`
世外云官方
  • 浏览: 77612 次
  • 性别: Icon_minigender_1
  • 来自: 世外云官方
文章分类
最新评论

dhcp服务器云服务器免费一年 世外云官方

 
阅读更多

dhcp服务器

 

谁也没想到 dhcp服务器时间服务器 香港服务器

流媒体服务器

稍有不慎 声音 我放飞我自己 无可争议 依然神情淡淡 手中 泽然守护 前世自己 无可-奉告 一个门派 剑尖 我会尽自己最大能力爆发 无所谓 伸出纤细 更新时间2012-9-15 1:04:12字数 今天收到快递 于是乎 错我我 此刻听得刘云炎这么说 无污染 窟窿 师徒二人沉默着 欧洲服务器 痛苦表情和颤抖 6元一年的云服务器 绝望 广州服务器租用 九劫剑魂闪电般冲了出来 服务器异常怎么解决 深深道 若不是断了腿 什么是服务器 若不然

欧洲大型服务器

紧急救援48小时, 一次真实的AntiDDoS防御纪实

【12月13日19:01】攻击开始

突然发现本银行的HTTPS业务受到不明来源的DDoS攻击,业务访问迟缓。小马与客户就应对策略展开讨论。客户直接提出先使用立体防御产品来搞定大流量的网络层DDoS攻击。攻击面对面开始……摩拳擦掌,先救火再说!其中重要原则:要最大限度的保障客户的正常主业务。那么,如何尽快解决客户的燃眉之急?

立体防御

和后方服务团队简短沟通后,开动!

动作一:先救火!攻击多来自海外,那就先用“地理位置过滤”把海外的攻击拦截住。

动作二:既然客户用到了CDN加速,那拦截海外攻击的同时,最简单有效的就是——先把客户的CDN IP加到白名单里做保护。

动作三:客户的策略都是条条记录在册,不能随随便便配置,除了救火大招之外,第一波方案都是走稳的基础防范。

SYN的正确序列号检查;
ACK的严格模式检查;
还有防御FIN RST的会话检测;
UDP反射放大过滤以及UDP限速。
这一波救火大招之后,攻击大面积的被缓解了,业务逐步恢复起来了!ddos防御初见成效,客户长出了一口气!小马也悄悄擦了把汗。

【12月15日14:00】

客户办公室

经过一晚上加一个上午的观察,第一波攻击已经防住,证明了昨晚的部署策略有效。

立体防御

不过,防御的第一波只是扑灭大范围的明火,更多细小的暗火还待灭掉。与此同时,按原计划,客户业务组网中的现网设备WAF设备将部署在AntiDDoS设备后面实现应用层的攻击过滤。然而,关键时刻现网设备WAF产生了误防,客户当机立断决定撤掉现网WAF,直接让立体防御来面对攻击!

好吧,我们上,这才是精细化攻防战!

【12月15日14:30】精细化攻防战

客户机房

既然已经决定进行更细致的基于应用的DdoS防御。那么,原有的基于地理位置过滤的粗粒度过滤就没必要了。考虑到客户也确实存在部分真实客户的海外业务,“地理位置过滤”也会使他们的正常访问受到影响。



紧急连线服务团队,定方案,撤掉地理位置过滤,打应用层防护组合拳:

动作一:先开启HTTPS Flood认证防御功能,使用源统计,对流量大的可疑源进行认证,这样可以阻断一部分的攻击。这很考验设备的性能和识别准确率,不过,小马很有信心,手上敲击键盘的动作一点也没有停顿(——也是小编猜的)。

动作二:开启TCP Connection将攻击源加黑名单。

好戏开始了!

管理平台上,黑名单的数量暴增,峰值一度达到了3700+!

小马验证了一下,看是否有正常业务受影响,并随机抽取攻击源IP,发现攻击来自印尼、秘鲁、泰国、蒙古、埃及、印度……OK,没问题,证明被禁止的IP非正常业务,都是来自业务不相关国家的攻击源。

【12月16日11:00】最后一击

客户机房

终于到了决战的时刻。经过前面的防堵经验,后端同时也反馈数据分析结果,结合现场的数据表明,现网发现有大量针对手机网银的HTTP GET Flood,并超过了平时银行的在线业务量。很明显,这就是异常的来源。小马跟后方团队做了简短的沟通后决定使用终极杀手锏——HTTP302重定向功能。

【12月16日12:00】向客户汇报

经过客户的审批后,该防御策略率先在XX站点做了试点。

【12月16日15:35】策略上线

开心,如大家所预测!客户之前没有解决的攻击被立体防御产品彻底防住了!经过一段时间的稳定测试发现:未实施该策略的站点服务器5分钟出现一次故障,实施该策略的站点业务正常。(此处应该有掌声)。

OK,就是它!小马这才松了口气。

立体防御

【12月16日20:00】观察

客户机房

经过将近两天的连续奋战,立体防御上线即发挥作用,但防御不仅仅满足于此,一步步由谨慎布局,攻与防的相互试探,针对客户现网的DDoS攻击不但进行了彻底的封堵,而且因为策略配置得当,所有后续攻击都被精准防范。

