百度空间 | 百度首页 
 
查看文章
 
互联网企业防护DDOS问题--个人的一些小小心得
2009-03-30 10:11

最近比较忙碌,一直没有功夫写blog,发现DDOS问题和游戏业务有着强烈的相关性,这块的形势并没有因为刑法的确立而收敛,从实际掌握的数据看,反而越来越激烈了

如果从事游戏行业的同行,这方面在建设之初,还是要在IDC架构和体系方面就有所规划,掌握这种对抗的主动权。

一些心得

1、同时针对不同种类的DDOS手段,采取灵活的方法比较重要,否则昂贵的设备和部署成本,是企业感觉比较吃力的。

2、防御DDOS攻击的各个环节分开建设,不同环节成本不同,建设周期不同。

3、防御解决只是一个环节,前期数据是解决问题的钥匙。

4、为极端情况预留足够的设备和人力资源。

5、利用资源掌握快速定位能力,会让防御工作更为主动。

6、防御策略根据业务维度制定,会达到效果最大化。

7、应用层和第三方问题。黑客如果构造足够精巧的攻击方式,针对一些不为人关注的第三方和应用层BUG(特别是逻辑BUG),会达到放大数倍的攻击效果。


类别:业界感悟 | 添加到搜藏 | 浏览() | 评论 (6)
 
最近读者:
 
网友评论:
1
2009-03-30 10:52 | 回复
7、应用层和第三方问题,构造足够精巧的攻击方式,会达到事半功倍的效果。
……
写错?
 
2
2009-03-30 10:55 | 回复
行文不够清楚,修改了一下。

7、应用层和第三方问题。黑客如果构造足够精巧的攻击方式,针对一些不为人关注的第三方和应用层BUG(特别是逻辑BUG),会达到放大数倍的攻击效果。
 
3
2009-03-30 11:17 | 回复
1、大com,我们还是倾向于直接销售产品。
2、中、小com,我们期望与IDC合作,通过IDC这个平台,将流量清洗包装成一项服务产品提供给中小企业。也就是SaaS的应用。

我们也在探索 :)
 
4
2009-03-30 11:36 | 回复
SaaS对于像腾讯、百度、阿里、盛大这种平台,有个要求特别高的地方,就是速度,不仅仅是响应速度,还包括处理速度。这块感觉是挑战很大的。每个企业对一类事务,需求也不尽相同,这块也是个很棘手的点。
 
6
2009-03-30 22:07 | 回复
我这里观察下来也是,这段时间攻击愈演愈烈
明显有抬头的趋势


腾讯这样级别的公司受到的攻击类型和规模是我们所不能比拟的。


但是对付DDOS,也确实没有多快好省的方法。


我倾向于跟攻击者拼,将分散的业务集中起来,将分散的带宽资源和设备集中起来。


攻击者用2G的流量可以打下任何一个1G的机房,但是打不动一个10G的机房。


当然,所有鸡蛋放在一个篮子里的结果就是,一旦黑客打到了11G,所有业务都挂了,而黑客显然是不能够同时攻击全国所有的点的。



 
7
2009-03-31 17:00 | 回复
单一业务逻辑这种方法比较好,尤其是静态web类。

如果碰到复杂业务逻辑会比较棘手,比如MMOG等等,他有很多逻辑在里面,比如conn、 DIR 、Cache,中间夹杂着复杂的串行逻辑。如果这种类型的App,黑客在比较熟悉逻辑的情况下,打一些架构上的脆弱点(或者出/入口流量不足的点),效果就非常明显。

还有一种情况,打到十几G的流量,这种情况也是比较棘手的。现在互联网产品多少有一些耦合性,一些情况下还是有影响的。
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu