DDOS全名是Distributed Denial of service (分布式拒绝服务攻击),很多DOS攻击源一起攻击某台服务器就组成了DDOS攻击,DDOS最早可追溯到1996年最初,在中国2002年开始频繁出现,2003年已经初具规模。
一、 为何DDOS
随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势。出于商业竞争、打击报复和网络敲诈等多种因素,导致很多IDC托管机房、商业站点、游戏服务器、聊天网络等网络服务商长期以来被DDOS攻击所困扰,随之而来的是客户投诉、虚拟主机用户受牵连、法律纠纷、商业损失等一系列问题,因此,解决DDOS攻击问题成为网络服务商必须考虑的头等大事。
二、 解决DDOS途径
a) 通过优化WINDOWS注册表及LINUX内核,可有效防止1万左右的SYN攻击数据包,这种方案针对于目前的DDOS攻击,基本无效(目前攻击通常都是在上百万数据包)。
b) 受攻击服务器安装软件防火墙,防止100M-1000M以内的SYN攻击。
c) 将受攻击服务器接入安装有硬件防火墙的IDC网络(一般在2G-20G集群防护)。
三、 云网卫士(CnCloud.Cn)针对DDOS攻击解决方案
采用分布式集群防护,由云网卫士自主建立的4个高防IDC数据中心组成,每个数据中心搭建有40G硬件防火墙集群,超过160G防护能力。
在搭建有高防护防火墙集群的IDC基础上,云网卫士还搭建了高防智能DNS,通过智能DNS,不仅能分地区、分运营商线路设置访问,还能针对不同的网络应用服务设置监测端口,当遭受攻击使一个节点不能提供服务后会根据优先级设置自动切换到另一个节点,这样只要有一个节点能正常提供服务就能让用户正常访问, 最重要的是让网络攻击者也无法检测到真实服务器IP,因此遭受攻击只是我们节点服务器IP。
四、 云网卫士更强服务体系
云网卫士平台成立于2010年,在原有公司7年的IDC运营基础上搭建了4个40G的万兆硬件防火墙集群防护平台;
通过安全防护、入侵检测、攻击流量分析等技术手段,为国内各大域名注册商、电子商务平台提供了DDOS/DNS安全防护。
服务优势:
1、免费提供1天测试周期,测试满意后收费。
2、国内首家自助查看硬件防火墙数据实时流量数据及历史流量功能
3、国内首家提供自助CC防护、DNS防护平台
4、国内首家提供自助实时抓包数据分析平台
5、提供IDC机房硬件防火墙集群现场参观
6、全天候7 * 24小时不间断网络监测报警系统
7、全天候7 * 24小时不间断网络工程师在线服务电话(400-008-0908)、QQ服务(QQ:699833)
五、 公益使用
针对政府机构网站、公益网站、非营利性网站,云网卫士将无偿提供安全防护服务。
六、 总结
DDOS攻击不可能完全消除,只能通过更高端,更先进的技术手段去减少损失。
云网卫士,引进高端技术、创新攻防理念、打造安全网络--http://www.cncloud.cn/