如何从DDOS攻击中恢复

2023-11-07

分析攻击

一旦攻击结束,尝试尽可能详细地分析它。

您可以从您的安全提供商或您的内部网络和应用程序系统日志中获取大部分此类信息。

要问的一些关键问题包括:

  • 哪些资产遭到攻击?它是针对您的整个网络,还是针对特定的服务器或服务?
  • 攻击特征是什么?是单一的持续洪水,还是采用了复杂的攻击方法,例如多向量攻击、动态 IP 欺骗或突发攻击?
  • 使用了哪些攻击协议和模式?
  • 就数据(每秒位数)和请求(每秒连接数)而言,网络流量的峰值是多少?
  • 攻击影响了网络层还是应用层?
  • 攻击是否包括加密流量或协议?
  • 袭击持续了多长时间?

获取此信息将帮助您全面了解所发生的事情。

评估损失

除了分析攻击本身,您还需要了解它对您的影响。

这是了解 DDoS 攻击的内部 “成本” 的关键步骤,因此 - 您可能愿意在未来花费多少来防止这种情况再次发生。

要问的一些关键问题包括:

  • 攻击是停止了,还是通过了(完全或部分)?
  • 哪些服务受到影响,影响程度如何,持续多长时间?
  • 直接的金钱损失是多少(即收入损失、生产时间损失等)?
  • 是否有任何间接损害,例如负面新闻、声誉损害、客户投诉等?
  • 用户是否因攻击而受到任何影响,无论是攻击本身还是防御措施(误报)?

考虑升级您的 DDoS 防御

考虑升级您的 DDoS 防御

一旦你完成了对攻击、损害、任何潜在弱点以及现有防御的有效性的评估,现在是时候问自己是否应该升级你的保护以期待下一次?

高等级的 DDoS 防护服务应该为您提供技术、 容量 和服务保障,以确保全面防护任何类型的 DDoS 威胁。

根据以上几点查看分析结果,然后问自己以下问题:

  • 我的防御是否阻止了攻击?
  • 是所有攻击流量都停止了,还是其中一些流量通过了?
  • 我的用户是否能够逃脱攻击的影响(直接或误报)?
  • 我的安全供应商是否向我提供了所有相关的服务保证,并且能够满足它们?

如果这些问题的答案是肯定的,那就太好了 —— 你得到了很好的保护。但如果其中一个(或多个)问题的答案是否定的,那么也许您应该开始寻找替代方案。

迁移到云端的优势

与部署独立硬件设备相比,迁移到云端有许多优势:

  • 保护基于云的应用程序:托管在云中的应用程序无法通过本地设备保护,因此需要基于云的保护。
  • 更大容量:随着容量 DDoS 攻击变得越来越大,许多攻击很容易超过典型企业级 DDoS 缓解设备的容量。在这种情况下,云服务将能够提供可以吸收这些攻击的备份容量。
  • 较低的管理:与基于本地的设备相比,经常使用云服务需要更少的管理开销和人员。
  • 成本更低:虽然 DDoS 缓解设备需要大量的前期资本成本 (CAPEX),但基于云的 DDoS 缓解服务往往成本更低,并且可以通过持续订阅模式付费。这允许客户根据他们的需要扩展(或收缩)他们的服务。此外,此类支出通常被归类为运营费用 (OPEX),这对许多公司来说更容易分配。
  • 但是,应该注意的是,由于控制级别较低,以及与可能限制组织迁移到云的能力的监管要求的潜在冲突,云的便利性逐渐减弱。
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

如何从DDOS攻击中恢复 的相关文章

  • 6类典型场景的无线AP选型和部署方案

    你们好 我的网工朋友 前段时间刚给你们来了篇解决无线频繁断网的技术文 解决无线频繁断网 这个办法值得收藏 不少朋友私聊 说想再聊聊无线AP的选型和部署方案 这不就安排上了 无线网络覆盖项目中 无线AP的合理选型和部署非常重要 在设计施工中
  • 适用于任何公司的网络安全架构

    1 第一等级 基础级 优势 可防范基本有针对性的攻击 使攻击者难以在网络上推进 将生产环境与企业环境进行基本隔离 劣势 默认的企业网络应被视为潜在受损 普通员工的工作站以及管理员的工作站可能受到潜在威胁 因为它们在生产网络中具有基本和管理员
  • 5个步骤,教你瞬间明白线程和线程安全

