本帖最後由 felicity2010 於 2013-9-9 02:07 AM 編輯 S9 j! G/ w# K
2 l% q% Y, O( K. g' H# s! mwww2.tvboxnow.com
1 o5 R5 Y% m, ?4 A! d, U公仔箱論壇! }+ K5 D; `! X% Z& t9 { O$ V
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。( ?5 R3 T" t; E& _: f- S1 M$ M" }
李勁華: 網站掛在雲端,如何抵抗DDoS攻擊TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。: m$ f9 Z) ?8 P/ K7 g. [& U
tvb now,tvbnow,bttvb7 j4 R* ~ j5 D& P' r7 |5 B
# b, X0 ^; Q: w3 o1 ], \/ @% j! ~, d
1 Y+ F; {6 ]! D, _0 l% I1 b1 ttvb now,tvbnow,bttvb
( q( W) O2 o) F/ i9 o( D; pTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。公仔箱論壇7 P- s/ {2 |" J0 J/ B
近日〈主場新聞〉網站受到DDoS攻擊,主場Facebook fan page說網站流量比平多出300倍,但沒有說明實際流量有多少Gbps。
3 \4 ^" S0 t, c! U; x4 Q4 s公仔箱論壇
# k; Y( g9 t5 R" y公仔箱論壇作為主場博客,我對這事件亦非常關心,利網絡工具調查,得知主場網站掛在Amazon的雲端(Cloud)服務(Amazon Web Services, AWS),而雲端的好處,就是可以隨著訪問流量,彈性地調配網站資源,所以一般的流量激增,例如刊出某單突發新聞,AWS都可以輕易應付。
; n' S. J6 Q( ]7 M. aTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。( h6 `! G+ ]* s$ z
但惡意DDoS攻擊者會用超大量的ip地址,作出最消耗資源的訪問,例如搜尋內文,或下載大量檔案等等,同時亦會發放多種不同形式的惡意攻擊,務求令網站癱瘓。8 Q8 G/ G) u+ F4 [$ }
6 y2 @5 U( d3 X: B9 D6 l因為網站在雲端,是虛擬伺服器(Virtual Server),不能自設硬件防火牆(Firewall)和路由器(Router),所以人手控制流量會比較困難,對應方法,可以在AWS Marketplace租用Virtual Router,Firewall, Traffic Manager等服務,然後人手調控訪問流量。但這些服務一來需要有操作知識,二來價錢亦不菲,所以我會建議用另外一種雲端保安服務。公仔箱論壇# |/ K/ L# P( V, M' ~
+ g0 [' b0 m/ U+ h) j5 ]公仔箱論壇現時雲端保安服務有幾個比較知名的供應商,例如Cloudfare,Incapsula,NeuStar,Prolexic。用法是將網站現在的DNS Server轉用他們提供的DNS Server,於是所有流量將會先經過他們的系統過濾,然後再才去到訪問者的電腦。
9 N- e, {/ b$ }# T6 d+ nwww2.tvboxnow.com! @( c0 _, w5 M% V
這類服務一般包括基本的Firewall,將惡意訪問篩走,而因為DDoS的訪問都是正常流量,所以難以完全用程式分辨,一定要加上專家人工分析。而雲端保安服務公司,都有提供DDoS保護服務,並擁有海量的頻寬(例如Preleix就聲稱有800Gbps),確保足夠緩和DDoS攻擊。一般來說數 Gbps的攻擊已算大規模,數十Gbps的攻擊可謂巨型。但今年3月發生了史上最大型的DDoS攻擊,高峰流量達到300Gbps,幾乎拖慢了整個互聯網,受害者找Cloudflare幫忙,亦令Cloudflare成為攻擊目標,最終要多個國家的互聯網交換中心(Internet Exchange)合力聯手才能停止這次攻擊。" E, ]0 v0 h6 Z' ?, Q% _
3 o- y1 d/ Z6 g1 @( Z希望〈主場新聞〉服務盡快恢服,我們絕對不能向惡意攻擊低頭!主場的朋友們請加油!tvb now,tvbnow,bttvb$ C% g" O/ f2 \+ t' A$ K u8 i8 R# Q0 y
0 A8 T: L! z+ s8 p# m0 W6 q
1 R4 z$ W; ?# R' e; `$ x |