原标题:Cloudflare系统自动挡下每秒7亿封包的DDoS攻击流量
在6月21日的时候,Cloudflare的DDoS防御系统Gatebot侦测到了爆量的DDoS攻击,来自超过30万个IP地址的攻击流量,峰值达到每秒7.54亿个封包,灌向一个使用Cloudflare免费计画的IP位址,由于Gatebot即时作用,攻击期间并未造成该IP服务停止或任何影响,且防御过程未有任何人员参与。
这个爆量DDoS攻击时间长达4天,从6月18日开始到6月21日结束,攻击总共结合使用3种攻击向量,SYN、ACK以及SYN-ACK洪水攻击,攻击活动以每秒4到6亿个封包,攻击目标数个小时,多次超过每秒7亿个封包,最高峰达到每秒7.54亿个封包,而这一连串的攻击被Gatebot侦测,并且成功抵御。
DDoS有三种类型,其中一种常见的方法是高位元速率的攻击法,目的是要发送比网际网路连结每秒能够处理的频宽还要多的位元流量,使网际网路连结饱和,进而影响正常用户存取,Cloudflare提到,要防御这种密集型的洪水攻击,就像是为容量有限的运河建立水坝,阻挡水流涌入,仅允许部分的水量通过,因此在高位元速率DDoS攻击的情况下,网际网路服务商通常会阻挡或是限制网路流量,但同时这也会使得合法用户遭到阻挡。
不过,在这次的DDoS攻击活动与高位元速率攻击不一样的是,攻击的流量峰值只有250 Gbps,而Cloudflare的全球容量高达37 Tbps,因此Cloudflare认为,攻击者目的并非要使他们的网际网路连结饱和,而是企图以每秒高达7.54亿的巨量封包,压垮路由器和资料中心设备,相较于冲向运河大坝的水流量,大量的封包像是成千上万的蚊子,防御者必须要把蚊子们一一消除。
受巨量封包DDoS攻击影响的装置,取决于资料中心里最弱的环节,可能会使路由器、交换器、网页伺服器或是防火墙,甚至是DDoS防御装置瘫痪,Cloudflare提到,这种攻击通常会使路由器记忆体缓冲区溢位,而无法处理更多的资料封包。
Cloudflare使用了3个机制,层层减轻DDoS攻击带来的影响,首先是Cloudflare网路会利用BGP Anycast技术,将攻击流量分散到全球的资料中心机群,第二则是使用DDoS防御系统Gatebot和dosd,能以最大效率从Linux核心内部丢弃封包,以处理大量封包洪水攻击,第三则是Cloudflare建立了自己的L4负载平衡器Unimog,能够利用各种指标智慧地平衡资料中心内的流量。
Gatebot是这次抵御DDoS攻击的关键,在Cloudflare网路使用BGP Anycast技术,将攻击表面扩展至全球后,Gatebot便自动侦测并且进行防御,而且资料中心里的智慧负载平衡机制,能控制负载避免流量压垮任何一台电脑。Gatebot是Cloudflare中两个DDoS防御系统之一,会对全球200多个位置的资料中心流量,进行非同步採样,并且监控用户伺服器的健康状况,当Gatebot分析样本后,发现异常的模式或是流量,便会发送防御指令到边缘资料中心,消化攻击流量。
相关阅读
猜您喜欢
- 微信查聊天记录太low(怎么找到微信的其他聊天记录)
- 六十天打一字谜(六十天打一字字谜)
- 手猜一生肖(天边走一走,稻穗拾一手猜一生肖)
- 无人到打一动物(全无打一动物)
- 巫师3和巨魔猜谜语(巫师3和巨魔猜谜语哪个好)
- 生肖主为害人类的动物(十二生肖害人类的动物)
- 田肖是哪个生肖(田代表什么生肖打肖)
- 夫人不在儿作伴打一字谜(夫人不见了打一字谜)
- 福利太湖字谜(福利太湖字谜总汇网)
- 秋天结婚对联(秋天结婚对联大全)
- 女孩在家打一字谜(家里有人打一字谜)
- 夫妻可以去宾馆查住房记录吗(入住酒店信息查询)
- 手机怎样查汽车定位系统(如何定位他人手机位置)
- Google Pixel 2、Pixel 2 XL推出: 以下是活动中期待的一切
- 怎样查身份证登记宾馆记录(如何查询酒店入住信息)
- 灯塔是哪里(一座灯塔还是一盏灯塔)
图文推荐
热门文章
-
手机号怎么查定位黑客(查手机号码可以定位人的位置吗)
数码 2022-11-07 09:04:40 -
手机定位查询对方的位置怎么查(定位手机号位置)
评论 2022-11-07 09:04:39 -
作业盒子怎么样(作业盒子家长版好用么)
手机 2022-11-07 09:04:25 -
苹果手机根据id查定位(怎么定位iphone手机位置)
原创 2022-11-07 09:04:22 -
什么是plc(plc编程顺序流程图)
通信 2022-11-07 09:04:17 -
大型太阳风暴在火星上引发全球极光
数码 2022-11-07 08:35:13