电信运营商的城域网和IDC层面上开展对DoS/DDoS等攻击的防范,通过安全防范、为用户提供稳定可靠的网络服务。
运营商网络面临的威胁和挑战
中国网通(集团)有限公司唐山分公司设备中心董建忠
运营商网络面临的威胁和挑战
目前运营商骨干网和各地市城域网,宽带用户数量多,网络结构复杂,业务流量大,DDoS攻击导致的网络安全问题时有发生,导致IP网络整体服务质量下降,已经严重威胁到网通IP网络优质的品牌形象,因此在电信运营商的城域网和IDC层面上开展对DoS/DDoS等攻击的防范具有必要性,通过安全防范、为用户提供稳定可靠的网络服务。
在电信运营商的城域网层面上,分布式拒绝服务(DDoS)攻击是最常见的攻击之一。这些攻击的方法是一些攻击者通过向目标发送大量的恶意的非法请求,导致计算机服务器和网络设备的性能降低和网络服务中断,或者网络连接的带宽达到饱和;在运营商的IDC层面,企业WEB站点的托管服务也越来越多,而分布式的HTTP Page Flood攻击是最常见的攻击之一,这种攻击的方法是一些攻击者同时向攻击目标发送大量的正常HTTP请求,导致WEB服务器的性能降低,最终WEB服务中断,这种攻击也是目前WEB站点安全威胁中最难防范的攻击类型。
DDOS攻击给运营商带来的损害
运营商网络上经常会发生多种类型的攻击,而且攻击流量巨大,因此会带来的严重的损害:
服务器资源耗尽:海量的SynFlood等DDOS攻击会造成运营商自身的以及重要客户的关键服务器资源耗尽,造成关键业务应用的中断,如DNS,WEB等。从而引起大面积的Internet访问故障和应用停止。给运营商的业务和信誉带来巨大损害,以及运营商及其用户的经济上的无法估量的损失。
带宽资源耗尽:运营商骨干带宽资源较为充裕,但是下级客户接入的带宽资源有限。大规模的DDOS攻击可以轻易将客户接入的带宽完全占用,而导致大面积的应用无法访问,或者客户无法访问Internet。
网友评论