本帖最後由 felicity2010 於 2013-9-9 02:07 AM 編輯
* w, G, s& p5 B9 {$ ttvb now,tvbnow,bttvb
9 r& |. G6 J1 U9 C7 A: jos.tvboxnow.com os.tvboxnow.com' P0 q+ [( b( y& w7 W0 B! ]
tvb now,tvbnow,bttvb& X2 ?+ n* d+ L% X6 p
" d! s( r( I n5 w- S- O- S
李勁華: 網站掛在雲端,如何抵抗DDoS攻擊
" R) N$ u( ?4 |8 k$ W2 a e: r, |公仔箱論壇
: W) h0 V4 c: \8 `tvb now,tvbnow,bttvb ?4 `, G& L$ ^8 t7 V; q7 L

5 K( P- M. w. M% }3 u( vtvb now,tvbnow,bttvb
6 r5 s3 _$ O% y; n6 ltvb now,tvbnow,bttvbTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。" x m/ u: @' }6 Z+ h
近日〈主場新聞〉網站受到DDoS攻擊,主場Facebook fan page說網站流量比平多出300倍,但沒有說明實際流量有多少Gbps。
: r- w2 X( p( Z, y) {+ ?TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。5 K" J3 f. Z( S4 Q$ D' f
作為主場博客,我對這事件亦非常關心,利網絡工具調查,得知主場網站掛在Amazon的雲端(Cloud)服務(Amazon Web Services, AWS),而雲端的好處,就是可以隨著訪問流量,彈性地調配網站資源,所以一般的流量激增,例如刊出某單突發新聞,AWS都可以輕易應付。* h# \& v8 Z9 m( |0 i. n9 H* E
os.tvboxnow.com. u% D& Y7 [/ `0 z7 |1 q6 {
但惡意DDoS攻擊者會用超大量的ip地址,作出最消耗資源的訪問,例如搜尋內文,或下載大量檔案等等,同時亦會發放多種不同形式的惡意攻擊,務求令網站癱瘓。tvb now,tvbnow,bttvb" Z" c1 y5 H' d% W
tvb now,tvbnow,bttvb x; p, a7 h" ^& y( b ^( T& R. P
因為網站在雲端,是虛擬伺服器(Virtual Server),不能自設硬件防火牆(Firewall)和路由器(Router),所以人手控制流量會比較困難,對應方法,可以在AWS Marketplace租用Virtual Router,Firewall, Traffic Manager等服務,然後人手調控訪問流量。但這些服務一來需要有操作知識,二來價錢亦不菲,所以我會建議用另外一種雲端保安服務。0 \ r' E6 W. l! f# s" U& B
+ `2 C r' _ f/ S( P; R6 Q現時雲端保安服務有幾個比較知名的供應商,例如Cloudfare,Incapsula,NeuStar,Prolexic。用法是將網站現在的DNS Server轉用他們提供的DNS Server,於是所有流量將會先經過他們的系統過濾,然後再才去到訪問者的電腦。
+ b% a* Q+ i9 ]. @( \tvb now,tvbnow,bttvb' J6 S5 F) \9 k
這類服務一般包括基本的Firewall,將惡意訪問篩走,而因為DDoS的訪問都是正常流量,所以難以完全用程式分辨,一定要加上專家人工分析。而雲端保安服務公司,都有提供DDoS保護服務,並擁有海量的頻寬(例如Preleix就聲稱有800Gbps),確保足夠緩和DDoS攻擊。一般來說數 Gbps的攻擊已算大規模,數十Gbps的攻擊可謂巨型。但今年3月發生了史上最大型的DDoS攻擊,高峰流量達到300Gbps,幾乎拖慢了整個互聯網,受害者找Cloudflare幫忙,亦令Cloudflare成為攻擊目標,最終要多個國家的互聯網交換中心(Internet Exchange)合力聯手才能停止這次攻擊。os.tvboxnow.com( x/ L8 `. V, H$ p2 t
; r; C7 w6 w0 P$ O" R- r1 a2 ~tvb now,tvbnow,bttvb希望〈主場新聞〉服務盡快恢服,我們絕對不能向惡意攻擊低頭!主場的朋友們請加油!
/ P+ |1 b0 F7 Q. v U; ]0 R% U. P公仔箱論壇
' K% w& {0 B8 w; I公仔箱論壇公仔箱論壇; J+ d% t$ m2 e( @+ ^, ?8 I, j+ F
|