一言不合就拿1T流量的DDoS攻击勒索 怎么防?

1.事件背景

从2017年6月15日起,“无敌舰队”组织向国内多家证券金融公司、互联网金融公司发起DDoS比特币勒索,现已有超过6家金融证券类企业遭受DDoS攻击勒索,且其中4家已经遭受了大规模的DDoS攻击,攻击流量从2G到20G不等,对企业网络产生了非常严重的影响。而“无敌舰队”组织声称如果企业不按邮件要求按时支付比特币,将进行持续的大规模流量攻击(该组织声称攻击流量可超过1T),并逐步提高勒索比特币数额。

这其实并不是该组织第一次行动了,早在2015年12月,“无敌舰队(Armada Collective)”就开始对中国境内的互联网企业实施同样手法的DDoS攻击的勒索。

本次事件收到的勒索邮件内容如下:

  2.DDOS防护应急手段

针对本次DDoS攻击事件,下文就目前市场上主流的DDoS防护应急手段,按其差异性和适用场景做了简要对比。

常规的DDoS防护应急方式因其选择的引流技术不同而在实现上有不同的差异性,主要分成以下三种:

1. 本地DDoS防护设备;

2. 运营商清洗服务;

3. 云清洗服务。

三种类型的DDoS防护应急手段引流方式的原理:

  了解引流技术原理后,简要阐述各种方式在DDoS应急上的优劣:

本地DDoS防护设备:

本地化防护设备,增强了用户监控DDoS监控能力的同时做到了业务安全可控,且设备具备高度可定制化的策略和服务,更加适合通过分析攻击报文,定制策略应对多样化的、针对性的DDoS攻击类型;但当流量型攻击的攻击流量超出互联网链路带宽时,需要借助运营商清洗服务或者云清洗服务来完成攻击流量的清洗。

运营商清洗服务:

运营商采购安全厂家的DDoS防护设备并部署在城域网,通过路由方式引流,和Cname引流方式相比其生效时间更快,运营商通过提清洗服务方式帮助企业用户解决带宽消耗性的拒绝服务攻击;但是运营商清洗服务多是基于Flow方式检测DDoS攻击,且策略的颗粒度较粗,因此针对低流量特征的DDoS攻击类型检测效果往往不够理想,此外部分攻击类型受限于防护算法往往会有透传的攻击报文,此时对于企业用户还需要借助本地DDoS防护设备,实现二级清洗。

云清洗服务:

云清洗服务使用场景较窄,当使用云清洗服务做DDoS应急时,为了解决攻击者直接向站点真实IP地址发起攻击而绕过了云清洗中心的问题,通常情况下还需要企业用户配合做业务地址更换、Cname引流等操作配置,尤其是业务地址更换导致的实际变更过程可能会出现不能落地的情况。另一方面对于HTTPS Flood防御,当前云清洗服务需要用户上传HTTPS业务私钥证书,可操作性不强。此外业务流量导入到云平台,对业务数据安全性也提出了挑战。

对比了三种方式的不同和适用场景,我们会发现单一解决方案不能完成所有DDoS攻击清洗,推荐企业用户在实际情况下可以组合本地DDoS防护设备+运营商清洗服务或者本地DDoS防护设备+云清洗服务,实现分层清洗的效果。针对金融行业,更推荐的组合方案是本地DDoS防护设备+运营商清洗服务。对于选择云清洗服务的用户,如果只是在DDoS攻击发生时才选择将流量导入到云清洗平台,需要做好备用业务地址的更换预配置(新业务地址不可泄露,否则一旦被攻击者获悉将会失去其意义)。

3.DDOS防护实践总结

借鉴DDoS攻防工程师总结的经验,企业客户在DDoS防护体系建设上通常需要开展的工作有:

应用系统开发过程中持续消除性能瓶颈,提升性能

通过各类优化技术,提升应用系统的并发、新建以及数据库查询等能力,减少应用型DDOS攻击类型的潜在危害;

