幻灯片 1



Similar documents
何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

2016 年 荔 湾 区 财 政 核 定 支 出 汇 总 表 表 二 单 位 名 称 : 广 州 文 化 公 园 基 本 支 出 项 目 支 出 科 目 编 码 预 算 科 目 名 称 一 般 公 共 预 算 5, , , , ,


抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %

深圳市新亚电子制程股份有限公司

2016年德州市机构编制委员会

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

国债回购交易业务指引

Microsoft Word - 第7章 图表反转形态.doc

黄 金 原 油 总 持 仓 增 长, 同 比 增 幅 分 别 为 4.2% 和 4.1% 而 铜 白 银 以 及 玉 米 则 出 现 减 持, 减 持 同 比 减 少 分 别 为 9.4%,9.4% 以 及 6.5% 大 豆, 豆 粕 结 束 连 续 4 周 总 持 仓 量 增 长, 出 现 小 幅

珠江钢琴股东大会

自 服 务 按 钮 无 法 访 问 新 系 统 的 自 服 务 页 面 因 此 建 议 用 户 从 信 网 中 心 ( 主 页, 右 下 角 位 置 的 常 用 下 载, 或 校 园 网 用 户 自 服 务 ( 首 页

Microsoft Word - 文件汇编.doc


I


3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审

证券代码: 证券简称:长城电脑 公告编号:

西 南 民 族 学 院 学 报 哲 学 社 会 科 学 版 第 卷 资 料 来 源 中 国 统 计 年 鉴 年 年 新 中 国 五 十 年 统 计 资 料 汇 编 中 国 人 口 统 计 年 鉴 年 数 据 资 料 来 源 中 国 统 计 年 鉴 中 国 统 计 出 版 社 年 版 资 料 来 源

目 录 1. 手 游 收 入 增 长 与 发 展 空 间

<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>

一 开 放 性 的 政 策 与 法 规 二 两 岸 共 同 的 文 化 传 承 三 两 岸 高 校 各 自 具 有 专 业 优 势 远 见 杂 志 年 月 日

上海证券交易所会议纪要

投影片 1

ICS 35

抗 日 战 争 研 究 % 年 第 期! # # % %

ETF、分级基金规模、份额变化统计

课程类 别

Microsoft Word - 资料分析练习题09.doc

PowerPoint 演示文稿

金融全渠道银行彩页中文版0702

!!

:厦门安妮股份有限公司关于重大资产重组事项相关公告的更正公告+

在2012年工作会议结束时的讲话

抗 日 战 争 研 究 ( 年 第 期!!! #! %!! & ( % & ( (

上证指数

上海证券交易所会议纪要

目 录 第 一 部 分. 部 门 概 况 一. 主 要 职 能 二. 部 门 预 算 单 位 构 成 第 二 部 分 年 部 门 预 算 表 一.2016 年 收 支 预 算 总 表 ( 功 能 分 类 科 目 ) 二.2016 年 收 支 预 算 总 表 ( 经 济 分 类 科 目 )

doc

收 入 支 出 项 目 2016 年 预 算 项 目 2016 年 预 算 预 算 01 表 单 位 : 万 元 ( 保 留 两 位 小 数 ) 一 公 共 财 政 预 算 拨 款 一 人 员 经 费 一 般 财 力 人 员 支 出 成 品

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

工 程 勘 察 资 质 标 准 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 工 程 勘 察 相 应 专 业 类 型 主 要 专 业 技 术 人 员 配 备 技 术


2. 本 次 修 改 后, 投 资 者 申 购 新 股 的 持 有 市 值 要 求 市 值 计 算 规 则 及 证 券 账 户 使 用 的 相 关 规 定 是 否 发 生 了 变 化? 答 : 未 发 生 变 化 投 资 者 申 购 新 股 的 持 有 市 值 是 指, 以 投 资 者 为 单 位

年中国煤炭行业研究分析报告

2006年顺德区高中阶段学校招生录取分数线

关于修订《沪市股票上网发行资金申购

2016年市委组织部部门预算

Template BR_Rec_2005.dot

一 从 分 封 制 到 郡 县 制 一 从 打 虎 亭 汉 墓 说 起

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

<4D F736F F D20B3D6B2D6CFDEB6EEB1EDB8F1D7EED6D52E646F63>

·岗位设置管理流程

目 录 第 一 部 分 部 门 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 2016 年 部 门 预 算 表 表 年 收 支 预 算 总 表 表 年 收 入 预 算 表 ( 科 目 ) 表 年 收 入 预 算 表 ( 单

