本帖最後由 felicity2010 於 2013-9-9 02:07 AM 編輯
, P8 V0 E8 z, W; x8 KTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。tvb now,tvbnow,bttvb( ?1 M3 U6 w3 e( o0 }
tvb now,tvbnow,bttvb. D. ?! O2 l3 K7 U
& E- x' b8 v+ p, ttvb now,tvbnow,bttvb公仔箱論壇3 [$ y5 n$ D8 k/ z5 H/ x
李勁華: 網站掛在雲端,如何抵抗DDoS攻擊
& R/ ^: i" D) C2 h* e) M, }tvboxnow.com
, z2 r1 C. b( `6 q; P1 {TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
) c6 i, B# h1 X8 ?5 P2 t3 T
' P, |1 ^; u4 h+ W& W2 ^公仔箱論壇+ X& U- l- T% W1 N6 Y8 G
公仔箱論壇( N5 o5 p) ]3 V# N% }
近日〈主場新聞〉網站受到DDoS攻擊,主場Facebook fan page說網站流量比平多出300倍,但沒有說明實際流量有多少Gbps。+ {4 \; L5 P/ O# a ]
; y* J m: C1 {: P+ V; F+ p: ^作為主場博客,我對這事件亦非常關心,利網絡工具調查,得知主場網站掛在Amazon的雲端(Cloud)服務(Amazon Web Services, AWS),而雲端的好處,就是可以隨著訪問流量,彈性地調配網站資源,所以一般的流量激增,例如刊出某單突發新聞,AWS都可以輕易應付。
% ^5 Q7 d) @7 ^8 a& e( [- V5 s
# Y! a( j# g% |, {TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。但惡意DDoS攻擊者會用超大量的ip地址,作出最消耗資源的訪問,例如搜尋內文,或下載大量檔案等等,同時亦會發放多種不同形式的惡意攻擊,務求令網站癱瘓。5 f) X; V/ o. \2 x% c; H
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 l/ J7 h, Q5 ]+ U) j1 v/ W3 @
因為網站在雲端,是虛擬伺服器(Virtual Server),不能自設硬件防火牆(Firewall)和路由器(Router),所以人手控制流量會比較困難,對應方法,可以在AWS Marketplace租用Virtual Router,Firewall, Traffic Manager等服務,然後人手調控訪問流量。但這些服務一來需要有操作知識,二來價錢亦不菲,所以我會建議用另外一種雲端保安服務。
: e) S* Q9 l& Ptvb now,tvbnow,bttvb
5 @" b4 {3 M2 @tvboxnow.com現時雲端保安服務有幾個比較知名的供應商,例如Cloudfare,Incapsula,NeuStar,Prolexic。用法是將網站現在的DNS Server轉用他們提供的DNS Server,於是所有流量將會先經過他們的系統過濾,然後再才去到訪問者的電腦。
7 m& w7 O& A; T, `3 {$ `' t/ q
6 ]4 n; p) h9 i1 q; a. \9 a: o% gtvboxnow.com這類服務一般包括基本的Firewall,將惡意訪問篩走,而因為DDoS的訪問都是正常流量,所以難以完全用程式分辨,一定要加上專家人工分析。而雲端保安服務公司,都有提供DDoS保護服務,並擁有海量的頻寬(例如Preleix就聲稱有800Gbps),確保足夠緩和DDoS攻擊。一般來說數 Gbps的攻擊已算大規模,數十Gbps的攻擊可謂巨型。但今年3月發生了史上最大型的DDoS攻擊,高峰流量達到300Gbps,幾乎拖慢了整個互聯網,受害者找Cloudflare幫忙,亦令Cloudflare成為攻擊目標,最終要多個國家的互聯網交換中心(Internet Exchange)合力聯手才能停止這次攻擊。
L" f$ r' Q8 b1 w公仔箱論壇tvboxnow.com8 }+ y) E1 M: r u3 H0 J0 c* q
希望〈主場新聞〉服務盡快恢服,我們絕對不能向惡意攻擊低頭!主場的朋友們請加油!
H, g3 w- t7 a2 K* m* f7 Otvb now,tvbnow,bttvb# {2 [$ y& g- ^$ E. z
' \; I1 F/ F7 N/ ^' x4 ^ X$ V" s
|