噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

淺析防御僵尸網(wǎng)絡基于應用層的DDOS攻擊

梭子魚公司 發(fā)表于:13年08月26日 18:00 [來稿] DOIT.com.cn

  • 分享:
[導讀]近期數(shù)據(jù)顯示,針對應用層的DDOS攻擊有加速的趨勢。據(jù)預測,基于應用層的DDOS攻擊每年以三倍的速度增長,Gartner預測DDOS攻擊會占2013年所有的應用層攻擊中的25%左右。

中國 北京(2013年8月26日)——近期數(shù)據(jù)顯示,針對應用層的DDOS攻擊有加速的趨勢。據(jù)預測,基于應用層的DDOS攻擊每年以三倍的速度增長,Gartner預測DDOS攻擊會占2013年所有的應用層攻擊中的25%左右。研究指出,黑客現(xiàn)在利用DDOS攻擊來分散安全管理員的注意力從而伺機竊取敏感信息或者用戶賬號中的金錢。Verizon在2012年的數(shù)據(jù)外泄研究報告中指出“這些攻擊比別的攻擊更加令人恐懼,無論是真的發(fā)生的或者是基于設想的。”連接互聯(lián)網(wǎng)的設備,社交網(wǎng)絡,和云計算的發(fā)展更是加速了這些新型的攻擊變化。

過去,DDOS攻擊使用大量偽造的UDP, TCP SYN, 或者ICMP流量來意圖淹沒目標網(wǎng)絡。各種供應商提供了不同的解決方案來對付他們,包括各種邊界設備和服務提供商提供的防御服務,如,ISPs防火墻,云服務,CDN清洗平臺。然而,當今的攻擊平臺已經(jīng)進化到包含應用層的DDOS攻擊,目標是Web系統(tǒng)和DNS系統(tǒng)。而且,從攻擊者的角度來看,應用層的DDOS攻擊需要更少的資源和可以更隱秘地進行,他們能使用網(wǎng)絡基礎設施仍然能有回應的情況下,秘密地使應用服務不可訪問,達到拒絕服務的效果。

接下來,我們簡要闡述一些典型的針對應用層的DDOS攻擊以及防御解決方案。

僵尸網(wǎng)絡和應用層DDOS攻擊

僵尸網(wǎng)絡是感染了惡意程序的網(wǎng)絡計算機被C&C服務器控制的一個龐大網(wǎng)絡。最新攻擊不僅使網(wǎng)絡計算機,還能使更多的移動設備和基于云的設備也成為肉雞。復雜的僵尸網(wǎng)絡程序,如Mebroot,可以運行在操作系統(tǒng)之前,避免防病毒軟件的檢測,從而可以隨心所欲地控制成為肉雞的計算機。

僵尸網(wǎng)絡與C&C服務器之間的通訊是在隱蔽的信道中進行的,并且經(jīng)過加密,采用先進的逃逸技術來掩蓋蹤跡,可以輕易地穿過防火墻而不被察覺?刂平┦W(wǎng)絡的黑客,通過C&C僵尸網(wǎng)絡控制服務器來發(fā)布攻擊指令,如發(fā)送垃圾郵件,DDOS攻擊,遍歷銀行個人用戶密碼信息或者信用卡號等信息。

目前,租用或者創(chuàng)建僵尸網(wǎng)絡已經(jīng)成為繁榮的地下市場。以下的DIY Zeus僵尸網(wǎng)絡統(tǒng)計圖顯示了被感染計算機的地理位置分布情況:


 
雖然防御DDOS攻擊非常重要,但是防止您的應用服務器和網(wǎng)絡資源變成僵尸網(wǎng)絡的一部分也同樣重要。把應用服務器變?yōu)榻┦W(wǎng)絡的肉雞對于黑客來說具有非常大的吸引力,因為服務器可以為他們提供更龐大的系統(tǒng)攻擊資源和為他們獲取更多的肉雞提供優(yōu)秀的平臺。