目 录 关 于 图 标... 3 登 陆 主 界 面... 3 工 单 管 理... 5 工 单 列 表... 5 搜 索 工 单... 5 工 单 详 情... 6 创 建 工 单... 9 设 备 管 理 巡 检 计 划 查 询 详 情 销 售 管

新, 各 地 各 部 门 ( 单 位 ) 各 文 化 事 业 单 位 要 高 度 重 视, 切 实 加 强 领 导, 精 心 组 织 实 施 要 根 据 事 业 单 位 岗 位 设 置 管 理 的 规 定 和 要 求, 在 深 入 调 查 研 究 广 泛 听 取 意 见 的 基 础 上, 研 究 提

第 四 条 建 设 单 位 对 可 能 产 生 职 业 病 危 害 的 建 设 项 目, 应 当 依 照 本 办 法 向 安 全 生 产 监 督 管 理 部 门 申 请 职 业 卫 生 三 同 时 的 备 案 审 核 审 查 和 竣 工 验 收 建 设 项 目 职 业 卫 生 三 同 时 工 作 可

B-002 行 政 处 罚 在 气 象 探 测 环 境 保 护 范 围 内 从 事 危 害 气 象 探 测 环 境 活 动 的 处 罚 中 华 人 民 共 和 国 气 象 法 第 三 十 五 条 第 一 款 第 二 项 B-003 行 政 处 罚 在

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

Microsoft Word - 工业品封面.doc

2016年山东省民主党派办公大楼管理处

河北省人大常委会机关车队

2 根 据 广 东 省 交 通 建 设 工 程 施 工 现 场 开 工 前 考 核 评 表 或 根 据 广 东 省 交 通 建 设 工 程 施 工 现 场 实 施 过 程 考 核 评 表 的 和 内 容 进 行 核 查 ; 3 现 场 抽 查 具 有 代 表 性 的 各 岗 位 人 员 ( 从 事


<4D F736F F D20B2CEBFBC3232C6DAD1A7CFB0D3EBCBBCBFBCC4DAD2B3>

本 报 表 制 度 根 据 中 华 人 民 共 和 国 统 计 法 的 有 关 规 定 制 定 中 华 人 民 共 和 国 统 计 法 第 七 条 规 定 : 国 家 机 关 企 业 事 业 单 位 和 其 他 组 织 以 及 个 体 工 商 户 和 个 人 等 统 计 调 查 对 象, 必 须 依

<4D F736F F D20B9D8D3DA BDECB1CFD2B5C9FAC5C9C7B2B1A8B5BDB5C8D3D0B9D8B9A4D7F7B5C4CDA8D6AAA3A E362E38A3A92E646F63>

2 任 务 目 标 任 务 实 施 学 一 学 安 全 用 电 1. 安 全 用 电 的 意 义 2. 人 体 触 电 的 基 本 知 识 1 2 1mA 10 30mA 50mA 100mA 750ms Hz

乐视云视频发行平台 操作手册 V1.1

( 二 ) 现 行 统 一 高 考 制 度 不 利 于 培 养 人 的 创 新 精 神,,,,,,,,,,,,, [ ],,,,,,,,,,, :, ;,,,,,,? ( 三 ) 现 行 统 一 高 考 制 度 不 利 于 全 体 学 生 都 获 得 全 面 发 展,, [ ],,,,,,,,,,,

一 单 位 基 本 情 况 2013 年 末, 全 市 共 有 从 事 第 二 产 业 和 第 三 产 业 活 动 的 法 人 单 位 3.57 万 个, 比 2008 年 末 (2008 年 是 第 二 次 全 国 经 济 普 查 年 份 下 同 ) 增 加 1.59 万 个, 增 长 79.7%

年 8 月 11 日, 公 司 召 开 2015 年 第 五 次 临 时 股 东 大 会, 审 议 通 过 了 关 于 公 司 <2015 年 股 票 期 权 激 励 计 划 ( 草 案 )> 及 其 摘 要 的 议 案 关 于 提 请 股 东 大 会 授 权 董 事 会 办 理 公

人 工 抗 原 的 鉴 定

附件一

 编号:

