DDoS安全防护官网-日本天堂网站-领先的DDoS安全防护服务商

資訊列表 / DDOS攻擊 / DDOS攻擊要成本么?抵御DDoS攻擊的基本措施
DDOS攻擊要成本么?抵御DDoS攻擊的基本措施

1999

2023-05-14 10:30:01

  DDOS攻擊發(fā)展了幾十年,是一個用爛了的攻擊手段,但卻又是這么好用。不少人會想要知道DDOS攻擊要成本么?答案是肯定的,DDoS攻擊服務(wù)具體的價格還是取決于攻擊目標(biāo)、所處位置、持續(xù)時間與流量來源等。今天就跟大家介紹下關(guān)于抵御DDoS攻擊的基本措施,高效防護(hù)措施。

  DDOS攻擊要成本么?

  1、相關(guān)網(wǎng)絡(luò)安全專家估計,利用云僵尸網(wǎng)絡(luò)中的1000臺計算機(jī)發(fā)動攻擊,其成本基本在每小時7美元左右。DDoS攻擊服務(wù)的一般價格為每小時25美元,意味著額外的部分,即25美元-7美元=18美元即為每小時的服務(wù)利潤。

  2、當(dāng)然,價格本身尚存在巨大的浮動空間在,一部分DDoS攻擊以300秒為周期收費5美元,而24小時持續(xù)攻擊則要價400美元。

  4、卡巴斯基方面在發(fā)布的分析報告中指出:“這意味著利用1000臺工作站構(gòu)成之僵尸網(wǎng)絡(luò)進(jìn)行攻擊的實際成本約為每小時7美元,而調(diào)查發(fā)現(xiàn)這項服務(wù)的平均售價為每小時25美元,即網(wǎng)絡(luò)犯罪分子在一小時的DDoS攻擊過程中就可獲利18美元。”

  5、犯罪分子們能夠在各類地下黑市中輕松付費購買DDoS攻擊服務(wù)。這些服務(wù)使用簡單且提供高效的報告系統(tǒng)。

  6、另外,目前大多數(shù)非法服務(wù)供應(yīng)方跟正常企業(yè)一樣在意客戶滿意度,也會關(guān)注客戶粘性、使用頻率、保留率等等,會提供簡單實用的儀表板,同時幫助客戶根據(jù)目標(biāo)基礎(chǔ)設(shè)施的可用性水平規(guī)劃具體DDoS攻擊舉措。

  DDOS攻擊是什么意思

  分布式拒絕服務(wù)(DDoS:Distributed Denial of Service)攻擊指借助于客戶/服務(wù)器技術(shù),將多個計算機(jī)聯(lián)合起來作為攻擊平臺,對一個或多個目標(biāo)發(fā)動DDoS攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力。通常,攻擊者使用一個偷竊帳號將DDoS主控程序安裝在一個計算機(jī)上,在一個設(shè)定的時間主控程序?qū)⑴c大量代理程序通訊,代理程序已經(jīng)被安裝在網(wǎng)絡(luò)上的許多計算機(jī)上。代理程序收到指令時就發(fā)動攻擊。利用客戶/服務(wù)器技術(shù),主控程序能在幾秒鐘內(nèi)激活成百上千次代理程序的運行。

  DDOS攻擊又稱分布式拒絕服務(wù)攻擊,是互聯(lián)網(wǎng)中最常見的網(wǎng)絡(luò)攻擊手段之一,攻擊者利用“肉雞”對目標(biāo)網(wǎng)站在較短的時間內(nèi)發(fā)起大量請求,大規(guī)模消耗目標(biāo)網(wǎng)站的主機(jī)資源,讓它無法正常服務(wù)。目前網(wǎng)絡(luò)游戲、互聯(lián)網(wǎng)金融、電商、直播等行業(yè)是DDOS攻擊的重災(zāi)區(qū)。DDOS攻擊如此肆無忌憚,你知道發(fā)起一次DDOS攻擊需要多少費用嗎?

  卡巴斯基發(fā)布過一篇有關(guān)DDoS攻擊成本的有趣分析。專家估計,使用1000臺基于云的僵尸網(wǎng)絡(luò)進(jìn)行DDoS攻擊的成本約為每小時7美元。而DDoS攻擊服務(wù)通常每小時25美元,這就意味著攻擊者的預(yù)期利潤大約在25美元減去7美元,每小時約18美元左右。但企業(yè)針對DDoS攻擊的防御費用其總體成本往往高達(dá)數(shù)萬甚至數(shù)百萬美元。

  DDOS攻擊成本由哪些因素決定?

