科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全Arbor Networks给网络流量“洗澡”

Arbor Networks给网络流量“洗澡”

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

2009年5月19日,由于几家网游私服之间的恶性竞争,其中一家以网络攻击的手段向为对方解释域名的DNS服务器--DNSPod发动DDoS(分布式拒绝服务)攻击。其本意只想让DNSPod宕机,导致对手的网游玩家不能访问其游戏服务器。

来源:支点网 2010年1月13日

关键字: DDoS攻击 DDos

  • 评论
  • 分享微博
  • 分享邮件
    2009年5月19日,由于几家网游私服之间的恶性竞争,其中一家以网络攻击的手段向为对方解释域名的DNS服务器--DNSPod发动DDoS(分布式拒绝服务)攻击。其本意只想让DNSPod宕机,导致对手的网游玩家不能访问其游戏服务器。可攻击者没有想到,这次很常见的网络攻击行为却演变成为造成广西、江苏、海南、安徽、甘肃和浙江电信宽带用户网络断网的严重网络安全事件。

  最近,记者有机会见到了Arbor Networks创始人兼董事会主席Dr. Farnam Jahanian先生,并请他谈了对DDoS攻击的看法。Jahanian表示,Arbor Networks在2008年对北美、南非、欧洲和亚洲的70个ISP进行了调查,结果显示,受访者认为DDoS攻击已经变得更加专业化,而且,DDoS攻击的发展速度超过ISP网络的发展速度,有的ISP曾经遇到过超过24Gbps的持续攻击速率,此数字是ISP链路容量的两倍。另外,参加调查的ISP表示,僵尸和僵尸网络的威胁比DDoS攻击更大。

  大规模的DDoS攻击不仅会影响既定的受攻击对象,而且会影响到可能正在使用同一共享网络服务的其他客户。为了减少附带损失,服务提供商常常会阻断前往受攻击站点的所有流量,藉此阻断DDoS攻击。Jahanian说:“这样的做法并不合适,如果使用Arbor Peakflow SP和Peakflow SP TMS的组合,服务提供商可以检测出攻击流量并对其实施精确的手术式清除,从而保证合法的业务流量不受影响。在阻断攻击流量之后,ISP可以便捷地生成清除过程的详细报告。”

  Arbor Peakflow平台是一种用于全网数据收集、分析和异常检测的架构,它通过分析流统计信息(NetFlow、J-Flow、广泛采用的s-Flow或原始数据包数据)为正常网络行为创建模型,Arbor Peakflow将流量与这些通过分析得来的行为数据加以比较,从而执行网络异常检测。

  Jahanian最后表示,Arbor Networks已经推出了40G版本的集成威胁管理系统,该系统将大大提升ISP应对DDoS攻击的能力。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章