浙江省网上政务大厅

第 六 章 债 券 股 票 价 值 评 估 1 考 点 一 : 债 券 价 值 的 影 响 因 素 2

徐天宏:《基因天堂》.doc

白皮书

2.5 选 举 陈 晓 非 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.6 选 举 卢 婕 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.7 选 举 张 文 君 先 生 为 第 六 届 董 事 会 独 立 董 事 候 选 人 的 议 案

中国银行股份有限公司首次公开发行A股发行安排及初步询价公告

i 1) 系 统 运 作 前 设 定 *1. [2.1 网 页 主 机 名 称 设 定 ] -- 设 定 校 务 系 统 的 主 机 IP 地 址, 以 供 其 他 个 人 电 脑 连 接 及 使 用 该 系 统 *2. [2.3.1 输 入 / 修 改 学 校 资 料 ] -- 输 入 系 统 使

第 一 部 分 部 门 概 况 一 主 要 职 能 参 政 议 政 民 主 监 督, 参 加 中 国 共 产 党 领 导 的 政 治 协 商 二 部 门 预 算 单 位 构 成 中 国 民 主 建 国 会 山 东 省 委 员 会 部 门 预 算 包 括 中 国 民 主 建 国 会 山 东 省 委 员

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

教师上报成绩流程图

光明乳业股份有限公司

越秀区□□□(部门)2013年部门预算

江 苏 瑞 峰 建 设 集 团 有 限 公 有 限 公 江 苏 鲁 工 建 设 工 程 有 限 公 江 苏 溧 鸿 建 设 有 限 公 江 苏 明 创 科 技 园 发 展 有 限 公 公 公 有 限 公 江 苏 茂 盛 建 设 有 限 公 江 苏 鼎 洪 建 工 有 限 公 富 强 机 电 安 装

2015年度部门决算公开模板

( 四 ) 交 易 所 认 为 必 要 的 其 他 情 形 单 边 市 是 指 某 一 合 约 收 市 前 5 分 钟 内 出 现 只 有 停 板 价 格 的 买 入 ( 卖 出 ) 申 报 没 有 停 板 价 格 的 卖 出 ( 买 入 ) 申 报, 或 者 一 有 卖 出 ( 买 入 ) 申 报

合 并 计 算 配 售 对 象 持 有 多 个 证 券 账 户 的, 多 个 证 券 账 户 市 值 合 并 计 算 确 认 多 个 证 券 账 户 为 同 一 配 售 对 象 持 有 的 原 则 为 证 券 账 户 注 册 资 料 中 的 账 户 持 有 人 名 称 有 效 身 份 证 明 文 件

Transcription:

A-PDF Watermark DEMO: Purchase from www.a-pdf.com to remove the watermark 卓 越 的 互 联 网 业 务 平 台 提 供 商 基 于 CDN 云 分 发 平 台 的 DDoS 攻 击 防 护 方 案 武 志 鹏

目 录 Contents DDos 攻 击 DDos 攻 击 网 宿 Ddos 网 宿 Ddos 网 宿 Ddos 网 宿 Ddos 发 展 趋 势 防 护 方 案 思 考 攻 击 防 护 方 案 攻 击 防 护 方 案 攻 击 防 护 方 案 攻 击 防 护 方 案 概 述 功 能 介 绍 案 例 1 2 3 4 5 小 结 6

DDos 攻 击 DDoS 攻 击 DDoS 全 名 是 Distributed Denial of Service ( 分 布 式 拒 绝 服 务 ), 很 多 DoS 攻 击 源 一 起 攻 击 某 台 服 务 器 就 组 成 了 DDoS 攻 击

DDos 攻 击 发 展 趋 势 攻 击 形 成 产 业 链 攻 击 次 数 大 幅 增 加 攻 击 规 模 倍 数 增 长 2001 2002 2003 2004 2005 2006 2008 2010 攻 击 规 模 增 长 趋 势 100 Gbps 2008 2009 2010 2011 攻 击 次 数 增 长 趋 势 比 2008 增 长 20 多 倍 挂 马 网 络 黑 社 会 肉 机 商 业 竞 争 DDos 攻 击 攻 击 黑 吃 黑