  DDoS攻擊服務(wù)具體的價格還是取決于攻擊目標(biāo)、所處位置、持續(xù)時間與流量來源等。比如攻擊中小型企業(yè)肯定要比攻擊大型企業(yè)貴,因為中小型企業(yè)防御能力差甚至沒有設(shè)置什么安全防護(hù)措施,很容易就被攻破,而大型企業(yè)一般都有專業(yè)安全防護(hù)措施,攻破難度非常大;其次所處位置對攻擊成本也有影響,不同地區(qū)的帶寬成本、設(shè)備成本、人力成本都有所不同;再有就是持續(xù)時間了,打趴目標(biāo)十次肯定比打趴目標(biāo)一次要貴的多。

  DDOS利用TCP三次握手協(xié)議的漏洞發(fā)起攻擊,目前沒有什么辦法可以徹底解決,但是可以利用五九盾網(wǎng)絡(luò)高防服務(wù)器或者高防IP高防CDN等產(chǎn)品進(jìn)行防御清洗。以前網(wǎng)絡(luò)攻擊是需要很高IT技術(shù)的,在這十幾年的發(fā)展過程中,DDOS攻擊越來越智能化和簡單化,不懂什么技術(shù)的“腳本小子”都能輕松發(fā)起DDOS攻擊。甚至在境外一些網(wǎng)站的網(wǎng)頁上,使用者只需輸入目標(biāo)網(wǎng)站的ip地址,選擇攻擊時間,就可以發(fā)起一次DDOS攻擊。

  其次用來發(fā)起攻擊的“肉雞”越來越容易獲取,以前“肉雞”只是傳統(tǒng)PC電腦,現(xiàn)在物聯(lián)網(wǎng)智能設(shè)備越來越多且安全性很差,導(dǎo)致越來越多的物聯(lián)網(wǎng)智能設(shè)備成為了“肉雞”,被用來發(fā)動DDOS攻擊。“肉雞”越來越廉價,DDOS攻擊自然也越來越便宜了。所以對于一個企業(yè)來說,接入高防服務(wù)是很務(wù)必的。

  抵御DDoS攻擊的基本措施

  一.網(wǎng)絡(luò)設(shè)備設(shè)施

  網(wǎng)絡(luò)架構(gòu)、設(shè)施設(shè)備是整個系統(tǒng)得以順暢運作的硬件基礎(chǔ),用足夠的機(jī)器、容量去承受攻擊,充分利用網(wǎng)絡(luò)設(shè)備保護(hù)網(wǎng)絡(luò)資源是一種較為理想的應(yīng)對策略,說到底攻防也是雙方資源的比拼,在它不斷訪問用戶、奪取用戶資源之時,自己的能量也在逐漸耗失。相應(yīng)地,投入資金也不小,但網(wǎng)絡(luò)設(shè)施是一切防御的基礎(chǔ),企業(yè)需要根據(jù)自身情況做出平衡的選擇。

  1. 擴(kuò)充帶寬硬抗

  網(wǎng)絡(luò)帶寬直接決定了承受攻擊的能力,國內(nèi)大部分網(wǎng)站帶寬規(guī)模在10M到100M,知名企業(yè)帶寬能超過1G,超過100G的基本是專門做帶寬服務(wù)和抗攻擊服務(wù)的網(wǎng)站,數(shù)量屈指可數(shù)。但DDoS卻不同,攻擊者通過控制一些服務(wù)器、個人電腦等成為肉雞,如果控制1000臺機(jī)器,每臺帶寬為10M,那么攻擊者就有了10G的流量。當(dāng)它們同時向某個網(wǎng)站發(fā)動攻擊,帶寬瞬間就被占滿了。增加帶寬硬防護(hù)是理論最優(yōu)解,只要帶寬大于攻擊流量就不怕了,但成本也是企業(yè)難以承受之痛,國內(nèi)非一線城市機(jī)房帶寬價格大約為100元/M*月,買10G帶寬頂一下就是100萬,因此許多企業(yè)調(diào)侃拼帶寬就是拼人民幣,以至于很少有企業(yè)愿意花高價買大帶寬做防御。