    记得今年3月份刚来杭州面试的时候 有一家公司的技术总监问了我这样一个问题 你来说说有哪些线程安全的类 我心里一想 这我早都背好了 稀里哗啦说了一大堆 他又接着问 那你再来说说什么是线程安全 然后我就GG了 说真的 我们整天说线程安全 但是对
  • WEB前端常见受攻击方式及解决办法总结

    一个网址建立后 如果不注意安全问题 就很容易被人攻击 下面讨论一下集中漏洞情况和放置攻击的方法 一 SQL注入 所谓的SQL注入 就是通过把SQL命令插入到web表单提交或输入域名或页面请求的查询字符串 最终达到欺骗服务器执行恶意的SQL命
  • 2024年网络安全十10大发展趋势发布

    2023年网络安全十10大发展趋势发布 近日 中国计算机学会 CCF 计算机安全专委会中 来自国家网络安全主管部门 高校 科研院所 大型央企 民营企业的委员投票评选出2023年网络安全十大发展趋势 福利 趋势一 数据安全治理成为数字经济的基
  • 白帽子如何快速挖到人生的第一个漏洞 | 购物站点挖掘商城漏洞

    本文针对人群 很多朋友们接触安全都是通过书籍 网上流传的PDF 亦或是通过论坛里的文章 但可能经过了这样一段时间的学习 了解了一些常见漏洞的原理之后 对于漏洞挖掘还不是很清楚 甚至不明白如何下手 可能你通过 sql labs 初步掌握了sq
  • 200道网络安全常见面试题合集(附答案解析+配套资料)

    有不少小伙伴面临跳槽或者找工作 本文总结了常见的安全岗位面试题 方便各位复习 祝各位事业顺利 财运亨通 在网络安全的道路上越走越远 所有的资料都整理成了PDF 面试题和答案将会持续更新 因为无论如何也不可能覆盖所有的面试题 php爆绝对路径
  • 【信道估计】【MIMO】【FBMC】未来移动通信的滤波器组多载波调制方案(Matlab代码实现)

    欢迎来到本博客 博主优势 博客内容尽量做到思维缜密 逻辑清晰 为了方便读者 座右铭 行百里者 半于九十 本文目录如下 目录 1 概述 2 运行结果 3 参考文献 4 Matlab代码及文章
  • 如何使用Imagewheel搭建一个简单的的私人图床无公网ip也能访问

    文章目录 1 前言 2 Imagewheel网站搭建 2 1 Imagewheel下载和安装 2 2 Imagewheel网页测试 2 3 cpolar的安装和注册 3 本地网页发布 3 1 Cpolar临时数据隧道
  • HPE Aruba Networking:五大网络现代化策略助力实现校园数字化转型

    作者 Aruba中国区技术销售总监 俞世丹 全球数字化进程日益加深 科技已成为加速教育行业发展的重要驱动力 人工智能 大数据 云计算 物联网 虚拟现实等新兴技术的快速发展 正在深刻改变着教育的形态和模式 为了更好地满足学校师生个性化教育教学
  • 基于java的物业管理系统设计与实现

    基于java的物业管理系统设计与实现 I 引言 A 研究背景和动机 物业管理系统是指对物业进行管理和服务的系统 该系统需要具备对物业信息 人员信息 财务信息等进行管理的能力 基于Java的物业管理系统设计与实现的研究背景和动机主要体现在以下
  • 网络安全(黑客)自学启蒙

    一 什么是网络安全 网络安全是一种综合性的概念 涵盖了保护计算机系统 网络基础设施和数据免受未经授权的访问 攻击 损害或盗窃的一系列措施和技术 经常听到的 红队 渗透测试 等就是研究攻击技术 而 蓝队 安全运营 安全运维 则研究防御技术 作
  • 网络安全(黑客)自学

    1 网络安全是什么 网络安全可以基于攻击和防御视角来分类 我们经常听到的 红队 渗透测试 等就是研究攻击技术 而 蓝队 安全运营 安全运维 则研究防御技术 2 网络安全市场 一 是市场需求量高 二 则是发展相对成熟入门比较容易 3 所需要的
  • 揭秘网络世界的幕后密码——Wireshark网络协议分析软件

