逼逼爱爱视频 I 美女免费福利视频 I 男男互操视频 I xnxx中国美女 I 国产视频在线一区二区 I 女人裸体做爰视频 I 欧美一级三级 I 日韩综合精品 I 国产免费一区视频观看免费 I 欧美黑大粗 I 在线免费看mv的网站入口 I 重囗另类bbwseⅹhd I 奇米色在线 I 欧美激情18 I 成人免费看片' I 亚洲色图88 I 欧美一性一乱一交一视频 I 国产中文字幕av I 色爱综合区 I 日本天堂在线 I 欧美aⅴ在线观看 I 在线一区亚洲 I 亚洲电影av在线 I 国产成人免费高清激情视频 I 超碰在线观看网站 I 在线一区高清 I 男人和女人高潮免费网站 I 亚洲午夜国产成人av电影男同 I 伊人二本二区 I 欧美日韩dvd I 黄片毛片大全 I 亚洲国产欧洲综合997久久 I 九色 av I 福利在线看片 I 免费无码午夜福利片69 I 黄色软件在线播放 I 久久久久久九九九九九九 I av在线无码专区一区 I 国产精品一区二区人人爽79欧美

< 返回新聞公共列表

香港服務器CDN加速與DDOS防御的解決方案

發布時間:2020-11-23 14:49:40

一、目的

恒訊科技實現了對香港服務器境外節點的加速訪問,分區域分線加速,防御來自競爭對手的DDos惡意攻擊,常見的延遲CC攻擊和致命大流量攻擊。針對上述加速策略和兩種攻擊方式,簡要介紹了幾種防御方案。


二、CDN加速

利用第三方的DNS智能解析分區域分線路進行,就近原則,例如Cloudxns/DNSpod/51DNS/DNSla等。

1.CDN節點選擇:

主要節點選擇香港VPS,其他節點根據應用的部署區域進行優選(馬來、新加坡、柬埔寨、菲律賓等),旁路做流量清理(遭遇攻擊),可選擇美國高防御VPS引流。

2.自建CDN優勢:

旁路做流量清洗

資源充分利用:無攻擊時,做路由加速,被攻擊時做節點切換

長遠規劃,后期可增加節點、硬件配置等,根據需要自由提升防御DDOS攻擊能力

3.架構設計:

我們將CDN節點分解成反向代理+緩存加速+攻擊防御這三個層次的功能結構。

反向代理:路由加速,隱藏主節點,負載均衡

緩存加速:靜態推送,節省后端主節點帶寬

攻擊防御:快速解析,建立syslog分析日志,匹配過濾惡意攻擊,多節點CDN可以采用聯動方案,建立syslog系統,采集所有節點訪問日志,編寫腳本分析日志,發現異常請求后通過ansible工具發送命令到節點。


三、攻擊防御

1.延緩性CC攻擊:

這類攻擊的主要特點是,攻擊者借助網絡上提供的大量代理服務器IP,使用攻擊軟件,生成合法請求指向受害主機。這類攻擊成本低,網上現成能發動攻擊軟件多,其目的是通過漸增的垃圾請求,消耗CPU、內存、網絡資源,造成擁堵,達到網站訪問變慢,直至無法訪問。


2.防御思路:

這類攻擊有兩個特征比較明顯,第一個特征,由于是人為生成了大量的非法請求,所以會引發網絡的入口異常流量增大(正常情況下出口流量大,入口流量小);

第二個特征,攻擊力度有一個漸增的過程,機器可以充分利用這個時間智能做出反應,調用日志分析腳本,進行引流和IP封殺。


具體策略:

1、采用監控軟件的流量監控來觸發日志分析腳本(zabbix為例)


香港服務器CDN加速與DDOS防御的解決方案.jpg


2、采用python腳本統計入口流量,發現異常時,調用日志分析腳本,第一時間找出IP、Agent等特征碼,利用iptables對惡意IP進行過濾,應用層上利用nginx關鍵詞進行過濾。

致命的大流量攻擊:

這類攻擊主要特點是,通常以tcp,icmp和UDP(尤其是UDP包,單UDP的數據包可以很大)方式為主,攻擊流量可以達到幾十GB以上,整個機房都能受到影響,攻擊者通常利用大量肉雞,對目標進行流量打擊,此時流量會迅速占滿服務器的帶寬,導致無法響應任何用戶請求。

這類攻擊需要購置大量帶寬,對于攻擊者來說,成本還挺高,但是下手“快狠準”,讓網站在短時間內完全無響應。

由于這類攻擊會引起流量劇增,IDC通常采取的措施是丟車保帥,直接將被攻擊IP下線,這無疑是落井下石。


3、防御思路:

架設硬防火墻(成本高)

租用高防節點

租用大流量CDN分散目標流量(引流)

長久之計,自建CDN


4、防御策略:

HAProxy+Nginx/Varnish/ATS組合,我們稱它為防御型反向代理緩存策略,功能角色如下:

HAProxy負責動靜資源分離,實現會話粘滯,節點負載均衡,故障轉移,開啟HAProxy的httplog功能,做日志記錄

Nginx負責反向代理緩存


四、架構細節

DNS智能解析+輪詢+存活監測:

1.部署智能DNS就近匹配CDN節點

我們自建CDN其中一個目的是做訪問優化,因此當部署完多個CDN節點后,為使這些節點協同運作,同時優化用戶的訪問路徑,使得訪客能夠根據自己所在的區域和線路類型,就近從CDN節點上獲取頁面內容,從而優化訪客的路由。