  2. 使用硬件防火墻

  許多企業(yè)會考慮使用硬件防火墻,針對DDoS攻擊和黑客入侵而設(shè)計的專業(yè)級防火墻通過對異常流量的清洗過濾,可對抗SYN/ACK攻擊、TCP全連接攻擊、刷腳本攻擊等等流量型DDoS攻擊。如果企業(yè)網(wǎng)站飽受流量攻擊的困擾,可以考慮將網(wǎng)站放到DDoS硬件防火墻機(jī)房。但如果網(wǎng)站流量攻擊超出了硬防的防護(hù)范圍(比如200G的硬防,但攻擊流量有300G),洪水瞞過高墻同樣抵擋不住。值得注意一下,部分硬件防火墻基于包過濾型防火墻修改為主,只在網(wǎng)絡(luò)層檢查數(shù)據(jù)包,若是DDoS攻擊上升到應(yīng)用層,防御能力就比較弱了。

  3. 選用高性能設(shè)備

  除了防火墻,服務(wù)器、路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備的性能也需要跟上,若是設(shè)備性能成為瓶頸,即使帶寬充足也無能為力。在有網(wǎng)絡(luò)帶寬保證的前提下,請盡量提升硬件配置。

DDOS攻擊要成本么

  二、有效的抗D思想及方案

  硬碰硬的防御偏于“魯莽”,通過架構(gòu)布局、整合資源等方式提高網(wǎng)絡(luò)的負(fù)載能力、分?jǐn)偩植窟^載的流量,通過接入第三方服務(wù)識別并攔截惡意流量等等行為就顯得更加“理智”,而且對抗效果良好。

  4. 負(fù)載均衡

  普通級別服務(wù)器處理數(shù)據(jù)的能力最多只能答復(fù)每秒數(shù)十萬個鏈接請求,網(wǎng)絡(luò)處理能力很受限制。負(fù)載均衡建立在現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)之上,它提供了一種廉價有效透明的方法擴(kuò)展網(wǎng)絡(luò)設(shè)備和服務(wù)器的帶寬、增加吞吐量、加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)處理能力、提高網(wǎng)絡(luò)的靈活性和可用性,對DDoS流量攻擊和CC攻擊都很見效。CC攻擊使服務(wù)器由于大量的網(wǎng)絡(luò)傳輸而過載,而通常這些網(wǎng)絡(luò)流量針對某一個頁面或一個鏈接而產(chǎn)生。在企業(yè)網(wǎng)站加上負(fù)載均衡方案后,鏈接請求被均衡分配到各個服務(wù)器上,減少單個服務(wù)器的負(fù)擔(dān),整個服務(wù)器系統(tǒng)可以處理每秒上千萬甚至更多的服務(wù)請求,用戶訪問速度也會加快。

  5. CDN流量清洗

  CDN是構(gòu)建在網(wǎng)絡(luò)之上的內(nèi)容分發(fā)網(wǎng)絡(luò),依靠部署在各地的邊緣服務(wù)器,通過中心平臺的分發(fā)、調(diào)度等功能模塊,使用戶就近獲取所需內(nèi)容,降低網(wǎng)絡(luò)擁塞,提高用戶訪問響應(yīng)速度和命中率,因此CDN加速也用到了負(fù)載均衡技術(shù)。相比高防硬件防火墻不可能扛下無限流量的限制,CDN則更加理智,多節(jié)點分擔(dān)滲透流量,目前大部分的CDN節(jié)點都有200G 的流量防護(hù)功能,再加上硬防的防護(hù),可以說能應(yīng)付目絕大多數(shù)的DDoS攻擊了。在CDN加速和流量清洗領(lǐng)域,知道創(chuàng)宇具有豐富的技術(shù)積累和實戰(zhàn)經(jīng)驗,旗下的抗D保通過部署騰訊宙斯盾流量清洗設(shè)備和知道創(chuàng)宇祝融智能攻擊識別引擎,專注于特大流量DDoS攻擊防御服務(wù),最大防御能力超過2TB。

  6. 分布式集群防御

  分布式集群防御的特點是在每個節(jié)點服務(wù)器配置多個IP地址,并且每個節(jié)點能承受不低于10G的DDoS攻擊,如一個節(jié)點受攻擊無法提供服務(wù),系統(tǒng)將會根據(jù)優(yōu)先級設(shè)置自動切換另一個節(jié)點,并將攻擊者的數(shù)據(jù)包全部返回發(fā)送點,使攻擊源成為癱瘓狀態(tài),從更為深度的安全防護(hù)角度去影響企業(yè)的安全執(zhí)行決策。