中 国 是 最 大 的 DDos 攻 击 来 源 地 Akamai 2012 Q1 Prolexic 2012 Q2

中 国 DDos 攻 击 频 繁 我 国 境 内 日 均 发 生 攻 击 总 流 量 超 过 1G 的 较 大 规 模 的 DDoS 攻 击 事 件 365 起 受 攻 击 方 恶 意 将 流 量 转 嫁 给 无 辜 者 的 情 况 屡 见 不 鲜 2011 年 多 家 省 部 级 政 府 网 站 都 遭 受 过 流 量 转 嫁 攻 击, 且 这 些 流 量 转 嫁 事 件 多 数 是 由 游 戏 私 服 网 站 争 斗 引 起 摘 自 国 家 互 联 网 应 急 中 心 (CNCERT) 2011 年 中 国 互 联 网 网 络 安 全 报 告

近 年 来 一 些 DDos 攻 击 事 件 2011.2 2011.3 2011.6 2011.11 2009.5 2010.11 2007.6 百 合 网 DNSPOD 维 基 揭 秘 wordpress 劲 舞 团 游 戏 美 团 网 米 奇 网 500wan 彩 票 网 Prolexic 声 称 帮 助 某 亚 洲 电 子 商 务 网 站 缓 解 了 峰 值 约 为 45Gbps 的 DDos 攻 击

目 录 Contents DDos 攻 击 防 护 方 案 思 考 2

DDos 攻 击 如 何 防 御 呢? 购 买 个 防 火 墙 应 该 就 可 以 了 吧? 可 是 要 买 能 够 抗 多 大 攻 击 量 的 设 备? 可 能 还 得 购 买 大 量 的 带 宽 储 备, 可 是 平 时 带 宽 又 很 小 这 样 看 来 成 本 不 小 啊

网 宿 DDoS 攻 击 防 护 的 思 考 网 宿 拥 有 国 内 最 大 带 宽 容 量 的 CDN 平 台, 整 体 带 宽 储 备 量 超 过 1500Gbps 网 宿 通 过 多 年 的 运 营 积 累 了 丰 富 的 DDos 攻 击 防 护 经 验, 针 对 不 同 类 型 的 攻 击 进 行 了 针 对 性 的 防 御, 可 以 防 御 各 种 DDos 攻 击 :SYN Flood UDP Flood ICMP Flood HTTP GET/POST Flood CC Flood DNS Query Flood 等 在 为 客 户 网 站 提 供 安 全 保 护 的 同 时, 也 提 供 了 CDN 加 速 服 务, 提 升 用 户 体 验, 做 到 客 户 网 站 平 时 加 速, 攻 时 防 护 利 用 CDN 多 年 数 据 分 析 经 验 积 累, 对 攻 击 数 据 进 行 多 角 度 的 分 析, 以 利 于 客 户 对 攻 击 进 行 跟 踪 与 后 续 处 理

目 录 Contents 网 宿 DDos 攻 击 防 护 方 案 概 述 3

网 宿 DDoS 攻 击 防 护 方 案 方 案 动 画 演 示 建 立 保 护 墙 攻 击 监 测 调 度 分 散 逐 个 击 破

网 宿 科 技 DDos 防 护 方 案 示 意 图 方 案 示 意 图 GLB( 全 局 负 载 均 衡 ) 抗 DDoS 中 心 调 度 源 站 在 客 户 源 站 外 围 建 立 一 道 坚 固 的 保 护 墙 CDN 安 全 节 点 可 抵 御 住 绝 大 部 分 的 攻 击 抗 DDos 调 度 中 心, 根 据 各 个 安 全 节 点 反 馈 的 信 息 自 动 进 行 流 量 调 度, 保 证 每 个 安 全 节 点 所 承 受 的 攻 击 流 量 在 它 可 承 受 的 范 围 之 内, 尽 量 保 证 客 户 网 站 CDN 安 全 节 点 攻 击 者 CDN 安 全 节 点 攻 击 者 受 攻 击 时 访 问 的 可 用 性 攻 击 者

目 录 Contents 网 宿 DDos 攻 击 防 护 方 案 功 能 介 绍 4

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 网 宿 DDos 防 护 方 案 功 能 支 持 网 宿 CDN 加 速 拥 有 强 大 的 网 络 分 发 系 统, 可 将 客 户 网 站 的 内 容 分 发 至 网 宿 科 技 全 网 服 务 节 点, 并 进 行 智 能 调 度 和 缓 存, 使 用 户 可 就 近 取 得 所 需 内 容, 解 决 Internet 网 络 拥 挤 的 状 况, 提 高 用 户 访 问 网 站 的 响 应 速 度