    在我们日常生活中 计算机和互联网已经成为不可或缺的一部分 然而 很少有人真正了解网络背后复杂的工作原理和通信协议 幸运的是 有一款强大而实用的软件 Wireshark 可以帮助我们深入了解网络世界的幕后密码 Wireshark是一款免费的网
  • 网络安全:绕过 MSF 的一次渗透测试

    这次渗透的主站是 一个 Discuz 3 4 的搭建 违法招 piao 网站 配置有宝塔 WAF 用 Discuz ML 3 X 的漏洞进行攻击 但是没有成功 发现主站外链会有一个发卡网 引导人们来这充值 是 某某发卡网 而且域名指向也是主
  • 【安全】原型链污染 - Hackit2018

    目录 准备工作 解题 代码审计 Payload 准备工作 将这道题所需依赖模块都安装好后 运行一下 然后可以试着访问一下 报错是因为里面没内容而已 不影响 准备工作就做好了 解题 代码审计 const express require exp
  • ESP10B 锁定连接器

    ESP10B 锁定连接器 ESP10B 电机新增内容包括双极型号标准 NEMA 尺寸 17 23 和 34 的步进电机现在包括输出扭矩范围从 61 盎司英寸到 1291 盎司英寸的双极型号 该电机配有带锁定连接器的尾缆 可轻松连接 每转可步
  • 网工内推 | 上市公司同程、科达,五险一金,年终奖,最高12k*15薪

    01 同程旅行 招聘岗位 网络工程师 职责描述 1 负责职场 门店网络规划 建设 维护 2 负责网络安全及访问控制 上网行为管理和VPN设备的日常运维 3 负责内部相关网络自动化和系统化建设 4 优化与提升网络运行质量 制定应急预案 人员培
  • 网络安全行业热门认证证书合集

    网络安全认证证书 就和学历一样是敲门砖 拿到了可以用不到 但不能没有 技术大牛可以没有证书 但普通人不能没有 1 初级入门 就像学历在职场上展示一个人的基本素养一样 网络安全认证证书可以展示一个人在网络安全领域具备的基本知识和技能 它为初学
  • Apache2 mod_evasive 与 mod_security 与 OWASP crs 在防御 DDOS 时?

    再会 我在 Tomcat 前面运行 Apache2 服务器 我需要在 Apache2 层上实现 DDOS 保护机制 我有两个候选者 带有 OWASP 核心规则集的 mod evasive 和 mod security2 Mod securi

随机推荐

  • Windows修改java环境变量不生效

    Windows修改java环境变量不生效 1 运行 regedit 2 HKEY LOCAL MACHINE SOFTWARE JavaSof t Java Runtime Environment 3 删除不需要的
  • Qt中Q_D宏及d指针

    原文标题 d指针在Qt上的应用及实现 原文链接 http blog csdn net rabinsong article details 9474859 正文 Qt为了使其动态库最大程度上实现二进制兼容 引入了d指针的概念 那么为什么d指针
  • 全新服务器安装redis步骤大全

    如安装过程中报错可查看另外一篇文章 https blog csdn net Cjava math article details 108832966 第一步 下载安装包 访问https redis io download 到官网进行下载 这
  • IO进程线程day1(2023.7.25)

    一 Xmind整理 什么是IO 文件IO函数与标准IO函数 二 课上练习 练习1 标准IO函数的简单示例 scanf if OS Linux 去调用Linux的文件IO read else if OS windows 去调用windows的
  • Intel 80X86寄存器分类介绍

    开始读Linux内核相关书籍时 在书店里碰到一个计算机专业科班出身的朋友 向他请教时 他认为学习Linux内核不需要汇编和计算机体系结构等相关的知识 可是结合到现在的学习经历 我却越来越觉得为了搞清楚Linux内核相关设计和运行原理 自己那
  • 使用asp.net从零开始制作设计网站

    使用asp net从零开始制作设计网站 转载 首先感谢提供此教程的朋友 可以给大家学习的机会 很有用 留着好好学 如下正文 1 申请域名 2 购买空间 3 备案 4 使用photoshop完成设计与切图 5 使用dreamweaver建立站
  • C++ sizeof 运算符

    sizeof 是一个关键字 它是一个编译时运算符 用于判断变量或数据类型的字节大小 sizeof 运算符可用于获取类 结构 共用体和其他用户自定义数据类型的大小 使用 sizeof 的语法如下 sizeof data type 其中 dat
  • 独立成分分析(Independent Component Analysis)

    独立成分分析 Independent Component Analysis 1 问题 1 上节提到的PCA是一种数据降维的方法 但是只对符合高斯分布的样本点比较有效 那么对于其他分布的样本 有没有主元分解的方法呢 2 经典的鸡尾酒宴会问题
  • 2019年应该如何学习前端开发?