  三.預(yù)防為主保安全

  DDoS的發(fā)生可能永遠(yuǎn)都無法預(yù)知,而一來就兇猛如洪水決堤,因此網(wǎng)站的預(yù)防措施和應(yīng)急預(yù)案就顯得尤為重要。通過日常慣性的運維操作讓系統(tǒng)健壯穩(wěn)固,沒有漏洞可鉆,降低脆弱服務(wù)被攻陷的可能,將攻擊帶來的損失降低到最小。

  7. 篩查系統(tǒng)漏洞

  及早發(fā)現(xiàn)系統(tǒng)存在的攻擊漏洞,及時安裝系統(tǒng)補(bǔ)丁,對重要信息(如系統(tǒng)配置信息)建立和完善備份機(jī)制,對一些特權(quán)賬號(如管理員賬號)的密碼謹(jǐn)慎設(shè)置,通過一系列的舉措可以把攻擊者的可乘之機(jī)降低到最小。計算機(jī)緊急響應(yīng)協(xié)調(diào)中心發(fā)現(xiàn),幾乎每個受到DDoS攻擊的系統(tǒng)都沒有及時打上補(bǔ)丁。統(tǒng)計分析顯示,許多攻擊者在對企業(yè)的攻擊中獲得很大成功,并不是因為攻擊者的工具和技術(shù)如何高級,而是因為他們所攻擊的基礎(chǔ)架構(gòu)本身就漏洞百出。

  8. 系統(tǒng)資源優(yōu)化

  合理優(yōu)化系統(tǒng),避免系統(tǒng)資源的浪費,盡可能減少計算機(jī)執(zhí)行少的進(jìn)程,更改工作模式,刪除不必要的中斷讓機(jī)器運行更有效,優(yōu)化文件位置使數(shù)據(jù)讀寫更快,空出更多的系統(tǒng)資源供用戶支配,以及減少不必要的系統(tǒng)加載項及自啟動項,提高web服務(wù)器的負(fù)載能力。

  9. 過濾不必要的服務(wù)和端口

  就像防賊就要把多余的門窗關(guān)好封住一樣,為了減少攻擊者進(jìn)入和利用已知漏洞的機(jī)會,禁止未用的服務(wù),將開放端口的數(shù)量最小化就十分重要。端口過濾模塊通過開放或關(guān)閉一些端口,允許用戶使用或禁止使用部分服務(wù),對數(shù)據(jù)包進(jìn)行過濾,分析端口,判斷是否為允許數(shù)據(jù)通信的端口,然后做相應(yīng)的處理。

  10. 限制特定的流量

  檢查訪問來源并做適當(dāng)?shù)南拗疲苑乐巩惓!阂獾牧髁縼硪u,限制特定的流量,主動保護(hù)網(wǎng)站安全。對抗DDoS攻擊是一個涉及很多層面的問題,抗D需要的不僅僅是一個防御方案,一個設(shè)備,而是一個能制動的團(tuán)隊,一個有效的機(jī)制。我們都聽過一句話——god helps those who help themselves. 天助自助者,因此面對攻擊,大家需要具備安全意識,完善自身的安全防護(hù)體系才是正解。

  隨著互聯(lián)網(wǎng)業(yè)務(wù)的越發(fā)豐富,可以預(yù)見DDoS攻擊還會大幅度增長,攻擊手段也會越來越復(fù)雜多樣。安全是一項長期持續(xù)性的工作,需要時刻保持一種警覺,更需要全社會的共同努力。

  DDOS攻擊要成本的,ddos成本對于黑客們成本并不高,都是黑客們批量入侵的,很低的價格就可以讓網(wǎng)站所在的機(jī)房把服務(wù)器封了。所以大家要學(xué)會抵御DDoS攻擊的基本措施,共同保障自己的網(wǎng)絡(luò)安全。


