文库搜索
切换导航
首页
频道
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
会员中心
首页
法律法规库
安全标准库
行业政策库
安全研究库
项目案例库
上传文档
会员中心
云端DDoS攻击防护 百度商业产品部 吴昊挺 wuhaoting@baidu.com 关于我 吴昊挺 百度⾼高级安全⼯工程师 ⼯工作内容: 安全相关的后台架构研究 分布式拒绝服务攻击 基于访问数据进⾏行攻击⾏行为分析 微信:754538539 ⼤大纲 • DDoS攻击简介 • 传统的攻击防护 • 基于云的攻击防护 • 云加速的攻击防护⽅方案 DDoS攻击是什么? DDoS Distributed Denial of Service 分布式拒绝服务 DDoS对⽹网站访问的影响 DNS flood UDP flood、ICMP flood HTTP flood、SYN flood ⼤大纲 • DDoS攻击简介 • 传统的攻击防护 • 基于云的攻击防护 • 云加速的攻击防护⽅方案 如何防御DDoS攻击 加⼏几台服务器? 加个防⽕火墙? 上台⾼高性能的抗DDoS设备? 再加⼏几G带宽? 传统的防护⽅方案 游击战,让⼈人防不胜防; 反射攻击,让流量没有上限; badnwidth 我靠,为什么还是不稳定,不安全!!! ①设备多,可能⾯面临各种问题,需要专业⼈人员维护 ②带宽不够,防护设备规则没更新,攻击DNS更没辙 清洗设备 Firewall 总之啥都需要钱 ⼤大纲 • DDoS攻击简介 • 传统的攻击防护 • 基于云的攻击防护 • 云加速的攻击防护⽅方案 云端服务的优势 本地防御->云端防御 专⼈人维护->托管 冗余采购->弹性收费 长期演进->直接上线 DDoS层级防护 攻击流量层 层递减 近源清洗, ISP、云服务 商对攻击发 起地的流量 监控和清洗 云端清洗,利 ⽤用云服务商的 冗余带宽清洗 攻击 IDC内清 洗,配置专 业防护设备 App进⾏行精 细化防护 ⼤大纲 • DDoS攻击简介 • 传统的攻击防护 • 基于云的攻击防护 • 云加速的攻击防护⽅方案 云端防护的难点 攻击⽬目标多、流量⼤大? 攻击点分散? 混合型攻击难发现? 流量迁移不及时? ⾃自主防御都很困难,怎么做云防护? 攻击⽬目标多、流量⼤大--机房建设 全球⾃自建⽹网络节点保障加速能⼒力,重点地区加⼤大带 宽,对抗流量攻击; 云上⽤用户越多,云服务商能⼒力越强; 混合攻击防御--智能防御集群 重点防御设 备全⾃自研, 满⾜足业务定 制需求 深⼊入定制7层 代理软件 nginx,优化 加速效果及 防御效果 攻击点分散--实时监控 速度快 信息全 全流量监控替代传统的流量采样; 攻击点分散--决策系统 调度不及时--dns调度 缓存时间长调度不及时 调度不及时--路由调度 传统的基于dns调度流量的⽅方式需 要10分钟甚⾄至更长时间,新的调度 ⽅方式在30s内完成 将被攻击ip 在⾼高防节点 中进⾏行宣告, 改变路由结 构,直接牵 引流量; 近源清洗系 统,不依赖 于DNS,在 ⾻骨⼲干⽹网处直 接调度流量 攻击防护体系 循环往复,持续进化;
2016-《基于 CDN 的 DDoS 安全防护》
安全研究库
>
网络论坛材料
>
2016乌云峰会-分论坛
>
文档预览
23 页
0 下载
44 浏览
0 评论
0 收藏
3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
下载文档到电脑,方便使用
下载文档
还有
18
页可预览,
继续阅读
本文档由
张玉竹
于
2022-04-08 09:09:26
上传分享
举报
下载
原文档
(1.82 MB)
收藏
分享
给文档打分
您好可以输入
255
个字符
安信天行文库的中文名是什么?( 答案:
安信天行
)
评论列表
暂时还没有评论,期待您的金玉良言
最新文档
2016-《智能运维安全监控引擎实践》
2016-《云上的身份认证应对趋势》
2016-《星冕-守护这片星空》
2016-《如何在数字时代预防网络威胁》
2016-《流处理技术在事中反欺诈领域的应用及实践》
2016-《加密无处不在》
2016-《基于 CDN 的 DDoS 安全防护》
2016-《大数据时代的数据安全挑战与管理》
1
/
23
评价文档
0 个金币
下载文档(1.82 MB)
回到顶部
×
下载提示
文档下载,需要消耗您
0
个金币。
您确定要下载
2016-《基于 CDN 的 DDoS 安全防护》
文档吗?
×
分享,让知识传承更久远
×
文档举报
举报原因:
垃圾广告
淫秽色情
虚假中奖
敏感信息
人身攻击
骚扰他人
×
收藏文档
收藏文档
请选择收藏夹
请选择收藏夹
没有合适的收藏夹?去
创建收藏夹