如何从DDoS 攻击中恢复

他们说没有什么是永恒的——DDoS攻击也不会。从DDoS攻击中恢复并非易事,但一旦攻击结束,就该评估影响、评估防御措施并更好地为下一次事件做好准备。


本系列前面的部分重点介绍了如何在DDoS攻击发生之前做好准备,以及在攻击期间应该做什么,而本部分将讨论DDoS攻击结束后应该做什么。

为了增强您的防御能力并最大限度地减少下一次的影响,这里有一些推荐的关键步骤。

分析攻击

一旦攻击结束,尝试尽可能详细地分析它。

您可以从您的安全提供商或您的内部网络和应用程序系统日志中获取大部分此类信息。

要问的一些关键问题包括:

[if !supportLists]· [endif]哪些资产遭到攻击?它是针对您的整个网络,还是针对特定的服务器或服务?

[if !supportLists]· [endif]攻击特征是什么?是单一的持续洪水,还是采用了复杂的攻击方法,例如多向量攻击、动态IP欺骗或突发攻击?

[if !supportLists]· [endif]使用了哪些攻击协议和模式?

[if !supportLists]· [endif]就数据(每秒位数)和请求(每秒连接数)而言,网络流量的峰值是多少?

[if !supportLists]· [endif]攻击影响了网络层还是应用层?

[if !supportLists]· [endif]攻击是否包括加密流量或协议?

[if !supportLists]· [endif]袭击持续了多长时间?

获取此信息将帮助您全面了解所发生的事情。

评估损失

除了分析攻击本身,您还需要了解它对您的影响。

这是了解DDoS攻击的内部“成本”的关键步骤,因此 - 您可能愿意在未来花费多少来防止这种情况再次发生。


要问的一些关键问题包括:

[if !supportLists]· [endif]攻击是停止了,还是通过了(完全或部分)?

[if !supportLists]· [endif]哪些服务受到影响,影响程度如何,持续多长时间?

[if !supportLists]· [endif]直接的金钱损失是多少(即收入损失、生产时间损失等)?

[if !supportLists]· [endif]是否有任何间接损害,例如负面新闻、声誉损害、客户投诉等?

[if !supportLists]· [endif]用户是否因攻击而受到任何影响,无论是攻击本身还是防御措施(误报)?

考虑升级您的DDoS 防御

考虑升级您的DDoS防御

一旦你完成了对攻击、损害、任何潜在弱点以及现有防御的有效性的评估,现在是时候问自己是否应该升级你的保护以期待下一次?

高等级的DDoS防护服务应该为您提供技术、容量和服务保障,以确保全面防护任何类型的DDoS威胁。

根据以上几点查看分析结果,然后问自己以下问题:

[if !supportLists]· [endif]我的防御是否阻止了攻击?

[if !supportLists]· [endif]是所有攻击流量都停止了,还是其中一些流量通过了?

[if !supportLists]· [endif]我的用户是否能够逃脱攻击的影响(直接或误报)?

[if !supportLists]· [endif]我的安全供应商是否向我提供了所有相关的服务保证,并且能够满足它们?

如果这些问题的答案是肯定的,那就太好了——你得到了很好的保护。但如果其中一个(或多个)问题的答案是否定的,那么也许您应该开始寻找替代方案。


迁移到云端的优势

与部署独立硬件设备相比,迁移到云端有许多优势:

[if !supportLists]· [endif]保护基于云的应用程序:托管在云中的应用程序无法通过本地设备保护,因此需要基于云的保护。

[if !supportLists]· [endif]更大容量:随着容量DDoS攻击变得越来越大,许多攻击很容易超过典型企业级 DDoS 缓解设备的容量。在这种情况下,云服务将能够提供可以吸收这些攻击的备份容量。

[if !supportLists]· [endif]较低的管理:与基于本地的设备相比,经常使用云服务需要更少的管理开销和人员。

[if !supportLists]· [endif]成本更低:虽然DDoS缓解设备需要大量的前期资本成本 (CAPEX),但基于云的 DDoS 缓解服务往往成本更低,并且可以通过持续订阅模式付费。这允许客户根据他们的需要扩展(或收缩)他们的服务。此外,此类支出通常被归类为运营费用 (OPEX),这对许多公司来说更容易分配。

[if !supportLists]· [endif]但是,应该注意的是,由于控制级别较低,以及与可能限制组织迁移到云的能力的监管要求的潜在冲突,云的便利性逐渐减弱。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,233评论 6 495
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,357评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,831评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,313评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,417评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,470评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,482评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,265评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,708评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,997评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,176评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,827评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,503评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,150评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,391评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,034评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,063评论 2 352

推荐阅读更多精彩内容