免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: yanengineers
打印 上一主题 下一主题

【大话IT】创业的N种死法:抵御DDoS攻击花钱致死 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2015-10-09 12:19 |只看该作者
1、你或你所在的公司是否遇到过DdoS攻击?
     必须的
2、面对DDoS你们的解决办法是?
     将服务器托管
3、对于初创企业您认为该如何应对DDoS攻击?
     我认为将服务器托管是好的方案,因为防火墙根本抵挡不了ddos,自搭流量清洗设备成本又太高,再说带宽也不一定扛得住
4、防御DDoS攻击最大的问题是什么?或者说防御DDoS应该准备什么?
     我认为在架构设计阶段就应该预先考虑DDOS威胁,有应对预案。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
22 [报告]
发表于 2015-10-09 12:23 |只看该作者
回复 17# yanengineers

DDoS 攻击的严重程度,应该是和创业公司的知名度成正比的。


   

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
23 [报告]
发表于 2015-10-09 12:23 |只看该作者
回复 17# yanengineers

DDoS 攻击的严重程度,应该是和创业公司的知名度成正比的。


   

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
24 [报告]
发表于 2015-10-09 12:23 |只看该作者
回复 17# yanengineers

DDoS 攻击的严重程度,应该是和创业公司的知名度成正比的。


   

论坛徽章:
1
2015年迎新春徽章
日期:2015-03-04 09:54:45
25 [报告]
发表于 2015-10-09 14:11 |只看该作者
阿里云有高防IP额外服务???感觉这个有点像中国功夫中的太极。。。借力卸力。。。。

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
26 [报告]
发表于 2015-10-09 14:43 |只看该作者
本帖最后由 woxizishen 于 2015-10-09 14:47 编辑

1、你或你所在的公司是否遇到过DdoS攻击?
最外层有硬件防火墙,几乎屏蔽了所有端口O(∩_∩)O,也不提供WEB服务,所以没有遇到过,最多遇到的就是笨笨的,暴力破解邮箱密码的,查到一个笨蛋,破解了上万次,我只能告诉它重视密码安全性的人,你想破密码还真是不简容易事。Dos到是遇到过,不过只要查到源头也很好解决。Ddos没遇到过,但是了解过这方面的攻击原理,还真不是很好防止的

2、面对DDoS你们的解决办法是?
1.能上硬件防火墙的果断上硬件防火墙,不提供WEB服务的,直接屏蔽端口,尽量只在防火墙开通使用到的端口,没用到的全给他屏蔽掉。
2.对操作系统一些网络参数进行优化调整,是可以防止小流量的DDOS攻击,对于洪水般的,那就爱莫能助了O(∩_∩)O。
3.现在互联网企业的规模都不是很大几十号人-上百号人,很多都是把服务器托管到IDC那,所以安全保障主要都在IDC那,自己最多就是对服务器进行一些安全优化,安全管控有限,所以选择一个好的大的IDC是非常重要的,说的不好听点,IDC不同厂商经常会互相攻击对方,原因大家都懂的,我就不多说了。但是对于规模比较大的互联网企业,是会有自己的机房,整个安防形成了一个体系。因为硬件防火墙本来就不是用来抵挡DDOS的,功能有限,会另外加装价格昂贵的专业抵御DDOS的设备系统。


3、对于初创企业您认为该如何应对DDoS攻击?
    这主要看是互联网企业还是传统的制造企业。如果是互联网初创企业,强烈建议上硬件防火墙,也不用买几十万的,万吧快左右就够了,不要搞什么软件防火墙,比起防护性能和人性化操作,硬件防火墙完爆软件防火墙,当然喜欢装十三的可以自己搭建软件防火墙,个人而言一般最外层有硬件防火墙的不需要再加装软件防火墙,如果服务器非常重要的,可以在服务器上加装软件防火墙,此时软件防火墙并不是防止外层,而是更多防止内部网络的主机被当做跳板对他进行攻击,毕竟很多内网用户都是小白,随便打开各种网站容易中木马和被骇客攻击,很多时候公司被外面骇客攻陷,并不是外层的硬件防火墙不给力,而是内部小白用户没有安全性意识^_^,所以对于互联网公司,应该加强内部所有能够访问外部权限的用户信息安全方面的培训,但是这也是很多国内BOSS甚至一些开发出身的IT经理容易忽视的环节,然而国内外统计,被攻陷大部分都是这些有外网权限的小白用户没有安全意识的操作造成的。话说下,台湾企业对信息安全重视程度要远远大于国内企业,但是又低于欧美企业。基本上在台资企业想上外网,可不是有电脑就能上的。

4、防御DDoS攻击最大的问题是什么?或者说防御DDoS应该准备什么?
1.防御DDOS攻击最大的问题不是隐蔽多深的攻击源,最大的问题是如滔滔江水,连绵不绝,目的很明确的海量攻击,即使你今天能抗住100GB,过段时间你会发现100GB已经扛不住了,等你升到能抗1TB时候,过段时间会有更凶猛的海量攻击让你瘫痪。不怕贼偷盗就怕贼惦记!这是大型互联网企业最头疼的问题,百度和阿里绝对不敢对外吹牛皮说,他们不会被攻陷。
想想奥巴马的一句话,只要我们想赢,就一定能赢!


