分享下今天研究的流量上限DDos攻击分析和解决方案

分享下今天研究的流量上限DDos攻击分析和解决方案

 

经常听到或者碰到某个网站被攻击,一般都是流量攻击。今天自己写了个程序测下相关的上限,程序只简单做了个get html操作(不包含图片等资源文件)。

用一台双核CPU机器A,启100个线程,连续发送服务器B,统计出的结果是每秒钟发173个请求,机器A的发送带宽450Kbps,机器A的接收带宽2.8Mbps,机器B的发送带宽2.8Mbps,机器B的接收带宽450Kbps.

用一台双核CPU机器A,启1000个线程,连续发送服务器B,统计出的结果是每秒钟发275个请求,机器A的发送带宽600Kbps,机器A的接收带宽3.5Mbps,机器B的发送带宽3.5Mbps,机器B的接收带宽600Kbps.

用两台双核CPU机器A和机器C,各启1000个线程,连续发送服务器B,统计出的结果是每秒钟发374个请求,机器A的发送带宽600Kbps,机器A的接收带宽3.5Mbps,机器C的发送带宽600Kbps,机器C的接收带宽3.5Mbps,机器B的发送带宽10Mbps,机器B的接收带宽2Mbps.

通过这个数据就很容易理解DDoS攻击下,带宽是多台客户端服务器带宽的总和,当黑客的带宽占用完整台服务的上行和下行带宽时,其他用户就无法访问了。

网络攻防网上有很多,列出一些:CDN+Reverse Proxy Server+Cache+ Multiple Web server+ 硬防+程序黑名单IP拦截等等。
其中对于经费有限的中小企业公司,程序黑名单IP拦截是最好做的,一般单个页面或者资源每秒钟请求超过100的IP都应该进行限制(比如限制其5分钟后访问),多次存在攻击嫌疑的IP可以加入黑名单等等。
另外最重要的一点,要收集所有的公共代理服务器的IP地址,限制这些IP的访问可以有效减少网站被攻击的发生。

时间: 2024-09-19 08:20:47

分享下今天研究的流量上限DDos攻击分析和解决方案的相关文章

“暗黑流量”超大规模DDoS溯源分析

本文讲的是"暗黑流量"超大规模DDoS溯源分析, 一.背景 近日,腾讯云鼎实验室的合作伙伴Panabit于2017年5月26日19点开始,监测到一次大面积网络攻击活动,本次活动呈现的最明显特点是参与攻击的源地址覆盖度超级广泛,几乎在全国所有省市运营商的骨干网络上均有明显活动.据Panabit公司的统计,在线内网攻击地址八千万左右. 据监测,目前攻击呈现出三个阶段: 1. 5月26日19点全国大量真实IP地址开始攻击地址183.60.111.150,一直持续到至28日凌晨3点结束: 2.

一言不合就拿1T流量的DDoS攻击勒索 怎么防?

1.事件背景 从2017年6月15日起,"无敌舰队"组织向国内多家证券金融公司.互联网金融公司发起DDoS比特币勒索,现已有超过6家金融证券类企业遭受DDoS攻击勒索,且其中4家已经遭受了大规模的DDoS攻击,攻击流量从2G到20G不等,对企业网络产生了非常严重的影响.而"无敌舰队"组织声称如果企业不按邮件要求按时支付比特币,将进行持续的大规模流量攻击(该组织声称攻击流量可超过1T),并逐步提高勒索比特币数额. 这其实并不是该组织第一次行动了,早在2015年12月,

新网络环境下应用层DDoS攻击的剖析与防御

应用层DDoS攻击分析 1.Net-DDoS攻击与App-DDoS攻击 按攻击所针对的网络层次可以把DDoS攻击分为:网络层DDoS(Net-DDoS)攻击和App-DDoS攻击.Net-DDoS攻击主要是利用了现有低层(包括IP层和TCP层)协议的漏洞来发动攻击.典型的攻击方式是:使用伪造IP地址的攻击节点向目标主机发送大量攻击分组(TCP. ICMP.UDP等分组),利用TCP的三次握手机制使目标服务器为维护一个非常大的半开放连接列表而消耗非常多的CPU和内存资源,最终因为堆栈溢出而导致系统

