DoS攻击应对准备:技术响应 对于任何事件,包括DoS攻击的响应方案,准备工作都是快速缓解问题的关键。准备工作取决于攻击类型以及互联网的情况。技术准备可以分为网络和网络基础设施两部分,包括识别、响应和监控。确定DoS攻击可以是很简单的,例如客户发邮件表示他们不能使用你的网站,也可以是很复杂的,例如带宽监控工具报告显示你的WAN链接过度使用。
在获知可能遭受攻击后,调查受到攻击的基础设施以确定最有效的响应。通过查看IDS、流量数据、服务器日志、应用程序日志或者其他网络数据,找到高使用率模式,来确定受到攻击的具体的服务器或者应用程序。如果web应用程序受到攻击,应该立即将网站转移到另一个托……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
DoS攻击应对准备:技术响应
对于任何事件,包括DoS攻击的响应方案,准备工作都是快速缓解问题的关键。准备工作取决于攻击类型以及互联网的情况。技术准备可以分为网络和网络基础设施两部分,包括识别、响应和监控。确定DoS攻击可以是很简单的,例如客户发邮件表示他们不能使用你的网站,也可以是很复杂的,例如带宽监控工具报告显示你的WAN链接过度使用。
在获知可能遭受攻击后,调查受到攻击的基础设施以确定最有效的响应。通过查看IDS、流量数据、服务器日志、应用程序日志或者其他网络数据,找到高使用率模式,来确定受到攻击的具体的服务器或者应用程序。如果web应用程序受到攻击,应该立即将网站转移到另一个托管供应商、服务器或者网络,或者部署DoS保护工具来确保业务连续性。服务器或者服务甚至还可以转移到云供应商或者内容分发网络。
可以通过监控来确定攻击是不是停止、改变。监控只能利用检测工具,当达到某个阀值时发出警报,例如80%的链路利用率或者大量UDP连接。你还可以联系来源ISP,要求他们阻止其客户参与到DDoS攻击中,或者阻止来源。你也可以自己阻止来源,但是阻止大量攻击计算机有点困难。一旦DoS攻击减弱,这种阻止应该被移除或者网站应该移回原来的托管地点。最后评估确定这些短期或长期保护措施是否应该保持不变。
总结
DoS攻击可能对企业造成严重影响,但准备工作可以最大限度地减小业务中断。DoS攻击不断演变,使得它们变得越来越难以阻止和追踪所有来源,但是我们可以采用新方法来尽量减小影响。虽然我们可能无法停止攻击,但是通过适当的准备工作,我们能够在遭受攻击时,保持业务连续性,这种准备工作不仅应该包括内部技术措施,还应该包含与外部供应商的沟通和协商。
相关推荐
-
Radware发布OpenDaylight框架下的业界首款开放SDN安全应用Defense4All
Radware发布了业界第一个开放SDN安全应用——Defense4All,该应用能够与OpenDaylight进行集成,大大推动了OpenDaylight Project的研发。
-
应对DoS攻击响应:更好的业务连续性计划(一)
尽管互联网安全技术不断进步,但DoS攻击仍然肆无忌惮地影响着很多企业的运作。为了以防万一,企业应该如何做好准备?
-
拒绝服务攻击响应需要更佳的业务连续性规划(一)
尽管因特网安全技术在发展,高调的DoS攻击还是不断地干扰许多组织的运转,它随着技术的发展也在不断“演进”……
-
拒绝服务攻击响应需要更佳的业务连续性规划(二)
DoS攻击可以使业务瘫痪,而且要阻止此类攻击不太可能,但是提前准备的话,它对业务的干扰能够降至最低