    近两年来 前端开发工程师越来越火了 2019年已经到来了 很多准备入行前端开发工程师的小伙伴们 不知道准备得怎么样了呢 有的朋友在想方设法的学习 争取在年后的金三银四能靠实力找到一份满意的工作 有的小伙伴在准备回家过个团圆年 来年再战 还有
  • Android 巧妙避免倒计时跳转页面时出现的问题

    在Android开发中 当我们实现导航页倒计时跳转时常会出现这样的问题 1 计时器正在倒计时的时候点击跳转按钮 会出现跳两次的状况 这是其一 2 其二 当计时器正在倒计时的时候按返回键 进入桌面后几秒后又进入应用 以下代码解决了这个问题 方
  • Creo文件怎么保存为HTML文件,将Creo装配体的每个部件保存成单独的STP格式

    我们在Creo中将装配体保存成STP格式时 默认是将所有的部件保存到一个STP文件中 如果我们希望将所有的部件保存成单独的STP文件 可进行如下设置 将选项step export format的值设置为ap214 is 此时在导出STP对话
  • python随机生成二维列表_对python产生随机的二维数组实例详解

    对python产生随机的二维数组实例详解 最近找遍了python的各个函数发现无法直接生成随机的二维数组 其中包括random 相关的各种方法 都没有得到想要的结果 最后在一篇博客中受到启发 通过列表解析的方法得到随机的二维数组 具体如下
  • eclipse没有server选项解决方法(史上最简单)

    1 2点击install 3输入网址到如下图位置 然后一直点击next即可 http download eclipse org releases kepler 4 Over
  • error LNK2019: 无法解析的外部符号 __imp_UuidCreate,该符号在函数 “public: char const * __cdecl gdcm...被引用

    一般这种情况就是链接库有问题 这个时候需要在代码中引入如下 pragma comment lib Rpcrt4 lib
  • 第05课:CNN 在机器视觉中的应用——图像分类

    从本节课开始 我们将陆续为大家介绍在工业界使用较多的几种神经网络结构 首先介绍的是卷积神经网络 Convolution Neural Network CNN 本节课核心内容包括 卷积神经网络发展历史回顾 卷积与池化 卷积神经网络的应用 图像
  • 线程池简介说明

    转自 http www java265 com JavaCourse 202110 1494 html 下文是笔者讲述线程池的相关简介说明 如下所示 线程池的简介 线程池 Thread Pool 用于规定应用程序中同一时刻可运行的线程数 用
  • 小程序端使用uni.chooseLocation()API报chooseLocation:fail the api need to be declared in the requiredPrivate

    错误 解决方案 在manifest json中把红框圈起来的地方删掉就可以了
  • jquery ajax上传文件到服务器,jquery – 如何在POST上使用Ajax上传文件?

    我知道关于这个主题的主题并没有遗漏 这就是为什么我查看了关于这个主题的大量帖子 找不到令我满意的东西 所以我试图自己构建它 我想要做的就是使用Djaxo使用Ajax上传文件以避免页面刷新 这是我做的 basic upload html cs
  • 【JSP】第一个JSP程序:Hello,JSP

    JSP就是Servlet 如果不会Servlet 就无法理解JSP 通过本文 你将学到如何实现第一个JSP程序 以及JSP程序的实现原理 文章目录 JSP诞生背景 第一个JSP程序 JSP实现原理 执行过程 为什么JSP就是Servlet
  • 如何从DDOS攻击中恢复

    分析攻击 一旦攻击结束 尝试尽可能详细地分析它 您可以从您的安全提供商或您的内部网络和应用程序系统日志中获取大部分此类信息 要问的一些关键问题包括 哪些资产遭到攻击 它是针对您的整个网络 还是针对特定的服务器或服务 攻击特征是什么 是单一的