查看: 1817|回复: 2
收起左侧

[讨论] [趋势科技高层博客]DDoS 和云计算:沮丧,但却是真的!

[复制链接]
Sammi888
发表于 2009-11-2 16:26:09 | 显示全部楼层 |阅读模式
亚马逊的EC2的客户们最近遭遇了一场有预谋的分布式拒绝服务(DDoS)攻击,这场攻击导致了对于这种基于Web的代码托管服务BitBucket(我喜欢的IT小报The Register的正式新闻用语)的恐慌。一个不幸的事实是对于EC2所遭受的这种DDoS攻击,一旦入口网络带宽被占满,除了直接断开网络,没有更好的防御措施。

趋势科技不得不把与分布式拒绝服务攻击之间的搏斗作为我们反病毒业务以及托管安全业务的一部分。我和一些首席技术官和架构师们探讨过他们对于Bitbucket事件的看法,这让我认识到了DDoS所引起的棘手难题。

供应商和SaaS/IaaS提供商们可以忽悠以免受到负面新闻的影响,但从技术的角度来看,一旦接入网络受到密集的DDoS攻击,便没有任何防御可言。没有方法能够从架构上避免分布式拒绝服务的攻击,但你可以设计架构减轻攻击。这不是一劳永逸的事情,而是应该发展与上游供应商的好的工作关系并与他们实时合作减轻攻击。

大多数的(针对DDOS攻击的)网络对策方案无法使网络免受DDoS攻击,因为它们无法阻止通信的大量涌入,而且典型情况是,它们都不能区分好的内容和坏的内容。Intrusion Prevention Systems (IPS)对于已识别的并且之前有数字签名的攻击是有效的,但是对于内容合法而目的不良的攻击却束手无策。类似的,防火墙通常用一些简单的规则来拒绝或者允许协议、端口或IP地址。DDOS攻击可以很容易地绕过防火墙和IPS设备是因为它们被设计成在发送合法的通信流量(比如说对某Web服务器的HTTP请求)。这些攻击从很多独立主机上产生大量流量,这就使得服务器(更通常的情

虽然我怀疑这种攻击相对稀少,因为今天大多数这种形式的攻击是用来牟取非法利益,而且DDoS 通常被人操纵用来抹黑或者报复,它们仍会对顾客、IaaS 卖家、和ISP们构成威胁。不管哪个坏蛋盗用了那些用于DDoS攻击的机器,识别到这些被盗用的机器后, ISP们不得不开始一项痛苦的任务去通知他们的订户或者直接关闭这些被盗用的机器。ISP们要通知成千上万的订户可不是很快很轻易就能完成的。

如果你将一个不承担紧急任务的应用程序到云里面去,那么上述这一切都无关紧要,你大可以前往酒吧等到DDoS风波平息你的应用程序又可以使用的时候。

如果你是将一个承担重要任务的程序应用到云计算里去,那又是另一回事了,因为你从一开始搭建这个程序时就要保证它有迅速恢复的能力。这就意味着将这个应用程序散布到不同的IaaS供应商那里并从他们那里复制数据。这也意味着要挑战不同IaaS供应商的反应时间。云计算和SaaS/IaaS是了不起的东西,但企业和应用架构师先要谨慎思考,才能飞上云端。
kevin9718
发表于 2009-11-2 16:46:23 | 显示全部楼层
我想问的是..512的序列号不能用是怎么搞的。。或者去哪里兑换时间呢?
Sammi888
 楼主| 发表于 2009-11-4 18:42:54 | 显示全部楼层
512的序列号应该可以注册,可能现在后台还在调
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 03:07 , Processed in 0.128184 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表