應用服務器通常會含有定制的,自帶的,或者是第三方的應用程序。任何的零日漏洞都會導致被黑客攻擊而使您的服務器或網(wǎng)絡資源成為僵尸網(wǎng)絡的活動區(qū)域。梭子魚Web應用防火墻提供健壯的安全特性來防止惡意軟件的上傳,命令注入,目錄遍歷,或者任何其他諸如探測或者攻擊等的入侵應用服務器的行為。

防御HTTP GET和POST洪水攻擊

Web應用通常會有一些調用數(shù)據(jù)庫,內存或者CPU運算等的比較消耗資源的頁面或者接口。例如,文本搜索,僵尸網(wǎng)絡會頻繁地訪問這些頁面導致Web應用崩潰。

對于這種情況,梭子魚第一層的保護是為特定的應用設定合適的人為訪問閥值。例如,人們訪問銀行業(yè)務的應用大概會在1分鐘內訪問10個頁面,那我們就把這個閥值設置好,而且,人為的訪問會帶有有效的客戶端報頭,如Cookies和Referrers報頭。一般通過腳本程序來訪問的話都不會有這方面的信息。


 
防御HTTP“Slow Attacks”

一些攻擊手段會使僵尸主機與攻擊目標的交互停留在局部的請求與應答當中,并且提供滿足最低交互要求的數(shù)據(jù)以防止服務器訪問超時關閉會話。這種攻擊以消耗系統(tǒng)資源來使得應用處理效率降低,最后導致服務器沒有能力再處理新來的請求流量。這種攻擊稱為“low and slow”攻擊,因為只需要小部分的客戶端通過較低的網(wǎng)絡帶寬就可以暗地里地和慢慢地完成對服務器的DDOS攻擊,這種攻擊目前非常流行。

Slowloris攻擊是典型的Slow攻擊,它會在一定的時間間隔內向攻擊目標服務器重復初始化和發(fā)送HTTP報頭,但是卻不會把報頭發(fā)送完畢,這使得服務器線程和網(wǎng)絡資源不能被釋放出來,最終導致服務器資源耗盡達到拒絕服務攻擊的效果。從協(xié)議的合規(guī)性分析,這種攻擊流量是正常的流量,所以依靠特征庫和黑名單技術的防護設備是檢測不出這種攻擊的。
憑借著反向代理技術,協(xié)議和應用可視性的優(yōu)勢,梭子魚Web應用防火墻可以識別和阻斷不正常的流量,通過自適應安全算法監(jiān)控不斷增長和聚合的通訊流量,關閉惡意連接,從而防止這些惡意流量過度地消耗系統(tǒng)資源。

基于客戶端完整性檢查防御僵尸網(wǎng)絡攻擊

除了像Google和百度這些搜索引擎索引Web頁面之外,面向互聯(lián)網(wǎng)訪問的絕大部分的Web應用流量都是來自于用戶的瀏覽器,如Internet Explorer, Firefox, Chrome, 或者 Safari等。然而來自僵尸網(wǎng)絡的流量通常由自動化的腳本程序產(chǎn)生,和瀏覽器正常產(chǎn)生的流量不一樣。因此,采用一些探測性的算法可以把人為產(chǎn)生的流量和僵尸網(wǎng)絡產(chǎn)生的流量區(qū)分開來。

梭子魚Web應用防火墻提供兩種方法來檢測和過濾產(chǎn)生這些流量的源頭。第一種方法是,通過在可疑的客戶端訪問中插入檢測指令來檢驗Web瀏覽器和應用會話是否正常,這是一種被動的挑戰(zhàn)應答方式,這種方式不會干涉正常的人為訪問流量,但是可以檢測和阻斷僵尸網(wǎng)絡產(chǎn)生的流量。第二種方法是主動的挑戰(zhàn)應答方式,通過驗證碼的方式驗證客戶端的訪問是否正常,這種方法不需要修改后端Web服務器的任何配置。


 
由于驗證碼驗證方式會干涉用戶的訪問,所以企業(yè)和組織可以合理利用這兩種被動和主動的檢測算法,只對經(jīng)過被動式檢測到的可疑客戶端使用主動式的驗證碼驗證方式。

