高防服務器是一款能夠幫助網站應對拒絕服務攻擊,可防御大規模DDoS攻擊、CC攻擊的云服務器,并能有效鑒別和清洗惡意流量,將網絡安全維護提供給每個客戶。那么高防服務器可以防護哪些攻擊呢?
相比傳統靜態高防優勢更明顯,高防服務器,主要體現在更好的網絡穩定性和交付體驗上,提高服務器響應速度和穩定性,網絡帶寬是高防服務器防護的首要考慮因素。
充分利用高防服務器全球清洗中心的能力,采用分布式技術將DDOS攻擊流量自動牽引至距離攻擊源最近的清洗中心進行清洗,同時也具備多機房自動容災的能力。
一、帶寬消耗攻擊
DDoS帶寬消耗攻擊主要為直接洪流攻擊,它利用了攻擊方的資源優勢,當大量代理發出的攻擊流量匯聚于目標對象時,足以耗盡其網絡接入帶寬。常見的帶寬消耗攻擊類型包括:TCP洪水攻擊,UDP以及ICMP洪流攻擊,三者可以單獨使用,也可同時使用。
據研究統計,大多數DDoS攻擊通過TCP洪流攻擊實現。TCP洪水攻擊是一種利用TCP協議缺陷,使用假冒IP或IP號段發送海量偽造的連接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或內存不足)的攻擊方式。由于TCP協議是許多重要應用層服務的基礎,所以極大可能對服務器的性能造成致命影響。
UDP洪水攻擊是一種日漸猖厥的流量型DoS攻擊,常見的情況是利用大量UDP小包沖擊DNS服務器或Radius認證服務器、流媒體視頻服務器,100kbps的UDP洪水攻擊經常將線路上的骨干設備例如防火墻打癱,造成整個網段的癱瘓。因此,有時連接到受害系統周邊網絡的主機也會遭遇網絡連接問題。
ICMP洪流攻擊就是通過代理向受害主機發送大量“ping”報文,這些報文涌向目標并使其回應報文,兩者和起來的流量將使受害者主機網絡帶寬飽和,造成拒絕服務,ping/smurf攻擊軟件都是典型基于ICMP協議的攻擊軟件,當出現ICMP洪流攻擊的時候,只要禁止ping就行了。
當前名稱:高防服務器能扛住哪些攻擊,防護能力有多大?
分享URL:http://m.newbst.com/hangye/fwqtg/n7843.html
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