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 CDN 加 速 功 能 内 容 缓 存 到 各 个 边 缘 集 群, 使 用 户 伸 手 可 得 用 户 源 站 最 终 用 户 到 最 近 的 边 缘 集 群 即 可 拿 到 想 要 的 内 容 网 宿 CDN 边 缘 集 群

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 网 宿 DDos 防 护 方 案 功 能 支 持 网 宿 DDos 防 护 方 案 在 客 户 源 站 外 围 建 立 一 道 坚 固 的 保 护 墙, 有 效 隐 藏 了 源 站 攻 击 者 只 能 访 问 到 CDN 边 缘 安 全 节 点, 无 法 对 客 户 源 站 进 行 直 接 攻 击 保 护 墙 除 了 保 护 源 站 不 受 到 DDos 攻 击 外, 还 屏 蔽 了 源 站 原 有 的 其 他 安 全 漏 洞, 消 除 了 被 攻 击 者 利 用 其 他 漏 洞 攻 击 的 隐 患

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 源 站 隐 藏 功 能 源 站 CDN 安 全 节 点 CDN 安 全 节 点 攻 击 者 攻 击 者 攻 击 者 不 知 道 源 站 在 哪 里! 攻 击 者

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 抗 SYN Flood 攻 击 当 前 最 流 行 的 DoS 与 DDos 的 方 式 之 一, 该 攻 击 利 用 TCP 协 议 缺 陷, 发 送 大 量 伪 造 的 TCP 连 接 请 求, 从 而 使 得 被 攻 击 方 资 源 耗 尽 SYN Flood 攻 击 防 范 传 统 的 防 范 方 案 收 到 传 统 的 TCP SYN 包 并 返 回 TCP SYN+ACK 包 时, 根 据 SYN 包 计 算 一 个 cookie 值, 暂 不 分 配 数 据 区 根 据 cookie 值 检 验 TCP ACK 包 的 合 法 性 合 法 再 分 配 专 门 的 数 据 区 进 行 处 理 未 来 的 TCP 连 接 网 宿 的 防 范 方 案 网 宿 针 对 SYN 攻 击 特 征 和 协 议 栈 低 效 的 现 状, 在 系 统 底 层 做 了 针 对 性 的 开 发 与 性 能 优 化, 对 SYN 包 做 高 效 地 响 应 和 处 理, 使 得 防 御 SYN 攻 击 的 性 能 大 幅 提 升 网 宿 抗 SYN Flood 性 能 是 同 等 配 置 条 件 下 传 统 SYN cookie 的 10 倍 以 上!!

CPU 使 用 率 网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 网 宿 抗 SYN Flood 攻 击 性 能 8 核 服 务 器,500Mbps SYN 攻 击 流 量 100% 80% 60% 40% 20% 0% cpu 使 用 率 syn cookie 100% 网 宿 方 案 10%

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 抗 UDP/ICMP Flood 攻 击 UDP/ICMP Flood 攻 击 一 般 是 带 宽 消 耗 型 的 攻 击 UDP/ICMP 攻 击 防 范 由 于 主 要 提 供 的 是 Web 服 务, 因 此 UDP/ICMP 的 数 据 包 很 少, 网 宿 在 系 统 底 层 针 对 这 些 类 型 包 的 请 求 设 置 一 个 阈 值 进 行 拦 截, 能 够 极 大 减 轻 机 器 的 负 载

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 抗 HTTP 攻 击 HTTP Flood 攻 击 是 最 为 常 见 的 DDos 攻 击 之 一 大 量 真 实 的 HTTP 请 求, 使 得 被 攻 击 方 资 源 耗 尽 HTTP 流 量 攻 击 攻 击 特 征 大 量 访 问 特 定 的 静 态 URL, 如 网 站 首 页 HTTP 流 量 攻 击 防 护 策 略 CDN 安 全 节 点 根 据 单 位 时 间 内 同 一 IP 的 访 问 次 数 进 行 限 制 CDN 安 全 节 点 根 据 单 位 时 间 内 的 总 访 问 流 量 进 行 限 制 CDN 安 全 平 台 根 据 单 位 时 间 内 所 有 服 务 器 的 总 访 问 流 量 进 行 限 制

