2022-03-01选择DDoS 缓解网络的 5 个关键考虑因素

选择DDoS 缓解网络的 5 个关键考虑因素

DDoS缓解服务不仅仅是技术 或 服务保证。底层网络的质量和弹性是你的盔甲中的一个关键组成部分,必须仔细评估它才能确定它在多大程度上保护你免受复杂的DDoS 攻击。

以下是评估DDoS清理网络时的五个关键考虑因素。

海量容量

在防御大规模DDoS攻击方面,规模很重要。在过去十年中,DDoS 攻击量一直在稳步增长,并且每年都达到新的攻击高度(和规模)。

迄今为止,经过验证的最大DDoS攻击是针对 GitHub 的基于memcached的攻击。这种攻击达到了大约每秒 1.3 太比特 (Tbps) 和每秒 1.26 亿数据包 (PPS) 的峰值。

为了抵御这样的攻击,清理网络不仅必须足以“覆盖”攻击,而且还必须有足够的溢出容量来容纳网络上的其他客户和可能同时发生的其他攻击。一个好的经验法则是寻找至少是迄今为止观察到的最大攻击容量的 2-3 倍的缓解网络。

专用容量

然而,仅仅拥有大量容量是不够的。将此容量专用于DDoS清理也很重要。许多安全提供商——尤其是那些采用“边缘”安全方法的提供商——也依赖他们的内容分发网络 (CDN) 能力来缓解 DDoS。

然而,问题是大部分流量已经在日常使用。CDN提供商不喜欢为未使用的容量付费,因此 CDN 带宽利用率通常会达到 60-70%,并且经常会达到 80% 或更高。这为大规模 DDoS 攻击可能导致的“溢出”流量留下了很小的空间。

因此,更谨慎的做法是专注于容量专用于DDoS清洗并与 CDN、WAF或负载平衡等其他服务隔离的网络。

全球足迹

组织部署DDoS缓解解决方案以确保其服务的可用性。可用性的一个日益重要的方面是响应速度。也就是说,问题不仅在于服务是否可用,还在于它的响应速度有多快?

基于云的DDoS保护服务通过服务提供商的清洗中心路由客户流量,删除任何恶意流量,然后将干净的流量转发到客户的服务器来运行。结果,这个过程不可避免地给用户通信增加了一定的延迟。

影响延迟的关键因素之一是与主机的距离。因此,为了最大程度地减少延迟,洗涤中心尽可能靠近客户非常重要。这只能通过全球分布式网络来实现,在战略通信枢纽部署大量洗涤中心,在那里可以大规模接入高速光纤连接。

因此,在检查DDoS保护网络时,不仅要查看容量数据,还要查看清洗中心的数量及其分布。

任播路由

影响响应时间的一个关键因素是网络本身的质量及其后端路由机制。为了确保最大速度和弹性,现代安全网络基于基于任播的路由。

基于任播的路由在IP地址和网络节点之间建立了一对多的关系(即,有多个网络节点具有相同的IP 地址)。当请求被发送到网络时,路由机制应用最小成本路由原则来确定哪个网络节点是最佳目的地。

可以根据跳数、距离、延迟或路径成本考虑来选择路由路径。因此,来自任何给定点的流量通常会被路由到最近和最快的节点。

任播有助于提高网络内流量路由的速度和效率。基于任播路由的DDoS清理网络享有这些优势,最终为最终用户带来更快的响应和更低的延迟。

多重冗余

最后,在选择DDoS清理网络时,务必始终进行备份。DDoS 保护服务的重点是确保服务可用性。因此,您不能让它(或其中的任何组件)成为单点故障。这意味着安全网络中的每个组件都必须使用多重冗余进行备份。

这不仅包括多个清理中心和溢出容量,还需要ISP链路、路由器、交换机、负载平衡器、缓解设备等方面的冗余。

只有对所有组件都具有完全多重冗余的网络才能始终确保完全的服务可用性,并保证您的DDoS缓解服务不会成为其自身的单点故障。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,546评论 6 507
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,224评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,911评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,737评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,753评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,598评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,338评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,249评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,696评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,888评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,013评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,731评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,348评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,929评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,048评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,203评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,960评论 2 355

推荐阅读更多精彩内容