定期扫描和加固自身业务设备

定期扫描现有的网络主节点及主机,清查可能存在的安全漏洞和不规范的安全配置,对新出现的漏洞及时进行清理,对于需要加强安全配置的参数进行加固;

确保资源冗余,提升耐打能力

建立多节点负载均衡,配备多线路高带宽,配备强大的运算能力,借此“吸收”DDoS攻击;

服务最小化,关停不必要的服务和端口

关停不必要的服务和端口,实现服务最小化,例如WWW服务器只开放80而将其它所有端口关闭或在防火墙上做阻止策略。可大大减少被与服务不相关的攻击所影响的概率;

选择专业的产品和服务

三分产品技术,七分设计服务,除了防护产品本身的功能、性能、稳定性,易用性等方面,还需要考虑防护产品厂家的技术实力,服务和支持能力,应急经验等;

多层监控、纵深防御

从骨干网络、IDC入口网络的BPS、PPS、协议分布,负载均衡层的新建连接数、并发连接数、BPS、PPS到主机层的CPU状态、TCP新建连接数状态、TCP并发连接数状态,到业务层的业务处理量、业务连通性等多个点部署监控系统。即使一个监控点失效,其他监控点也能够及时给出报警信息。多个点信息结合,准确判断被攻击目标和攻击手法;

完备的防御组织

囊括到足够全面的人员,至少包含监控部门、运维部门、网络部门、安全部门、客服部门、业务部门等,所有人员都需要2-3个备份

明确并执行应急流程

提前演练,应急流程启动后,除了人工处理,还应该包含一定的自动处理、半自动处理能力。例如自动化的攻击分析,确定攻击类型,自动化、半自动化的防御策略,在安全人员到位之前,最先发现攻击的部门可以做一些缓解措施。

总结

针对DDoS防御,主要的工作是幕后积累,在没有充分的资源准备,没有足够的应急演练,没有丰富的处理经验,DDoS攻击将会造成灾难性的后果。

本文转自d1net(转载)

时间: 2024-11-03 20:03:29

一言不合就拿1T流量的DDoS攻击勒索 怎么防?的相关文章

分享下今天研究的流量上限DDos攻击分析和解决方案

分享下今天研究的流量上限DDos攻击分析和解决方案   经常听到或者碰到某个网站被攻击,一般都是流量攻击.今天自己写了个程序测下相关的上限,程序只简单做了个get html操作(不包含图片等资源文件). 用一台双核CPU机器A,启100个线程,连续发送服务器B,统计出的结果是每秒钟发173个请求,机器A的发送带宽450Kbps,机器A的接收带宽2.8Mbps,机器B的发送带宽2.8Mbps,机器B的接收带宽450Kbps. 用一台双核CPU机器A,启1000个线程,连续发送服务器B,统计出的结果

淘宝造物节2017十大神店:一言不合自己造!

买不到心仪球鞋,一言不合自己造,上海男生罗汉干脆在淘宝上做起手绘球鞋: 做正经的书法家太枯燥,一言不合自己造,朱敬一用"段子书法"杀出一片天地: 如今木匠们重款式而轻工艺,一言不合自己造,62岁郑安全专攻榫卯,让"爸爸的木匠小屋"意外走红:中式童装"成人气"十足,一言不合自己造,两个法国人在北京胡同设计"法式唐装"--"tangroulou",让刘烨家的诺一追爱不已. 如今,淘宝上出现不少淘气的掌柜,他们不

中国 164 个摄像头被破解,一言不合被直播是怎样的体验

最近,同事发过来一个链接,说有一个大新闻,全球被"破解"的摄像头实时直播,在这里,你可能看到香港的阿姨在家里洗菜.做饭,韩国的大叔在工位上抽烟,美国的老人坐在粉色沙发上看电视-- 然而,在雷锋网编辑登陆 Insecam 这个网站后发现,这不是可能,这是事实,在"地区"一栏里,显示实时监控中国的摄像头就有164个. 无图无真相,先上图. 中国 164 个摄像头被破解,一言不合被直播是怎样的体验 [Insecam 主页面及摄像头分布数量] 据 Insecam 称,其是全