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 抗 CC 攻 击 CC 攻 击 是 最 为 常 见 的 DDos 攻 击 之 一 大 量 真 实 的 HTTP 请 求, 访 问 不 存 在 的 链 接 或 者 动 态 的 URL, 使 得 源 站 资 源 耗 尽 CC 攻 击 特 征 大 量 访 问 不 存 在 的 URL, 造 成 大 量 回 源 大 量 访 问 动 态 的 URL, 造 成 大 量 回 源 CC 攻 击 防 护 策 略 CDN 安 全 节 点 根 据 单 位 时 间 内 同 一 IP 的 回 源 访 问 次 数 进 行 限 制 CDN 安 全 节 点 根 据 单 位 时 间 内 的 总 回 源 访 问 流 量 进 行 限 制 CDN 安 全 平 台 根 据 单 位 时 间 内 所 有 服 务 器 的 总 回 源 访 问 量 进 行 限 制

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 抗 DNS Query Flood 攻 击 发 送 大 量 的 域 名 解 析 请 求, 请 求 解 析 的 域 名 可 能 是 真 实 域 名 随 机 生 成 或 根 本 不 存 在 的 域 名, 从 而 使 得 被 攻 击 方 资 源 耗 尽 DNS 攻 击 防 范 策 略 网 宿 使 用 自 主 开 发 的 GDNS 作 为 基 础 DNS, 针 对 DNS Query Flood 做 了 相 应 策 略, 单 台 服 务 器 相 比 Bind 抗 攻 击 性 能 提 升 20 倍 以 上, 并 通 过 集 群 化 分 布 式 的 部 署, 使 得 整 体 系 统 具 有 很 强 的 抗 攻 击 能 力

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 网 宿 DDos 防 护 方 案 功 能 支 持 网 宿 DDos 防 护 方 案 对 客 户 CDN 加 速 及 攻 击 进 行 详 细 的 数 据 分 析, 为 客 户 提 供 丰 富 的 CDN 加 速 报 表 及 安 全 防 护 成 果 报 表 展 示

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 CDN 加 速 报 表 报 表 丰 富 数 据 详 尽 各 频 道 带 宽 各 地 区 带 宽

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 安 全 防 护 数 据 分 析 与 展 示 攻 击 显 示 标 记 带 宽 攻 击 标 记 显 示 : 直 观 地 了 解 某 一 定 时 间 的 攻 击 情 况

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 安 全 防 护 数 据 分 析 与 展 示 攻 击 拦 截 次 数 总 请 求 次 数 与 拦 截 次 数 的 对 比 图 : 直 观 地 了 解 各 个 时 段 的 安 全 防 护 状 况

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 安 全 防 护 数 据 分 析 与 展 示 TOP100 访 客 安 全 拦 截 次 数 TOP100 访 客 拦 截 次 数 列 表 : 提 供 攻 击 访 问 最 为 强 烈 的 IP 列 表, 方 便 客 户 后 续 对 攻 击 者 的 处 理

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 安 全 防 护 数 据 分 析 与 展 示 TOP100 URL 安 全 防 护 次 数 TOP100 URL 拦 截 列 表 : 提 供 攻 击 访 问 最 多 的 URL 列 表, 方 便 后 续 对 被 攻 击 URL 做 更 进 一 步 的 防 护 处 理

网 宿 科 技 DDos 防 护 方 案 功 能 介 绍 实 时 监 测 攻 击 与 报 警 网 宿 DDos 防 护 平 台 各 个 安 全 节 点 实 时 监 测 各 种 DDos 攻 击, 并 将 详 细 的 监 测 数 据 迅 速 报 警 到 网 宿 科 技 24 小 时 监 控 平 台,24 小 时 值 班 监 控 人 员 将 迅 速 按 照 各 种 防 攻 击 预 案 进 行 处 理 另 外, 网 宿 DDos 防 护 平 台 同 时 支 持 通 过 邮 件 与 短 信 的 方 式 将 攻 击 报 警 通 知 到 各 相 关 人 员, 方 便 相 关 人 员 及 时 关 注 与 介 入 处 理

目 录 Contents 网 宿 DDos 攻 击 防 护 方 案 案 例 5

网 宿 抗 DDoS 攻 击 案 例 某 电 子 商 城 遭 遇 HTTP GET 攻 击 2012 年 4 月 某 电 子 商 城 HTTP GET 攻 击, 网 宿 成 功 抵 御 了 22Gbps 的 HTTP GET 攻 击, 攻 击 带 宽 约 为 该 电 子 商 城 网 站 平 常 的 1100 倍 ( 平 常 带 宽 约 20Mbps) 19:30 网 宿 通 过 数 据 分 析 得 到 攻 击 特 征 部 署 相 应 的 安 全 防 护 策 略, 抵 御 异 常 请 求, 带 宽 降 低 为 2.5Gbps 20:50 攻 击 结 束

