APP下载

丢掉DDoS的八个幻想

2017-03-22张振伦

软件和集成电路 2017年1期
关键词:应用层防火墙向量

张振伦

2016年10月21日,搞瘫美国半个互联网的Mirai DDoS攻击,却只是让很多人的心脏稍微颤抖了几下,感觉DDoS只是一时的攻击,不需太多担心。目前,很多客户仍心存8大幻想:

幻想1:公司数据中心已经有了 DDoS防护,可以轻松抵挡DDoS的来犯。事实是,DDoS攻击峰值流量已达500Gbps,几乎没有客户可以通过自己的DDoS防护来抵挡住这么大流量的攻击。并且,过去几年DDoS的攻击流量仍不断提升,特别是IoT的广泛部署,更是方便了僵尸的快速集结,降低了DDoS攻击的成本,提升了DDoS攻击的危害。云清洗和本地数据中心的双重防护才是出路,这已成为DDoS业界的共识。

幻想2:我们公司不会成为DDoS攻击的对象。虽然90%的DDoS攻击针对的是专业领域,其中81%的DDoS攻击针对教育用户。但任何用户都不能掉以轻心,因为随着各行业的移动化、数字化和互联网化的加速,任何用户都容易成为DDoS攻击的对象。基于云端的DDoS防护成为IT投资中不可或缺的一部分,就像今天的各种保险一样。

幻想3:企业防火墙可以抵挡DDoS攻击。调研表明,超过40%的DDoS攻击可以轻松跨越今天的防火墙,因为防火墙和IPS根本不能区分流量到底是来自恶意用户还是合法用户。同时,企业防火墙也不能抵挡大流量的DDoS攻击,不要期望防火墙帮你抵挡DDoS,DDoS需要专门的清洗中心。

幻想4:DDoS攻击都是单向量攻击。其实78%的DDoS攻击都是多向量攻击,防护非常困难。多向量DDoS攻击会寻找防御链中的最薄弱点进行攻击,影响在线服务的正常进行,对于以在线业务为收入的企业来讲,打击是摧毁性的。混合DDoS防护是目前对多向量DDoS攻击最有效的防护方法。

幻想5:我們在线业务少,应该不会遭遇DDoS攻击。事实上,DDoS攻击从不分企业大小,任何规模的企业都可能遭受DDoS攻击。企业规模不大也不能侥幸地认为天然免疫DDoS攻击。 幻想6:DDoS攻击就是暴力攻击而已。其实DDoS攻击不仅是暴力攻击,还会和针对应用攻击等相结合,使得DDoS攻击的破坏性急剧扩大。最新调研表明,大约19%的DDoS攻击会针对应用层进行攻击,而应用层的防护需求越来越迫切。

幻想7:DDoS方案不值得投资。调研表明,2015年45%的组织都经受过至少一次DDoS攻击,平均每次DDoS攻击造成的损失达到每小时20~50万美金。DDoS绝对值得引起大家的注意,特别是在线业务急剧成长的企业,千万不能掉以轻心。

幻想8:DDoS攻击没有造成直接财务损失。其实,90%的多向量网络攻击都以DDoS作为烟幕弹来进行掩护,发生了DDoS攻击时,你要小心后台是否有人在盗取用户账户、获取关键财务信息,从而进行金融犯罪等。DDoS虽已有多年的历史,但随着“互联网+”的不断推进,危害越来越大,任何组织都应该马上考虑自己的DDoS防护方案,尽量避免受到DDoS的攻击后再亡羊补牢。

猜你喜欢

应用层防火墙向量
向量的分解
传输层和应用层的隧道技术
基于分级保护的OA系统应用层访问控制研究
向量垂直在解析几何中的应用
向量五种“变身” 玩转圆锥曲线
物联网技术在信息机房制冷系统中的应用
防火墙选购必读
新手设置Windows Vista自带防火墙