“立体式”防护体系打造反DDOS攻击神器

互联网时代,有黑客存在的地方,防黑防钓之战就永远避免不了。今年6月26日,曾袭击美国联邦调查局(FBI)、中央情报局、参议员及众多国际大公司、引起全球哗然的著名黑客组织“LulzSec”在经历FBI调查及组织成员被捕后宣告解散,然而,LulzSec组织的退出并不意味着防黑防钓战的终结。

近期,一国外域名注册商HEXONET正式宣告,于8月1日起终止来自中国区域的DNS解析服务。在官方发布的邮件上,HEXONET称,“在过去好几个月HEXONET处理了若干大规模来自中国的DDOS攻击……这些来自国内的攻击都是前所未有的,导致每台服务器,每秒200万个查询,完全饱和了我们的服务器和上游服务提供商的数据中心……”据累计,近几个月HEXONET遭受的DDOS攻击产生了超过80千兆的带宽,造成了极大的经济损失。

为什么DDOS攻击一直在互联网上屡禁不止?原因在高速发达的网络给网民们提供便利服务的同时,也给DDOS攻击创造了极为便利的条件。DDOS的攻击方式有很多种,最基本的攻击方式是利用合理的服务请求来占有过多的服务资源,从而使服务器严重过载超负荷,无法处理合法用户的指令。而DDOS攻击则是基于传统DDOS攻击基础上,利用网络的便利以分布式拒绝服务攻击手段来攻击目标网络最近的机器,相比之前的DDOS攻击更能分布在更广阔的范围,操作也更具有灵活性。

因为非法网站利润巨大、同行竞争的情况激烈,导致攻击成为互联网上最直接的一种竞争方式。在利益的驱使下,现今黑客攻击在互联网已形成非常完善的产业链。但这也意味着,各种行业网站的安全稍有不慎就会收到黑客的威胁。对于猖獗的黑客攻击行为,该如何提高自身网站的防御能力?

对此,有着十年IDC运营、八年专业DDOS安全防护、在国内掌握顶尖与领先DDOS攻击防范水准的群英网络,数以万计的DDOS攻击防范战胜经验证明了其防御体系的技高一筹。2011年,群英网络更是投资超过五千余万的巨额资金搭建了国内目前为止防御系数最高的全新“立体式”安全架构体系(http://www.qycn.com/ddos/),由“高防服务器”、“高防智能DNS”“高防服务器集群”“集群式防火墙架构”“网络监控系统”“高防智能路由体系”等多个安全产品整合而成,从多层面、多角度、多结构集成一套多元化、高智能的完善安全防护体系。到目前为止,群英的“立体式”安全架构体系能彻底有效处理超过100G以下SYN Flood、ACK Flood、ICMP Flood、UDP Flood、DNS Flood的DDOS攻击,以及处理连接耗尽、HTTP Get Flood、DNS Query Flood、CC攻击等问题。

对于黑客发起的分布式拒绝服务攻击手段,站长们利用群英“立体式”安全架构体系便可轻松解决问题。群英采用分布式集群防御,在每个节点服务器配置多个IP地址,每个节点能承受不下10G的DDOS攻击,且可根据需要增加节点扩展防御能力。无论是SYN小包攻击还是肉鸡攻击,群英的宕机检测系统会在一分钟内更换已经瘫痪的节点服务器保证网站正常状态,还可以把攻击者发出的数据包全部返回到发送点,使攻击源变成瘫痪状态,从 而削减攻击能力,从而将攻击带来的损失降到最低。

除此之外,群英的“立体式”安全防护体系具有高度的灵活性,可根据用户的实际需要进行个性化部署与架构,为用户自身的网络安全量身定制一套可行高效的安全防护方案。群英表示,DDOS安全防护是关系到互联网经济正常发展的重要一环,“立体式”安全防护体系的产生使100GB级的DDOS攻击防护不再是梦想,未来的安全防护体系研发将沿着线性防护方向继续努力。