freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

To某黑客:这一波,你服了么?
2018-05-15 11:07:37

提到“黑白大战”你会想到什么

光明峰大战?

武林高手的对决?

刀光血影?

……

如果你想到的只有这些

那今天的故事你一定要看完

他们要进行一场

正义与邪恶之役

——平台保卫战

图片 1.png

 

对于很多互联网行业,

特别是电商、游戏、直播等行业,

网站稳定性至关重要。

可以说

几天无法访问,

就可以毁掉一个平台。

正因如此,

不少黑客瞄准了网站运营者不敢等的心理,

勒索“保护费”。

 

2.png

 

其实从加速乐到抗D保

这么多年帮客户做很多防御

形形色色的黑客也算见了不少

一般情况下,

黑客看出平台有专业防御,

都会及时停止攻击

但偶尔也有特别

丧心病狂的

明明看出平台的防御能力

还非要死磕到底

比如接下来创宇君要给大家介绍的这位

四月底,

知道创宇云安全团队在防御中发现

多家客户都遭遇了

多次大规模的DDoS流量攻击

其中某平台从4月23日开始,

遭遇整整十二天持续攻击

1.jpg

黑客昼伏夜出

每晚7点半准时准点上班

从网络层打到应用层

各种攻击混合抛出

一时间,DDoS与 CC齐飞,

但在团队支撑部门的努力合下

客户没有受到任何影响。

(摊手~)

一般情况下这场攻击应该就结束了

但,

这是一届固执的黑客

连续的防御成功使黑客失去理智

气急败坏的同时向多个节点展开

每天500G左右,最高峰值640G+的攻击

屡战屡败,屡败屡战

进行了整整12天 

4.png

这十二天

运营支撑组的小伙伴通宵达旦

争分夺秒的为客户抢时间

先后采取了

向节点添加特殊规则封堵攻击

紧急添加资源防御攻击

开启KDB创宇黑洞模式

等方式成功进行防御

0.png 

DDoS流量攻击是现有黑客攻击方式里

最古老却是最常用的。

最大的原因是:

攻防成本严重不对等

攻击成本有多低呢?

DDoS黑客攻击发展到今天

已经产业化、平台服务化了。

用某引擎一搜索,

就能找到几十家

国内提供这种DDoS攻击服务的平台,

简单注册、一个按钮、几百块钱,

就可以一整月的攻击

5.png 

攻防资源和成本的天平严重倾斜

让攻击更加肆无忌惮

面对暴敛的黑客

只有做好充分的准备

在威胁来临的时候才不至于乱了阵脚

虽然连续两周的防御后

小伙伴们的黑眼圈越发严重了

但大家都觉得自己更帅了

 

毕竟

我们的心愿是

——

世界和平


# ddos防御
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者