中,该公司股价已上涨近22%。  有分析称,果粉惯性消费是iPh
云计算、视频流以及无线数据应用使得网络流量每18个月增加一倍,显然当前电信级以太网交换机的容量已经难以满足业务增长的需求。近日,PMC公司针对这一需求推出了PM5442 META 120G以太网及OTN(光纤送网)成帧器解决方案。  据悉,PM5442 META 120G采用创新型的SERDES(并串行与串并行转换器),可提供灵活的速率:其中单个META 120G芯片即可实现多达12个10GE/O
本报综合报道 12月20日,以“融汇科技创新 开启金融未来”为主题的2012中国国际金融展在北京盛大开幕,展会将持续到23日,期间还将举办第13届中国国际金融展论坛。  今年是中国国际金融展20周年,20年来中国金融产业已发展成为中国乃至亚太,以及全球经济发展的中坚力量。中国国际金融展作为中国乃至亚洲金融第一展已经成为众多新技术、新产品展示的重要舞台。手机支付、无线支付、人脸识别等一批新技术、新
很长一段时间内,喷墨打印机给人的印象都是成本高、不实惠。不过,2011年爱普生墨仓式打印机的出现改变了这一局面。自此喷墨打印成本骤降,这也使喷墨打印机重新回到主流市场的竞争中。当然,这其中专注于这一领域的不只有爱普生,惠普也是其中的一家,本次评测的就是惠普2520hc彩色喷墨多功能一体机(以下简称2520hc)。  产品设计灵巧简单  外形方面,2520hc主打黑色调,扫描盖板正面辅以棕色条纹装饰