bsp;其实这种攻击的原理很简单,但是处理起来却是非常麻烦,简单,但是非常有用。
\n
举个例子,你是个开餐厅的老板,本来每天客流正常,但是突然某一天,你不知道得罪了谁,对方派出混混来你店里,他们也不搞破坏,就是占座,搞得正常客人没法吃饭,你也做不成生意。
\n
这些混混就是所谓的ddos攻击,大量的访问最终导致的结果就是——服务器繁忙,正常用户无法使用。
\n
“唉~没完没了的,对面都不用睡觉的是吗?都动起来吧。”座位上一个年纪不大的人拍了拍手,他就是网络安全组的组长陈岩,今年才三十岁出头,非常年轻。
\n
随即敲键盘的声音响起。
\n
“流量特征匹配,是ddos变种,混合了应用层和volumetric攻击,”另一名专注于监控网络流量的队员迅速报告。
\n
“数量多少?”
\n
“每秒请求数(rps)超过200万,还在快速增加!”
\n
陈岩淡定地点了点头:“启动预案吧,把所有外部流量先引到清洗中心!”
\n
话音落下,随着防御机制的激活,庞大的异常流量被引导至“清洗中心”,在那里,恶意流量会被识别和过滤。
\n
“有效流量占比开始回升!”
\n
陈岩呵呵一笑:“手动查一下有没有其他攻击。”他们本身就是做模型的,所以自然也开发了一些网络攻击的检测模型,
\n
但是这些模型对于一些新型攻击的检测效果可能不会这么好,所以还是需要人工进一步检查。
\n
“有了,对方正在尝试sql注入。”
\n
“启动
本章未完,请点击下一页继续阅读! 第2页 / 共4页