计世网
首页 | 资讯   独家分析 专题 人物 科技 | 资源   信息化 方案案例 CIO文库 周报全文 企业中心 职场 电子杂志 社区联盟
互动   创业 Wiki 博客 社区 视频 直播 | 产品   服务器 商用软件 存储 安全 网络通信 智能手机 笔记本 台式机 芯片 办公
两会 Win7 卫星 小灵通 电脑下乡 CMMB TD iPhone 地震 CCBN CIO ERP Vista 智能手机 工信部 N95 P2P IT两会 互联网年会
 您的位置: 计世网 > 资讯中心 > 信息安全 > 正文
·“最快”计算机6月12日在沪启用
·Google美份额居首 不惧微软雅虎联合
·马云:十年来的忽悠精神
·北京中小电子信息企业将获资金支持
·中国移动首批TD深度定制手机出炉
·TD上网本逐步上市 中移动或分等级补贴
·SUN首度对中国媒体发言 称此前承诺不...
·携程网假保单事件引发新问题
·AMD公司首席营销官称上网本不是重点
安全观点:DDOS有待手术式清洗 [收藏] [打印] [推荐]
作者:  2008-11-17 10:22:03

 僵尸网络主导的DDOS攻击在全球大有愈演愈烈之势,在国内也不例外。Arbor Networks针对DDOS攻击出现的一些新趋势,提出了深度包检测、可视化流量分析等复合型电信级清洗策略。

  近年来,僵尸网络已经变得越来越庞大和复杂,不断滋生垃圾邮件、网络钓鱼和身份盗用等网络犯罪。电信运营商的利益也在受到僵尸网络的侵害,由僵尸网络发起的DDOS攻击持续威胁着电信级网络的性能与安全,给运营商带来直接或间接的经济损失。

  DDOS攻击加剧

  DDOS攻击被设计用来淹没目标网络,从而使得受害企业无法处理合法的请求;在DDOS的多种表现形式中,运营商最多看到的症状是流量拥塞和带宽消耗,而不是应用资源出现问题。在过去的几年时间里,运营商普遍完成了骨干基础网络的新一轮投资和升级,10Gbps成为了各运营商网络传输能力的普遍水平,而40G技术也正在逐步商业化。在这个过程中,DDOS给业界带来的困扰也在增加。

  Arbor Networks联合创始人及CTO罗马伦博士指出,自2000年以来,针对电信运营商的DDOS趋于复杂,中级“业余”攻击和多达数十Gbps的“专业 ”攻击之间的分化越来越明显,“专业”攻击的危害也变得越来越大;在2008年已知的DDOS攻击中,最大规模达到42Gbps,俨然跟随并超越基础网络传输能力的增长幅度。

  僵尸网络对我国网络安全的影响正在日益扩大。记者从国家计算机网络应急技术处理协调中心了解到,2008年7月至8月CNCERT/CC对僵尸网络活动状况的抽样监测结果显示,国内外累计2797个IP地址(中国大陆有533个)对应的主机被作为僵尸网络控制服务器,这些IP在中国均有访问和活动;累计302519个位于中国大陆地区的IP被僵尸服务器所控制;中国大陆地区有170748个IP地址对应的主机被境外控制者植入木马,秘密控制我国大陆计算机的IP绝大多数来自我国台湾和美国。

  僵尸网络威胁3G互联网

  僵尸网络除了滋生DDOS攻击,也是当前蠕虫恶意代码等应用层攻击的罪魁祸首;而DDOS攻击与应用层攻击、恶意代码等正呈现出结合的趋势。罗马伦指出,DDOS攻击正在逐渐分化为两种模式,一种是大于10Gbps流量的暴力式带宽侵占,表现为非面向连接的洪水流量大肆堵塞网络通路;另一种攻击可能对带宽的侵占并不高,但却是一种基于HTTP和SIP协议或者用户DNS的应用级流量攻击,它所带来的危害性会更大。记者了解到,目前中国移动只部署有过滤垃圾短信这种传统无线业务的网关设备,尚未对移动互联网的到来做好骨干流量和城域网流量管控、清洗方面的准备。