网 宿 抗 DDoS 攻 击 案 例 某 商 业 电 讯 网 站 遭 遇 CC 攻 击 2012 年 5 月 某 商 业 电 讯 遭 遇 CC 攻 击, 导 致 大 量 动 态 内 容 回 源 请 求, 最 高 回 源 动 态 请 求 量 达 140Mbps, 经 网 宿 数 据 分 析 后, 部 署 相 应 的 防 护 策 略 后, 回 源 请 求 大 大 减 小, 源 站 压 力 骤 降

网 宿 抗 DDoS 攻 击 案 例 某 电 子 商 务 网 站 遭 遇 SYN Flood 攻 击 2012 年 6 月 某 电 子 商 务 遭 受 多 次 SYN Flood 攻 击, 攻 击 时 间 持 续 较 长, 最 大 攻 击 量 达 到 了 14Gbps, 网 宿 成 功 抵 御 了 攻 击, 保 证 了 网 站 正 常 服 务

网 宿 平 台 遭 遇 DDos 攻 击 不 完 全 记 录 时 间 攻 击 类 型 攻 击 带 宽 2011.9 DNS Query Flood >10Gbps 2011.9 SYN Flood >15Gbps 2011.11 SYN Flood >15Gbps 2011.11 UDP Flood >2Gbps 2011.12 DNS Query Flood >8Gbps 2011.12 SYN/UDP/HTTP GET Flood 约 3.6Gbps 2011.12 HTTP GET Flood 约 2.3Gbps 2011.12 HTTP GET Flood 约 1~2Gbps 2012.1 HTTP GET Flood 约 7.5Gbps 2012.1 HTTP GET Flood 约 7Gbps 2012.1 SYN/HTTP GET Flood 约 4Gbps 2012.1 SYN/HTTP GET Flood 约 2Gbps 2012.1 HTTP GET Flood 多 次,1.1~1.5Gbps 2012.1 HTTP GET Flood 约 2.75Gbps 2012.1 SYN/HTTP GET Flood 约 5.5Gbps 2012.2 HTTP GET Flood 多 次,3.7~4.5Gbps 2012.3 UDP/HTTP GET Flood 约 5Gbps 2012.3 HTTP GET Flood 约 2.25Gbps 2012.4 HTTP GET Flood 约 2.7Gbps 2012.4 HTTP GET Flood 约 22Gbps 2012.5 CC Flood 约 140Mbps 2012.6 SYN Flood 约 14Gbps 注 : 以 上 是 从 2011 年 9 月 到 2012 年 6 月 的 不 完 全 统 计 攻 击 记 录, 除 了 CC Flood 之 外, 均 为 1Gbps 以 上 的 其 它 攻 击 仅 统 计 1Gbps 以 上 的 攻 击, 还 有 数 十 次 1Gbps 以 下 的 攻 击

目 录 Contents 网 宿 DDos 攻 击 防 护 方 案 小 结 6

网 宿 科 技 DDos 防 护 方 案 小 结 方 案 小 结 首 先, 网 宿 DDos 攻 击 防 御 方 案 充 分 利 用 CDN 的 特 点, 在 客 户 源 站 外 围 建 立 一 道 坚 固 的 保 护 墙, 有 效 隐 藏 客 户 源 站, 避 免 源 站 受 到 攻 击, 是 对 原 有 单 一 节 点 安 全 系 统 的 有 力 补 充 其 次, 网 宿 DDos 攻 击 防 御 方 案 使 用 网 宿 全 球 负 载 均 衡 系 统, 该 系 统 能 够 实 时 监 测 平 台 所 有 节 点 的 服 务 状 况, 灵 活 调 度 流 量, 同 时 结 合 网 宿 抗 DDoS 调 度 系 统, 有 效 分 散 攻 击, 对 故 障 进 行 及 时 切 换, 保 障 平 台 所 有 客 户 的 可 用 性 最 后, 网 宿 DDos 攻 击 防 御 方 案 在 整 个 平 台 均 部 署 了 防 攻 击 策 略, 对 不 同 类 型 攻 击 进 行 针 对 性 防 御

THANK YOU! 感 谢 聆 听!