騰訊云遭遇300G大流量DDoS攻擊,大禹系統(tǒng)確保業(yè)務(wù)零損失
2015年7月22日夜間,騰訊云機(jī)房遭遇了黑客持續(xù)、大流量的DDoS惡意攻擊,攻擊峰值接近300G,創(chuàng)下騰訊業(yè)務(wù)遭受外部攻擊歷史上的最高記 錄。騰訊云自動開啟自研的安全防護(hù)體系——大禹分布式防御系統(tǒng)(下簡稱大禹系統(tǒng)),通過動態(tài)調(diào)度網(wǎng)絡(luò)流量,有效組織全網(wǎng)各點(diǎn)冗余帶寬和防護(hù)能力,為業(yè)務(wù)保 駕護(hù)航。攻擊全過程中,沒有任何業(yè)務(wù)出現(xiàn)服務(wù)異常,騰訊云超強(qiáng)的安全防護(hù)能力再次經(jīng)受住考驗(yàn)。
騰訊云大禹系統(tǒng)守護(hù),用戶毫發(fā)無損
當(dāng)晚,騰訊云安全團(tuán)隊(duì)監(jiān)測到機(jī)房受到外部黑客多次、惡意、超大流量DDoS攻擊,發(fā)現(xiàn)告警后,騰訊云自研的一整套分布式防護(hù)方案即大禹系統(tǒng),自 動開啟防護(hù)模式。大禹系統(tǒng)在全國多個城市部署了獨(dú)立攻擊防護(hù)點(diǎn),每個節(jié)點(diǎn)部署有騰訊自研、擁有百G級機(jī)房防護(hù)能力的宙斯盾系統(tǒng),所有機(jī)房帶寬總和達(dá)到數(shù) T。通過高效動態(tài)調(diào)度網(wǎng)絡(luò)流量,有效組織起騰訊云全網(wǎng)各點(diǎn)冗余帶寬和防護(hù)能力,大禹系統(tǒng)能夠?yàn)樽陨頇C(jī)房以及外部開發(fā)者保駕護(hù)航。
因大禹系統(tǒng)的守護(hù),上述有組織、有預(yù)謀的大規(guī)模DDoS惡意攻擊并沒有對騰訊云機(jī)房以及騰訊云用戶造成任何實(shí)質(zhì)性傷害。騰訊云自建大禹系統(tǒng)卓越的安全防御能力以及騰訊在長期守衛(wèi)海量用戶安全實(shí)戰(zhàn)中沉淀的寶貴經(jīng)驗(yàn)再次經(jīng)受住考驗(yàn),并獲得業(yè)界的一致首肯。
網(wǎng)絡(luò)安全事件頻發(fā),DDoS攻擊多為幕后黑手
提到DDoS攻擊,最近兩個月之內(nèi)發(fā)生的大規(guī)?;ヂ?lián)網(wǎng)黑燈事件還在令眾多互聯(lián)網(wǎng)從業(yè)者心有余悸。同樣是22日,國內(nèi)知名云服務(wù)機(jī)房故障,殃及多 家主流網(wǎng)站及客戶端。有媒體報道此次故障原因?yàn)樵撛品?wù)商IDC機(jī)房遭遇黑客大流量DDoS攻擊。后來該云服務(wù)商發(fā)表聲明故障原因?yàn)榻粨Q機(jī)需要更換,不過 此事引發(fā)的關(guān)于網(wǎng)絡(luò)安全的討論卻沒有停止。
據(jù)《2015年第一季度互聯(lián)網(wǎng)發(fā)展?fàn)顩r安全報告》顯示,中國目前是DDoS攻擊重災(zāi)區(qū),與2014年同期相比,攻擊數(shù)量翻倍,共發(fā)生8次大規(guī)模攻擊,達(dá)到歷史新高,比上一季度環(huán)比增加35%以上。攻擊特點(diǎn)力度較小但持續(xù)時間更長,最長時長超過24小時。
游戲電商社交是重災(zāi)區(qū),專家呼吁選擇安全云服務(wù)
所謂DDoS(Distributed Denial of Service),即分布式拒絕服務(wù)攻擊,通俗地說就是利用大量的虛假訪問,占據(jù)被攻擊網(wǎng)站的帶寬,讓真實(shí)的用戶無法正常訪問。資料顯示,在線游戲、電子 商務(wù)、銀行支付系統(tǒng)、社交網(wǎng)站等互聯(lián)網(wǎng)業(yè)務(wù)是被攻擊的重災(zāi)區(qū)。而攻擊的策劃者大多是行業(yè)競爭者或行業(yè)壁壘同盟,他們委托黑客進(jìn)行DDoS攻擊,一次攻擊的 費(fèi)用甚至超過百萬元,其背后隱藏了一個巨大的黑色產(chǎn)業(yè)鏈。
由DDoS攻擊引發(fā)的網(wǎng)絡(luò)安全討論成了近期互聯(lián)網(wǎng)圈的焦點(diǎn),有安全專家表示,黑客蓄意攻擊、惡意破壞行為令人發(fā)指,造成的傷害難以估算,企業(yè)應(yīng)該選擇安全的云服務(wù)商,提前進(jìn)行相關(guān)的技術(shù)儲備、制定防護(hù)預(yù)案。
騰訊云安全團(tuán)隊(duì)負(fù)責(zé)人表示,作為DDoS攻擊的受害者,騰訊云對黑客行為表示強(qiáng)烈譴責(zé),并且絕不姑息。此前,騰訊云安全團(tuán)隊(duì)曾協(xié)助北京警方將一 伙涉黑團(tuán)隊(duì)繩之以法。該負(fù)責(zé)人還透露,騰訊云日前已經(jīng)完成對大禹系統(tǒng)的升級,除了可以抵御DDoS攻擊之外,還能有效防御CC、WEB等常見網(wǎng)絡(luò)攻擊方 式,升級后的大禹還具備加速能力,為用戶提供更加穩(wěn)定、安全的云服務(wù)。