使用地理位置IP信息降低DDOS攻擊的可能性

僵尸網(wǎng)絡分布于世界各個角落,在某些國家和地區(qū)尤為嚴重,在不同的地理位置發(fā)動攻擊。梭子魚Web應用防火墻具有內置的地理位置IP信息庫,可以定位具體發(fā)動攻擊的IP地址的地理位置。在攻擊發(fā)生過程中,可以使用該功能阻斷來自某個發(fā)動攻擊的主要國家或地區(qū)的攻擊流量。


 
根據(jù)僵尸網(wǎng)絡分布的足跡,大約30%-70%的攻擊流量可以被基于地理位置的訪問控制策略阻斷。這不僅僅可以使您可以繼續(xù)為正常地區(qū)的用戶提供Web應用服務,而且可以釋放系統(tǒng)資源和網(wǎng)絡帶寬。

使用客戶端IP地址信譽過濾僵尸網(wǎng)絡流量

僵尸網(wǎng)絡逐步發(fā)展得越來越大規(guī)模,通?梢员焕脕戆l(fā)垃圾郵件,DDOS攻擊,APTs等。梭子魚網(wǎng)絡在郵件安全,上網(wǎng)安全,網(wǎng)絡安全和Web應用安全等領域可以提供成熟的安全解決方案,并且全球客戶數(shù)已經(jīng)超過150000。梭子魚擁有業(yè)界領先的信譽數(shù)據(jù)庫,包括惡意威脅分類規(guī)則庫和惡意IP信息庫,這就是由梭子魚實驗室維護的梭子魚信譽黑名單(BRBL)。

梭子魚Web應用防火墻集成BRBL來防御僵尸網(wǎng)絡的攻擊。在持續(xù)不斷的DDOS攻擊期間,梭子魚的信譽技術可以很好地檢測和阻斷針對您的服務器的僵尸網(wǎng)絡流量攻擊。另外,梭子魚Web應用防火墻具有阻斷來自于匿名和中繼代理的流量的能力,這些代理經(jīng)常被黑客用來探測和執(zhí)行高級持續(xù)性的威脅攻擊。


 
所有上述的信譽地址庫都可以自動實時地通過梭子魚的活力更新(EU)下載到設備上,從而可以保證設備使用最新的規(guī)則地址信息庫而不需要管理員的人工干預。

綜述防御應用層DDOS攻擊

綜上所述,企業(yè)需要采用一套綜合的防護策略來對付僵尸網(wǎng)絡以及基于應用層的DDOS攻擊,應用層流量的可視性和可控性是網(wǎng)絡分層防御策略的關鍵元素,可有效地防御多元化的DDOS攻擊。

有時,企業(yè)或組織不太愿意采用DDOS防御系統(tǒng)的原因主要是考慮到成本、效果和投資回報率等問題。梭子魚Web應用防火墻是一個硬件或者虛擬化的應用層解決方案。它整合了實時狀態(tài)分析技術和歷史數(shù)據(jù)智能分析技術來防御應用層的DDOS攻擊。梭子魚Web應用防火墻可以基于應用閥值,協(xié)議檢測,會話完整性,主動和被動的客戶端挑戰(zhàn)應答方式,客戶端歷史訪問信譽,地理位置,匿名代理檢查等技術來防御應用層的攻擊。所有這些技術都已經(jīng)集成到加固了的應用防火墻系統(tǒng)平臺,提供卓越的ROI和合規(guī)性的功能。不像一些服務提供商解決方案那樣根據(jù)流量收費,梭子魚Web應用防火墻防御DDOS攻擊不會根據(jù)攻擊的流量和頻率來收費,可以最低的成本提供實時的防護手段。

[責任編輯:任新勃]
任新勃
市場呈現(xiàn)往往是“溫水煮青蛙”,當你發(fā)現(xiàn)時已是“溫酒斬華雄”。不錯磁盤經(jīng)過幾十年的發(fā)展,其技術和市場都非常成熟,但是當?shù)竭_一個臨界點時,瞬間崩潰是在正常不過了。這樣的例子還要多說?看來在利潤蒙蔽下,這些人什么都做得出。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構中最基礎的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術有限公司 版權所有.