据美国有线电视新闻网(CNN)等美媒报道,当地时间10月10日上午,亲俄黑客组织 “KillNet ”声称对美国几个主要机场网站进行了分布式拒绝服务(DDoS)攻击,海量垃圾请求淹没了承载机场网站的服务器,导致部分旅客无法获得其预定航班的更新信息,也不能预订机场服务。
据悉,受此次网络攻击事件影响,包括亚特兰大市哈茨菲尔德-杰克逊国际机场和洛杉矶国际机场在内的14个机场网站出现故障。
DDoS即“分布式拒绝服务”。原则上,所有的互联网服务需要对网络请求执行某些操作并返回结果。要做到这一点,服务将投入一定量资源实现每个请求,其中的资源包括网络容量,CPU周期,存储器,IO等等。DDoS攻击的通常方法是从外部寻找一些方法来耗尽可用的资源,所以导致没有资源留给合法请求。
很多方法都可以DDoS,最简单的是攻击者破坏该服务接受请求的网络连接。用处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击。
通常攻击者会在发起DDOS 攻击之前就控制着成千上万个存在漏洞的计算机,这些计算机我们称之为“肉鸡”,入侵者通过这些“肉鸡”向目标机器在相同时间内发起并发请求,导致目标机器的系统资源瞬间被打满,无法正常对外提供服务。
《中华人民共和国网络安全法》明确了关键信息基础设施在动态网络安全防护、安全监测方面的基本要求,《关键信息基础设施风险评估指南》有效支持网络安全法落地。未来关键基础设施亟需通过风险评估不断找出威胁源,不断迭代安全措施,并检验安全措施有效性。
一、缓解恶意流量攻击
流量清理服务:对恶意流量进行清理,通过发往特定IP地址范围的流量将重定向到清理数据中心,其中功击流量将得到“清理”或清洗。
二、面预防为主保证安全
在骨干节点配置防火墙:可抵御部分攻击,在发现攻击的时候,可将攻击导向已经牺牲的主机,保护真正的主机不被伤害。
CDN 流量清洗防御:利用CDN 节点具备 200G 的流量防护功能,有效应对绝大多数的 DDOS 流量攻击。
隐藏服务器真实 IP 地址:当服务器对外传送信息时,隐藏真实 IP 地址。