主站蜘蛛池模板: 北京网站建设公司_北京网站制作公司_北京网站设计公司-北京爱品特网站建站公司 | 垃圾处理设备_餐厨垃圾处理设备_厨余垃圾处理设备_果蔬垃圾处理设备-深圳市三盛环保科技有限公司 | 对辊式破碎机-对辊制砂机-双辊-双齿辊破碎机-巩义市裕顺机械制造有限公司 | 【化妆品备案】进口化妆品备案流程-深圳美尚美化妆品有限公司 | 东莞ERP软件_广州云ERP_中山ERP_台湾工厂erp系统-广东顺景软件科技有限公司 | 塑料托盘厂家直销-吹塑托盘生产厂家-力库塑业【官网】 | 丹佛斯压力传感器,WISE温度传感器,WISE压力开关,丹佛斯温度开关-上海力笙工业设备有限公司 | 陕西视频监控,智能安防监控,安防系统-西安鑫安5A安防工程公司 | 丽陂特官网_手机信号屏蔽器_Wifi信号干扰器厂家_学校考场工厂会议室屏蔽仪 | 美侍宠物-专注宠物狗及宠物猫训练|喂养|医疗|繁育|品种|价格 | [官网]叛逆孩子管教_戒网瘾学校_全封闭问题青少年素质教育_新起点青少年特训学校 | 24位ADC|8位MCU-芯易德科技有限公司 | 净化车间装修_合肥厂房无尘室设计_合肥工厂洁净工程装修公司-安徽盛世和居装饰 | 慈溪麦田广告公司,提供慈溪广告设计。| 黄石东方妇产医院_黄石妇科医院哪家好_黄石无痛人流医院 | 深圳市超时尚职业培训学校,培训:月嫂,育婴,养老,家政;化妆,美容,美发,美甲. | 二手回收公司_销毁处理公司_设备回收公司-找回收信息网 | 博客-悦享汽车品质生活| ◆大型吹塑加工|吹塑加工|吹塑代加工|吹塑加工厂|吹塑设备|滚塑加工|滚塑代加工-莱力奇塑业有限公司 | 多米诺-多米诺世界纪录团队-多米诺世界-多米诺团队培训-多米诺公关活动-多米诺创意广告-多米诺大型表演-多米诺专业赛事 | 电伴热系统施工_仪表电伴热保温箱厂家_沃安电伴热管缆工业技术(济南)有限公司 | 礼仪庆典公司,礼仪策划公司,庆典公司,演出公司,演艺公司,年会酒会,生日寿宴,动工仪式,开工仪式,奠基典礼,商务会议,竣工落成,乔迁揭牌,签约启动-东莞市开门红文化传媒有限公司 | 磁力抛光机_磁力研磨机_磁力去毛刺机-冠古设备厂家|维修|租赁【官网】 | 注塑模具_塑料模具_塑胶模具_范仕达【官网】_东莞模具设计与制造加工厂家 | 常州企业采购平台_常州MRO采购公司_常州米孚机电设备有限公司 | 比亚迪叉车-比亚迪电动叉车堆垛车托盘车仓储叉车价格多少钱报价 磁力去毛刺机_去毛刺磁力抛光机_磁力光饰机_磁力滚抛机_精密金属零件去毛刺机厂家-冠古科技 | ?水马注水围挡_塑料注水围挡_防撞桶-常州瑞轩水马注水围挡有限公司 | 沧州友城管业有限公司-内外涂塑钢管-大口径螺旋钢管-涂塑螺旋管-保温钢管生产厂家 | 仿清水混凝土_清水混凝土装修_施工_修饰_保护剂_修补_清水混凝土修复-德州忠岭建筑装饰工程 | 智能化的检漏仪_气密性测试仪_流量测试仪_流阻阻力测试仪_呼吸管快速检漏仪_连接器防水测试仪_车载镜头测试仪_奥图自动化科技 | 万烁建筑设计院-建筑设计公司加盟,设计院加盟分公司,市政设计加盟 | 选宝石船-陆地水上开采「精选」色选机械设备-青州冠诚重工机械有限公司 | 皮带机-带式输送机价格-固定式胶带机生产厂家-河南坤威机械 | 报警器_家用防盗报警器_烟雾报警器_燃气报警器_防盗报警系统厂家-深圳市刻锐智能科技有限公司 | 除尘器布袋骨架,除尘器滤袋,除尘器骨架,电磁脉冲阀膜片,卸灰阀,螺旋输送机-泊头市天润环保机械设备有限公司 | 网站建设_网站制作_SEO优化推广_百度推广开户_朋友圈网络科技 | 右手官网|右手工业设计|外观设计公司|工业设计公司|产品创新设计|医疗产品结构设计|EMC产品结构设计 | 警方提醒:赣州约炮论坛真的安全吗?2025年新手必看的网络交友防坑指南 | 隧道窑炉,隧道窑炉厂家-山东艾瑶国际贸易 | 模具钢_高速钢_不锈钢-万利钢金属材料 | VOC检测仪-甲醛检测仪-气体报警器-气体检测仪厂家-深恒安科技有限公司 |