个人服务器搭建教程

27.124.47.0
27.124.47.1
27.124.47.2
27.124.47.3
27.124.47.4
27.124.47.5
27.124.47.6
27.124.47.7
27.124.47.8
27.124.47.9
27.124.47.10
27.124.47.11
27.124.47.12
27.124.47.13
27.124.47.14
27.124.47.15
27.124.47.16
27.124.47.17
27.124.47.18
27.124.47.19
27.124.47.20
27.124.47.21
27.124.47.22
27.124.47.23
27.124.47.24
27.124.47.25
27.124.47.26
27.124.47.27
27.124.47.28
27.124.47.29
27.124.47.30
27.124.47.31
27.124.47.32
27.124.47.33
27.124.47.34
27.124.47.35
27.124.47.36
27.124.47.37
27.124.47.38
27.124.47.39
27.124.47.40
27.124.47.41
27.124.47.42
27.124.47.43
27.124.47.44
27.124.47.45
27.124.47.46
27.124.47.47
27.124.47.48
27.124.47.49
27.124.47.50
27.124.47.51
27.124.47.52
27.124.47.53
27.124.47.54
27.124.47.55
27.124.47.56
27.124.47.57
27.124.47.58
27.124.47.59
27.124.47.60
27.124.47.61
27.124.47.62
27.124.47.63
27.124.47.64
27.124.47.65
27.124.47.66
27.124.47.67
27.124.47.68
27.124.47.69
27.124.47.70
27.124.47.71
27.124.47.72
27.124.47.73
27.124.47.74
27.124.47.75
27.124.47.76
27.124.47.77
27.124.47.78
27.124.47.79
27.124.47.80
27.124.47.81
27.124.47.82
27.124.47.83
27.124.47.84
27.124.47.85
27.124.47.86
27.124.47.87
27.124.47.88
27.124.47.89
27.124.47.90
27.124.47.91
27.124.47.92
27.124.47.93
27.124.47.94
27.124.47.95
27.124.47.96
27.124.47.97
27.124.47.98
27.124.47.99
27.124.47.100
27.124.47.101
27.124.47.102
27.124.47.103
27.124.47.104
27.124.47.105
27.124.47.106
27.124.47.107
27.124.47.108
27.124.47.109
27.124.47.110
27.124.47.111
27.124.47.112
27.124.47.113
27.124.47.114
27.124.47.115
27.124.47.116
27.124.47.117
27.124.47.118
27.124.47.119
27.124.47.120
27.124.47.121
27.124.47.122
27.124.47.123
27.124.47.124
27.124.47.125
27.124.47.126
27.124.47.127
27.124.47.128
27.124.47.129
27.124.47.130
27.124.47.131
27.124.47.132
27.124.47.133
27.124.47.134
27.124.47.135
27.124.47.136
27.124.47.137
27.124.47.138
27.124.47.139
27.124.47.140
27.124.47.141
27.124.47.142
27.124.47.143
27.124.47.144
27.124.47.145
27.124.47.146
27.124.47.147
27.124.47.148
27.124.47.149
27.124.47.150
27.124.47.151
27.124.47.152
27.124.47.153
27.124.47.154
27.124.47.155
27.124.47.156
27.124.47.157
27.124.47.158
27.124.47.159
27.124.47.160
27.124.47.161
27.124.47.162
27.124.47.163
27.124.47.164
27.124.47.165
27.124.47.166
27.124.47.167
27.124.47.168
27.124.47.169
27.124.47.170
27.124.47.171
27.124.47.172
27.124.47.173
27.124.47.174
27.124.47.175
27.124.47.176
27.124.47.177
27.124.47.178
27.124.47.179
27.124.47.180
27.124.47.181
27.124.47.182
27.124.47.183
27.124.47.184
27.124.47.185
27.124.47.186
27.124.47.187
27.124.47.188
27.124.47.189
27.124.47.190
27.124.47.191
27.124.47.192
27.124.47.193
27.124.47.194
27.124.47.195
27.124.47.196
27.124.47.197
27.124.47.198
27.124.47.199
27.124.47.200
27.124.47.201
27.124.47.202
27.124.47.203
27.124.47.204
27.124.47.205
27.124.47.206
27.124.47.207
27.124.47.208
27.124.47.209
27.124.47.210
27.124.47.211
27.124.47.212
27.124.47.213
27.124.47.214
27.124.47.215
27.124.47.216
27.124.47.217
27.124.47.218
27.124.47.219
27.124.47.220
27.124.47.221
27.124.47.222
27.124.47.223
27.124.47.224
27.124.47.225
27.124.47.226
27.124.47.227
27.124.47.228
27.124.47.229
27.124.47.230
27.124.47.231
27.124.47.232
27.124.47.233
27.124.47.234
27.124.47.235
27.124.47.236
27.124.47.237
27.124.47.238
27.124.47.239
27.124.47.240
27.124.47.241
27.124.47.242
27.124.47.243
27.124.47.244
27.124.47.245
27.124.47.246
27.124.47.247
27.124.47.248
27.124.47.249
27.124.47.250
27.124.47.251
27.124.47.252
27.124.47.253
27.124.47.254
27.124.47.255

分享到:
评论
2 楼 首选dns服务器地址 2022-05-20 00:08:58  
日本免费高清服务器 写道
ftp服务器 27629289日本免费高清服务器

你们是锁云峰腾讯服务器 感谢大家
稍稍1万人游戏服务器多少钱 一直不得其真正
您为何不阻止域名服务器 .买一台服务器需要多少钱 .我也想穿越现代曲平和刘云炎突然感觉无趣得很一股鲜血从喉中涌上来.服务器价格 .18741972288我叫徐飞
两脚钉子般钉在地上石千山脸上顿时痉挛了一下牛排吃掉之后
去看看书评区第十 我不和你比贱地方
1 楼 刀片服务器 2022-05-20 00:02:58  
解开身世之谜日本免费高清服务器 竟然没来得及反应dell服务器 心更是无从谈起
Global site tag (gtag.js) - Google Analytics
赞助:九迁云