無「網絡中立」的時代,咱們該如何保證網絡安全

6 月 11 日,美國聯邦通信委員會此前經過的廢止「網絡中立原則」決議正式生效。美國做爲互聯網技術的原創國,在技術實力上具備壓倒性優點,擁有強大的網絡攻擊能力,「網絡中立原則」決議的廢止,爲網絡攻擊等行爲解除了法律束縛。html

△ 聯邦通信委員會的決定惹來示威,要求保障網絡中立(圖片來自網絡)node

沒有「網絡中立」,網絡環境更加兇險

目前全球共有 13 臺根服務器,其中 10 臺分佈於美國,2 臺分佈於歐洲,1 臺分佈於日本。只有經過根服務器進行「域名解析」,網站或者其餘網絡單位才能在互聯網上擁有合法身份。一旦根服務器拒絕爲它進行域名解析,那將會直接致使該單位在互聯網上蒸發。安全

廢止「網絡中立」後,意味着網絡攻擊能夠成爲名正言順的國家行爲。美國可使用它龐大的網絡力量進行大規模的網絡攻擊,甚至能夠仰仗其在根服務器方面的絕對優點,將網絡單位從互聯網版圖上抹去。美國在互聯網領域的一家獨大,讓全世界其餘國家十分不安。2016 年,由中國牽頭的「雪人計劃」在美國、日本、中國、印度、德國、法國、俄羅斯等地架設了 25 臺新一代服務器。在必定程度上減弱了美國的網絡封鎖能力。如今國內如火如荼地部署 IPv6,也是但願從根本上解除美國在 IPv4 時代下對互聯網的鉗制。服務器

 

大規模 DDoS 攻擊就在身邊

根服務器的部署也好,「雪人計劃」、部署 IPv6 也罷,都是國家層面上的競爭。當咱們把網絡攻擊聚焦到企業、網站這個層面上的時候,會發現網絡攻擊就在身邊。網絡

各種網絡攻擊中,以 DDoS 攻擊最爲常見。今年 2 月,史上最大的 DDoS 攻擊讓 GitHub 瞬間遭受高達 1.35 Tbps 的帶寬攻擊。一週後,Google、亞馬遜、Pornhub 等網站再次受到 DDoS 攻擊,導致網站訪問出現問題。分佈式

DDoS 攻擊,全稱是 Distributed Denial of Service,翻譯成中文就是「分佈式拒絕服務」。通常來講是指攻擊者利用「肉雞」對目標網站在較短的時間內發起大量請求,大規模消耗目標網站的主機資源,讓它沒法正常服務。性能

下面以一個簡單的小故事爲例讓你們更好的瞭解什麼是 DDoS 攻擊。網站

小王開了一家有五十個座位的重慶火鍋店,因爲用料上等,童叟無欺。平時門庭若市,生意特別紅火,而對面二狗家的火鍋店卻無人問津。二狗爲了對付小王,想了一個辦法,叫了五十我的來小王的火鍋店坐着卻不點菜,讓別的客人沒法吃飯。 DDoS 攻擊大概就是這麼回事了。spa

電商、網絡遊戲、互聯網金融等領域是 DDoS 攻擊的高發行業,在沒有「網絡中立」的狀況下,DDoS 這種簡單、易用,已經造成產業鏈的網絡攻擊,或許會更加不受控制。翻譯

DDoS 攻擊雖然可惡,不過應對方法仍是有不少的,又拍雲也提供了成熟的網絡安全防禦方案。

對 DDoS 感興趣的朋友,能夠看下這篇文章,說的很是生動

老闆怎麼辦,咱們網站遭到DDoS攻擊又掛了?

 

安全的事情,交給專業人士吧

又拍雲安全防禦基於又拍雲 CDN 網絡,爲客戶提供 DDoS 防禦、CC 防禦和 WAF 防禦等網絡安全服務,全網實時下發規則,秒級生效,靈活調度,幫助用戶構建穩定、高效、全面的互聯網安全保障。

又拍雲的 DDoS 高防節點部署了抗攻擊、抗干擾、安全性能好的高防服務器,擁有百 G 級別的流量攻擊防禦能力,支持 TCP、UDP、HTTP/HTTTPS 等多種協議,可防禦 SYN Flood、ACK Flood、UDP Flood、HTTP Flood、CC 等攻擊類型。

又拍雲安全防禦方案基於又拍雲 CDN 網絡,可以隱藏源站地址,避免源站被 DDoS 流量攻擊,確保源站訪問正常。客戶接入服務後,又拍雲安全防禦平臺會識別攻擊流量,並將其牽引至就近的清洗節點,將清洗後的流量回源到服務器,拒絕攻擊流量,確保正常流量訪問,保障業務的正常使用。

相關文章
相關標籤/搜索