近日,中国国家顶级域名“.CN”受到了史上最大规模的网络攻击,使得部分“.CN”域名网站解析受到影响,出现访问缓慢甚至中断。此次网络攻击方式为DDoS(分布式拒绝服务)攻击,攻击流量特别巨大,凸显网络安全形势的严峻性,并警示用户采取更有效的措施保障网络安全。 据悉,在本次对CN域名的DDoS攻击中,黑客利用僵尸网络,发送大量针对某游戏私服网站域名的查询请求,峰值流量较平常激增近1000倍,造成“.CN”顶级域名系统的互联网出口带宽短期内严重拥塞。 此次“.CN”域名遭受DDoS攻击并非一个孤例,根据Atlas网络威胁监控网站提供的数据,截止2013年,DDoS攻击的平均规模上升了43%,有超过46.5%的攻击大于1Gbps,相比2012年跃升了13.5%,这些攻击使得没有进行充分准备的网站出现访问缓慢甚至瘫痪,极大的影响了网络业务的正常开展。 DDoS攻击之所以备受黑客“厚爱”是由其攻击特性与防御难度决定的。从攻击特性上来看,DDoS攻击的发动相对容易,很多黑客以入侵的方式组成了庞大的僵尸网络,通过僵尸网络很容易发动大流量的攻击;从防御难度来看,DDoS攻击具备随着技术自我发展、自我完善的能力,而且可以通过“穷尽流量”的方式不断消耗网站的服务器资源,防御难度极大。 要防御DDoS攻击,传统的模式是使用基于本地部署的DDoS防火墙,但是这种模式的局限极大:一方面,DDoS攻击的流量越来越大,对防火墙抗攻击流量的要求越来越高,迫使网站用户不断升级防火墙;此外,传统的DDoS防火墙难以应对流量型攻击,一旦攻击流量超过接入带宽容量,这些DDoS防火墙基本都会失效。 对于大量普通的网站而言,无论是单独构部署DDoS设备,还是自行储备大量的防攻击带宽,成本代价都是无法承受的。对于这些网站用户,建议采用类似安全宝这样的云防护服务,不但投入成本低,而且部署方便、配置简单,在遭受攻击时可以灵活应对。
网友评论