  3G在中国商用和无线互联网的搭建将进一步加剧DDOS带来的风险。由于国内移动运营商如中国移动在2G时代不用面对DDOS攻击的问题,因此其在DDOS防范和流量清洗方面的经验几乎为零。而当3G商用,智能化终端和宽带化3G网络会与互联网接轨,而无线互联网内部也将互联网化,传统互联网面对的诸多安全问题,如DDOS攻击、蠕虫等,也将陆续出现在无线互联网的城域网中。这将会使缺乏固网DDOS防范经验的中国移动面临巨大挑战。

  多手段组合的手术式清洗

  采用多手段组合的流量清洗策略,是电信运营商应付DDOS攻击的现实策略。罗马伦认为,如果DDOS攻击来源的IP地址可以确定,攻击就应该被阻断在源头上;但更多的情况是电信运营商无法锁定攻击的源头,这种情况下可以应用路由策略来减少攻击的通路,通过执行单播反向路径转发的路由器策略来实现。此外,根据DDOS攻击类型的不同,采用同步代理等防御技术也可以发挥重要作用;而对于不同级别的DDOS攻击,其流量也可以通过DPI设备进行过滤,整型限速到运营商可以接受的流量水平。

  Arbor Networks正在尝试将这些先进的流量清洗策略整合到一套单独的、易于管理的系统中去。Arbor PeakflowSP和PeakflowSP威胁管理系统(TMS)是Arbor Networks的旗舰产品。通过使用ArborPeakflowSP和PeakflowSP威胁管理系统(TMS)组合,电信运营商可以检测出攻击流量并对其实施精确的手术式清洗,从而保证合法的业务流量不受影响。在阻断攻击流量之后,网络运维人员可以便捷地为客户和部门管理层生成清洗过程详细报告。

  记者了解到,目前,中国电信已经部署了3套PeakflowSP系统,共19台设备,而原中国网通也已部署1套系统,共10台设备。以中国电信为例,在中国电信看来,网络的安全与操作性能是中国电信开展所有工作的基础,中国电信之所以选择Arbor Networks是因为其已证实的提供融合了流量工程和容量规划的网络可视性化和安全性的能力,这使中国电信能够预先规划网络发展,评估互联网对等关系并降低传输成本。

(来源:比特网论坛 )

网页编辑:King
本文关键字: DDOS 手术式清洗
如果您对“安全观点:DDOS有待手术式清洗”有任何疑问要咨询,或您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
  专家介绍
相关文章
·面对DDoS攻击我们该如何进行防御
·计世独家:打赢僵尸网络DDoS攻防战
·打赢DDoS攻防战
·安全思考:谁在“借用”您的网络?
·尊米网遭黑客DDOS攻击
推荐文章
·上广电五代线重组未出结果 延长停牌时间
·微软CEO鲍尔默再次来华 部署首个云计算中心
·京东商城再次推诿 至今未解决问题
·广电总局禁播令遭遇尴尬:网民不买账
·SUN首度对中国媒体发言 称此前承诺不会改变
文章评论 您的姓名 您的Email
  
频道热门导航
人物 互联网 信息安全 网络通信 消费电子 行业应用 会展信息 科技前沿 数字生活
计世网热门导航
资讯中心 信息化 商用软件 服务器 方案案例 智能手机 笔记本 手机社区 笔记本社区
热门文章排行 更多
·网易开放战网和魔兽世界中...
·传网易魔兽世界审批受阻 ...
·中国红十字基金会及罗志祥...
·消息称陈晓薇与九城续约两年
·摸奶门女主角QQ日志描述想死...
·明公关 暗不为 戴尔电脑回...
·家电以旧换新:1台旧电视...
·网易内部邀请全体员工测试...
热门关键字导航
·BT ·云计算 ·苹果 ·SAAS ·雅虎 ·TD ·谷歌 ·B2C ·Linux ·家乐福 ·iPhone ·唐骏
文章搜索
专题推荐 更多
家电以旧换新办法出台
手机实名制 说是容易做却难
·盛大控股华友世纪 巩固数字娱乐帝国
·2009苹果全球开发者大会
·“惠台”进行到底 跟踪报道大陆采...
·微软Bing新搜索 是否步VISTA后尘
·盛大构筑“网络迪士尼”分拆游戏上市
·阿里巴巴淘宝全打通 再创B2B2C新概念
论坛热贴 更多
·京东商城再次推诿 至今未...
·“戈壁”技术助高通打开无...
·美上市公司CEO保安费支出...
·传AOL欲进中国市场 开始招...
·思科表示要很快撤销Linksy...
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182