“暗黑流量”超大规模DDoS溯源分析

本文讲的是"暗黑流量"超大规模DDoS溯源分析, 一.背景 近日,腾讯云鼎实验室的合作伙伴Panabit于2017年5月26日19点开始,监测到一次大面积网络攻击活动,本次活动呈现的最明显特点是参与攻击的源地址覆盖度超级广泛,几乎在全国所有省市运营商的骨干网络上均有明显活动.据Panabit公司的统计,在线内网攻击地址八千万左右. 据监测,目前攻击呈现出三个阶段: 1. 5月26日19点全国大量真实IP地址开始攻击地址183.60.111.150,一直持续到至28日凌晨3点结束: 2.

基于流量的DDOS入侵检测

问题描述 申请了一项目,"基于流量的DDOS入侵检测",基本思路就是拿到正常情况的流量与被攻击时的流量进行对比.开始就碰到了问题,现在既没有网站或者是服务器,有没有什么方法可以模拟一下?或者其他的办法获取正常流量与攻击流量? 解决方案

“网络超大流量攻击”产业链 :DDOS攻击分工明确

互联网是一个持续发展的技术领域,不断出现的新技术与工作.生活相融合,衍生出了网络新兴行业,如网络游戏.网络信贷等.新 事物总能引起不少关注,当然,其中也包括恶意的关注--一些"黑客"瞄准网络新兴行业的漏洞,利用手中掌握的技术作案.这种犯罪不仅给互联网企业造成重大经济损失,也在一定程度上危害网络安全,亟待相关部门引起重视,重拳打击.<法制日报>案件版今天继续关注网络犯罪问题,选择的就是这种新型网络攻击犯罪.游戏玩家在黄金时段无法登录网络游戏平台,这种异常背后竟是"黑

一言不合又双叒叕越狱,盘古团队越狱iOS10 Beta 8

     毫无预兆,盘古又越狱了iOS系统. 早在两个月之前,国内顶级iOS越狱团队盘古就已经在自家的 MOSEC 安全大会上展示了越狱 iOS10 Beta 1,然而这并不是终点. 近一个月以后,7月25日,盘古团队再次利用这套漏洞中的其它漏洞发布了iOS 9.3.3越狱工具,苹果随后专门对这一越狱工具中的漏洞做了修补,发布了 iOS 9.3.4. 但距离上次发布越狱工具近一个月的时间,在此次的XPwn破解秀上,盘古再次演示了破解iOS10 Beta 8.据了解,iOS10 Beta 8也才刚

WWDC上这个神级功能,一言不合又要改变未来购物趋势

在 2017 年的 WWDC 上,最令科技爱好者们动容的,其实是苹果关于 AR 终于开了金口,公布了名叫 ARKit 的增强现实(AR)平台的上线.谷歌.Facebook.微软,在这个领域都已捷足先登,在AR上做出了点成绩:Tango.Camera Effects.Hololens. 苹果姗姗来迟,首次正面向外界推出关于AR平台上线的消息,科技界一阵骚动,这一举措相当于是宣告了 AR 时代全面来袭. AR 和新零售即将擦出的未来火花 苹果软件工程副总裁Craig Federighi表示,一夜之间

什么仇什么怨!一言不合他就黑掉了前公司的网络,300多名前同事“被迫”放假!

  来自埃尔帕索的Joe Vito Venzor 是位41岁的程序员,他在本周刚刚被判处了18个月的有期徒刑,罪名是他在被炒鱿鱼的当天,破坏了原公司的网络,致其瘫痪. 什么仇什么怨,至于让这位中年男人做出这么冲动的事情? 网络瘫痪,300名雇员"被迫"放大假 据外媒 Bleeping Computer 报道,最终判决的法庭文件上显示,报复事件发生在 2016 年 9 月1日,也就是Venzor 被炒鱿鱼当天,身为it工程师的他与前老板爆发了一些争吵,情绪非常不稳定,Luccese Bo