論各大DDoS防護(hù)門派
時間:2022-03-25 04:12:01 | 來源:行業(yè)動態(tài)
時間:2022-03-25 04:12:01 來源:行業(yè)動態(tài)
江湖中有武當(dāng)、峨眉、少林,DDoS防護(hù)也分各大門派,金大剛將他們總結(jié)為三類:CDN、當(dāng)?shù)剡\(yùn)營商/流量清洗中心、和FW/IPS/WAF/LB DDoS安全設(shè)備。
不過在金大剛看來,CDN運(yùn)用轉(zhuǎn)進(jìn)方式閃避DDoS侵襲,對于靜態(tài)網(wǎng)頁極具保護(hù)功效,但對于需要與后臺實(shí)時聯(lián)機(jī)撮合的動態(tài)網(wǎng)頁,則相對不適用。并且CDN業(yè)者僅能協(xié)助供 HTTP或HTTPS 等相關(guān)服務(wù),但企業(yè)的關(guān)鍵應(yīng)用,絕不僅止于此這些類型,一旦跳脫HTTP或HTTPS,CDN 業(yè)者便愛莫能助。
對于運(yùn)營商或云清洗服務(wù)來說,則無法主動偵測應(yīng)用層攻擊、或狀態(tài)耗損攻擊,很多云清洗服務(wù)商迫使用戶必須繞一大段路才能接受過濾服務(wù),難免造成延遲,損及服務(wù)質(zhì)量。
談到防火墻或IPS等設(shè)備商提供的附加防御功能,則清一色陷入相同弱點(diǎn),即是背負(fù)最大連接數(shù)限制這個先天宿命,所以黑客只要針對此弱點(diǎn)窮追猛打,僅需1~2分鐘,便可能癱瘓?jiān)O(shè)備功能。