游戏安全资讯精选 2017年 第三期:游戏行业DDoS攻击上周加重,Xshell后门事件原创分析报告,微软“8月周二补丁日”全盘点

  [每周行业DDoS攻击态势] 上周,游戏行业300Gbps以上流量的DDoS攻击次数增加明显,且发生多次700Gbps以上的攻击,单日攻击达本月最多.建议游戏公司安全负责人做好带宽和IP 储备,和相应防护手段.     [游戏安全动态] 研究数据:游戏应用是钓鱼攻击的主要来源.点击查看原文   概要: 根据移动安全公司Wandera的研究,游戏应用是黑客对企业设备发起钓鱼攻击的最大来源.  Wandera测试了10万个企业设备,来分析网路钓鱼网站的流量.其中,游戏应用(25.6%)和电子邮件

2016年DDoS攻击趋势分析报告

2015年,DDoS攻击已经成为最引人注目的.受到黑客欢迎的攻击方式.如今,正如同死亡和税收一样,DDoS攻击成为企业需要长期面临的严峻挑战. 根据最新的统计数据显示,2016年以来,无论是DDoS攻击规模和频率都在不断攀升,尤其是攻击者开始越来越多的使用DNS 和DNSSEC,通过最少的僵尸网络资源对受害者造成最大的影响. 根据NexusGuard公司的研究结果表明,2016年第二季度的DDoS攻击较之第一季度呈现83%的增长幅度.在所有攻击行为中, DNS成为2016年使用的最普遍的协议(2

在云端为企业撑起DDoS攻击的保护伞

随着云端和互联网技术的发展,越来越多的设备可链接互联网和终端互联,在给人们提供便利智能生活的同时,安全威胁也随之增多,黑客攻击手段也变得复杂多样.在网络安全攻防对抗中,安全产业也在不断的升级,从最初的被动防御提升至主动防御,关注重点从网络安全和应用安全,转至云安全和大数据安全,而经久不衰的DDoS攻击却一路"陪伴"着我们. 对于企业而言,DDoS攻击是一种很野蛮的攻击方式.黑客通过技术手段控制了一些服务器.个人电脑后,植入DDoS攻击程序,即可向互联网上任意一目标网站发起流量攻击,目标

DNS系统与DDOS攻击的关联

摘要: 8月7日谷歌在其官方博客上宣布他们将HTTPS/SSL纳入其搜索算法机制中,采用HTTPS/SSL安全认证的网站将会被谷歌给予更多的 信任,从而有利于网站在谷歌搜索结果中的排名提升.但是目前8月7日谷歌在其官方博客上宣布他们将HTTPS/SSL纳入其搜索算法机制中,采用HTTPS/SSL安全认证的网站将会被谷歌给予更多的 信任,从而有利于网站在谷歌搜索结果中的排名提升.但是目前HTTPS/SSL对于谷歌网站排名的影响因素非常有限,只是其几百个排名因素中非常微弱的一 个.该HTTPS/SS

卡巴斯基安全中心2011数据报告:在线交易网站25%均遭受过DDOS攻击

DDoS攻击经常被用作一种抗议手段,同时也是一种对竞争对手施加压力非常有效的手段.所以,一些在线交易网站(如在线商店.拍卖网站.物品买卖留言板等)经常成为这类攻击的目标.据统计,此类网站中有25%均遭受过DDoS攻击.此外,针对政府网站的攻击比例也逐渐增大.到2011年下半年,此类网站遭受攻击的比例达到2%. 软件名称:卡巴斯基安全部队2012软件版本:12.0.0.374(Patch C)软件大小:143.94MB软件授权:共享适用平台:Win9X Win2000 WinXP Win2003

专访铁花:阿里“霸下”,七层流量清洗平台的应用场景解读

在本次峰会中,阿里巴巴资深技术专家铁花将分享话题<霸下--七层流量清洗>,阿里巴巴集团网络层恶意流量清洗产品"霸下"能够将所有请求中夹杂的CC攻击.Web攻击.爬虫.机器刷单等恶意流量进行清洗,从而保障业务系统在超负载运行状态下的安全.在此之前,笔者对其进行了专访,一起探讨了七层流量清洗的理念特点.技术和功能框架以及应用案例等内容. 阿里巴巴资深技术专家 铁花 铁花,06年加入阿里巴巴,08年开始从事安全相关工作,淘宝最早SDL的建立及实施人.淘宝第一代web安全解决方案及