/* 系统自带广告*/

Nexusguard为服务器托管商解决DDoS攻击防御问题

2015-11-13 14:00 来源:香港IDC机房 阅读 评论(0

  Nexusguard是一家提供端对端、基于云服务以及互联网安全解决方案的优秀供应商。Nexusguard透过网络向我们的客户提出解决方案,以确保其用户能享受无间断的网页服务,保护他们免受日益增加并不断进化的众多网络威胁的侵害,特别是分布式拒绝服务 (DDoS) 攻击。Nexusguard总部位于香港,在台湾另设有办事处,全球各地分布(全互联)有巨大洁净流量中心,致力于为用户提供高定制、高品质、低延迟及经济高效的DDoS防护服务。

  DDOS攻击问题

  分布式阻断服务 (DDoS)攻击不仅对攻击对象造成困扰,也是网络服务供应商的一 大挑战。正因为DDoS攻击占据服务器托管网络服务供应商(ISP)向用户提供的流量,所以服务供应商必须对症下药,以免城门失火,殃及池鱼。换句话说,只要某单一终端用户受 到攻击,服务供应商就必须马上布阵防御。

  DDOS攻击服务商的现状

  在大部分情况下,由于服务器托管服务商的基础架构有限,它们必须和用户共享资源,而其隔离个别用户的能力也有限。当个别用户遭受大规模DDoS攻击,将占用大量网络源,其他用户也很可能被波及,产生骨牌效应,有机会引起其他用不满,导致客户流失。

  如果DDoS攻击还停留於十多年前的规模和频率,以这家龙头企业的资源来说大可置之 不理。但是,自2004年起,DDoS攻击数逐年快速成长,到了服务供应商无法继续坐 视不管的地步。无论是攻击频率、规模和细腻度都持续演进。时至今日,ISPs每日应 付的 DDoS攻击动軏数以百计,导致带宽成本增加、设备毁坏,甚至令商誉受损,成 为了这个产业日益沉重的负担。

  其实,服务器托管提供商可以透过购置额外资源解决这个问题。然而,设备和带宽都很昂贵,而 且难以预测需要多少资源才可有效缓解攻击。

  Nexusguard处理DDOS攻击流程介绍

  1、首先,在Nexusguard和服务器托管网络服务供应商(ISP)的数据中心之间,设定有冗余的通用路由封装通道(GRE tunnel)。通用路由封装通道能在DDoS攻击后加速数据回到該服务器托管供应商。由于该服务器托管供应商已经安装了Arbor出产的DDoS监控设备,Nexusguard帮助該ISP修改设备的设定,使之更能辨识DDoS攻击。

  2、当设备侦测到DDoS攻击,会发布特定的前缀给Nexusguard,并提供Nexusguard受攻击者的IP位置。当 Nexusguard收到攻击路径,便将该前缀广播至网络,同时以空路由阻挡所有往受攻击者IP位置的流量。

  3、所有非受攻击者的流量透过前述的通用路由封装通道,经过Nexusguard云端回到服务器托管供应商。Nexusguard将持续 为服务器托管供应商监控网络;如果该前缀的另一个IP受到攻击,Nexusguard将辨识出该攻击并同样以空路由方式为新受 害者吸收攻击流量。

  4、Nexusguard每两个小时确认攻击状态,直到攻击完全停止。如果Nexusguard侦测到攻击仍在继续,目标IP位置将维持空路由。如果攻击已经停止,Nexusguard将前缀送回给ISP。

  Nexusguard成果

  今日,Nexusguard平均每个月为服务器托管供应商缓解超过500次攻击。有了Nexusguard保护基础架构,服务器托管供应商的服务可靠度和客户满意度皆明显改善。 此外,该服务器托管供应商也减少了线路和设备被攻击而造成的损失。Nexusguard全年无休的服务确保该服务器托管供应商的用户不受 DDoS攻击,进而将精力与资源用于核心业务的成长和扩张。

分享给小伙伴们:
本文标签: 服务器DDOS攻击

相关文章

评论

发表评论愿您的每句评论,都能给大家的生活添色彩,带来共鸣,带来思索,带来快乐。

签名: 验证码: 点击我更换图片

评论列表

    © 2012-2015 香港IDC行业资讯门户 GJiis.Com

    点击这里联系香港IDC机房客服351190365(客服)电话:00852-37249634 QQ交流群:①群 285052371 ②群 29272628