2.DNS自動輪詢+故障監測

利用DNS輪詢來為網站進行分流負載。如果條件充裕,后期可以部署冗余的CDN節點,這樣既能緩解某個單一節點的負載,同時能為節點作互備,當一個區內的CDN節點因故障失效之后,調度機制要在最快時間內將故障節點的流量牽引至當前可用節點,不影響訪客的正常請求。


3.日志分析+攻擊防御:

CDN作為網站的前端節點,實時記錄著訪客的所有訪問行為。利用好這些訪問日志,對其進行的分析和挖掘,感知業務層面的一些異常活動,當面臨DDoS攻擊時,能夠提供足夠的證據來區分惡意的IP。

區分惡意攻擊的主要依據類型有:

某個IP發起大量的并發請求

大量連續的IP段發起請求

大量無規則的IP發起請求

目前我們對HAProxy的日志分析僅作用于單節點,可以利用下面的CDN圖形化管理工具對日志進行統一管理。


4.多節點CDN圖形化管理工具:

管理和運維一套CDN系統是一件很麻煩的事,想要實現快速部署、集中管理,我們可以利用軟件工具來管理所有CDN節點,這里采用Fikker。


恒訊科技的高防CDN是國內首家既能防御還能加速的一款CDN產品,擁有多年的防護經驗,全球各地都有豐富的IDC資源,自動分布節點,保證質量保證品質保證快而穩的客戶體驗。



/template/Home/Zkeys724/PC/Static
主站蜘蛛池模板: 亚洲精品国产高清在线观看 | 野花中文免费观看6 | 久久99精品国产自在现线小黄鸭 | 男人天堂中文字幕 | 主播av在线 | 成人做爰69片免费看网站 | youjizz自拍| 色窝窝无码一区二区三区 | 亚洲精品1区2区3区 中文字幕视频免费 | 伊人色综合一区二区三区影院视频 | 国产欧美视频综合二区 | 91小视频 | 日韩肉感妇bbwbbwbbw | 久久久激情网 | h在线| 国产精品人成视频免费软件 | 狠狠色噜噜狼狼狼色综合久 | 精品久久中文字幕 | 日产精品卡二卡三卡四卡乱码视频 | 国产gv猛男gv无码男同网站 | 国产欧美精品一区二区三区小说 | 少妇做爰α片免费视频网站 | 九九九九九依人 | 国产精品久久久久久模特 | 寂寞少妇按摩spa高潮91 | 午夜福利无码不卡在线观看 | 亚洲一线二线三线久久久 | 欧美黄一区 | 一本无码久本草在线中文字幕dvd | 亚洲精品9999久久久久 | 国产高潮流白浆免费观看 | 国产日韩在线观看视频 | 99久久久国产精品美女 | 少妇激情视频一二三区 | 欧美一区二区三区影院 | 日韩一级免费视频 | 国产精品国产三级国产传播 | 特级毛片在线 | 久久国产精品网 | 中日韩精品视频在线观看 | 高潮精品一区videoshd | 国产人碰人摸人爱免费视频 | 午夜av在线免费观看 | 91大尺度 | 日韩精品中文字幕在线 | 日本午夜三级视频 | 欧美 国产日韩 综合在线 | 忍着娇喘人妻被中出中文字幕 | 人操人人 | 中国丰满少妇人妻xxx性董鑫洁 | 日本一级一片免费视频 | 亚洲国产午夜 | 国产精品久久久久久亚洲色 | 欧美精品久久96人妻无码 | 丰满爆乳一区二区三区 | 亚洲女人体内精汇编 | 成人性生交大全免费中文版 | 男女性高爱潮是免费国产 | 久久婷婷亚洲 | 狠狠躁夜夜躁人人爽天天天天97 | 小雪奶水翁胀公吸的小说 | 免费观看又色又爽又湿的视频软件 | xxxxxhd亚洲人hd | av无码精品一区二区三区三级 | 好色视频网 | 中文无码人妻有码人妻中文字幕 | 黄色a免费 | 少妇愉情理伦片bd | 亚洲爽片| 国产欧美日韩精品在线 | 任我橹这里只有精品 在线视频 | 国内大量揄拍人妻精品视频 | 日本一区二区三区免费播放 | 成人免费毛片嘿嘿连载 | 国产农村妇女精品一区二区 | 午夜精品久久99蜜桃的功能介绍 | av天天网 | 天堂√在线观看一区二区 | 欧美一区二区三区成人久久片 | 国产午夜无码精品免费看 | 久久老子午夜精品无码怎么打 | 爽死你欧美大白屁股在线 | 国产精品久久久久久欧美 | 亚洲一卡二新区乱码绿踪林 | 亚洲 欧美 小说 | 久久永久免费视频 | 国产在线精品一品二区 | 含羞草www国产在线视频 | 一本一道久久a久久精品综合蜜臀 | 免费毛片在线看片免费丝瓜视频 | av无码一区二区大桥久未 | 精品国产亚洲第一区二区三区 | 国产成人精品无码一区二区 | 日韩免费视频一一二区 | 久久天天躁狠狠躁夜夜不卡 | 俺也去一区二区 | 丰满人妻无码∧v区视频 | 夜夜高潮夜夜爽高清视频 | 国产亚洲精品久久久久小 |