2.防御DDoS应该准备什么
2.1 防御DDos对于大型互联网企业巨头除了技术手段外,一定要运用法律武器来捍卫自己(不过现今国内信息法并不完善^_^),很多不良商家为了让不差钱的互联网企业购买安全产品,是会干这种事情的O(∩_∩)O。

2.1 防御DDos对于小型和初创型互联网其实不用太过担心,在没出名前,也不会有哪个黑客光顾你的,放到IDC那还是比较安全的。当然如果发展到一定规模时候,又被某些人盯上了,要么就考虑组件自己的机房,要么就考虑买IDC更多的服务,这个权衡都在你老板的money和公司的IT部门人头了。不少外资企业老板可就不大喜欢把服务器放在IDC那。



评分

参与人数 1可用积分 +30 收起 理由
王楠w_n + 30 赞一个!

查看全部评分

论坛徽章:
11
CU大牛徽章
日期:2013-03-13 15:32:35IT运维版块每周发帖之星
日期:2015-11-06 19:28:13IT运维版块每日发帖之星
日期:2015-10-13 06:20:00IT运维版块每日发帖之星
日期:2015-09-27 06:20:00IT运维版块每日发帖之星
日期:2015-09-19 06:20:00CU大牛徽章
日期:2013-03-14 14:14:29CU大牛徽章
日期:2013-03-14 14:14:26CU大牛徽章
日期:2013-03-14 14:14:08CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-13 15:38:15IT运维版块每日发帖之星
日期:2016-01-01 06:20:00
27 [报告]
发表于 2015-10-10 09:12 |只看该作者
有幸昨天晚上在北京3w咖啡厅,听中国电信技术负责人讲云堤,彻底分析了一下DDos,目前主要就是流量型攻击,不停的攻击,并且流量逐渐加大,速度加快;另外一种主要是应用型攻击,主要是大流量攻击几个重要IP,直至把服务器堵死。

论坛徽章:
11
CU大牛徽章
日期:2013-03-13 15:32:35IT运维版块每周发帖之星
日期:2015-11-06 19:28:13IT运维版块每日发帖之星
日期:2015-10-13 06:20:00IT运维版块每日发帖之星
日期:2015-09-27 06:20:00IT运维版块每日发帖之星
日期:2015-09-19 06:20:00CU大牛徽章
日期:2013-03-14 14:14:29CU大牛徽章
日期:2013-03-14 14:14:26CU大牛徽章
日期:2013-03-14 14:14:08CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-13 15:38:15IT运维版块每日发帖之星
日期:2016-01-01 06:20:00
28 [报告]
发表于 2015-10-10 09:58 |只看该作者
估计是假的 回复 2# lanni654321


   

论坛徽章:
21
白羊座
日期:2013-08-23 15:49:17金牛座
日期:2013-10-08 17:00:03处女座
日期:2013-10-12 11:54:11CU十二周年纪念徽章
日期:2013-10-24 15:41:34午马
日期:2013-11-27 14:07:21巨蟹座
日期:2013-12-04 10:56:03水瓶座
日期:2013-12-04 15:58:00亥猪
日期:2014-05-24 16:02:3115-16赛季CBA联赛之辽宁
日期:2016-11-07 13:52:53戌狗
日期:2013-08-23 16:15:31白羊座
日期:2013-08-24 21:59:24巨蟹座
日期:2013-08-25 16:34:24
29 [报告]
发表于 2015-10-10 12:26 |只看该作者
1、你或你所在的公司是否遇到过DdoS攻击?
   之前遇到过几次, 最大的10G,一般都是对手,或者有利益冲突的。
2、面对DDoS你们的解决办法是?
   那时没有, 写的iptables 脚本进行防护,调试内核参数,但是作用甚微。
3、对于初创企业您认为该如何应对DDoS攻击?
   就是所说的高防ip机房,阿里云,安全宝(现在被百度收了),但是不知道他们能洗多少的量,也没有一个可行的测试方法(自己买量打自己算是一个)。
   就我们自己而言,防DDos 没有好的办法。
4、防御DDoS攻击最大的问题是什么?或者说防御DDoS应该准备什么?
    这些量怎么处理。
   如何正确的洗量,并引流。判断出异常的连接,放在防火墙外。

论坛徽章:
9
IT运维版块每日发帖之星
日期:2015-08-27 06:20:00IT运维版块每日发帖之星
日期:2015-10-14 06:20:00IT运维版块每日发帖之星
日期:2015-10-23 06:20:00IT运维版块每日发帖之星
日期:2015-11-22 06:20:00操作系统版块每周发帖之星
日期:2015-12-02 15:01:04白银圣斗士
日期:2015-12-07 18:37:03数据库技术版块每日发帖之星
日期:2015-12-10 06:20:00数据库技术版块每周发帖之星
日期:2016-02-03 16:55:092017金鸡报晓
日期:2017-01-10 15:19:56
30 [报告]
发表于 2015-10-10 17:07 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP