偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

我在Github上找到一個超強工具,有效阻止重大DDoS攻擊

安全 數(shù)據(jù)安全
今天猿妹就和大家分享一個開源安全引擎——Crowdsec,可以幫助你有效預防 DDoS攻擊。

據(jù)Neustar報道,2020年上半年,全球DDOS攻擊上升了151%,昨日一篇《96年黑客DDOS攻擊高德,致服務器處黑洞狀態(tài)5小時》報道在網(wǎng)絡傳播,今天猿妹就和大家分享一個開源安全引擎——Crowdsec,可以幫助你有效預防 DDoS攻擊。

Crowdsec可以分析訪客的行為并針對各種攻擊提供適當?shù)捻憫梢越馕鋈魏蝸碓吹娜罩?,并應用啟發(fā)式方案來識別攻擊性行為并防御大多數(shù)攻擊類別。

Sorf Networks是一家總部位于土耳其的技術公司,為客戶提供高配置的托管服務器和DDoS保護解決方案,提供了CrowdSec工作方式的示例。Sorf的客戶每天都會受到10,000多個機器僵尸網(wǎng)絡的DDoS攻擊,并為之尋找一種能夠抵御DDOS攻擊的解決方案。

盡管客戶采取了一般性的預防措施來減輕這些攻擊,比如限制速率等,但它們在整個攻擊面上并不可行,Sorf Networks首先使用Fail2ban(CrowdSec也是受其啟發(fā))為其客戶設置了DDoS緩解策略;但是速度太慢了,50分鐘只能做一些日志處理,抵御7,000至10,000臺計算機的DDoS攻擊。

在使用租用的僵尸網(wǎng)絡進行DDoS測試時,來自8600個獨立ip的攻擊將達到每秒6700個請求,這是從服務器流量捕獲的:

盡管CrowdSec技術可以應對巨大的攻擊,但其默認設置每秒只能處理大約1000個端點。于是,Sorf的團隊對CrowdSec的配置進行了更改,以顯著提高其吞吐量,之后在進行測試,測試了8,000至9,000個主機,平均每秒請求6,000至7,000個。最終CrowdSec可以有以下成果:

  • CrowdSec在一分鐘內提取完所有日志
  • 95%的僵尸網(wǎng)絡被禁止,攻擊得以有效緩解
  • 保護15個域免受DDoS攻擊

Crowdsec的處理過程分為5個步驟:

  • 讀取數(shù)據(jù)源(日志文件,流,路徑,消息...)
  • 將這些信號與行為模式(也稱為場景)匹配
  • 如果檢測到不良行為,Crowdsec將采取各種補救措施,例如組織,返回403,2FA等
  • 侵略性IP,觸發(fā)的場景名稱和時間戳然后會被發(fā)送到Crowdsec管理平臺(以避免中毒和誤報)
  • 如果經(jīng)過驗證,這個IP將被集成到阻止列表中,并持續(xù)分發(fā)給所有CrowdSec客戶端

目前,crowdsec已經(jīng)在Github上標星 2.1K,累計分支 85 個。

(Github地址:https://github.com/crowdsecurity/crowdsec),如果你對crowdsec也感興趣,可以嘗試一下。

 

責任編輯:趙寧寧 來源: 開源最前線
相關推薦

2021-05-17 10:32:10

命令行工具GitHub代碼

2021-02-04 11:11:08

開發(fā)技能工具

2021-02-04 11:46:49

GithubSQL工具Franchise

2021-06-03 10:34:43

GitHub停車系統(tǒng)項目

2010-08-24 10:32:00

2025-01-16 00:17:44

2020-10-08 11:30:09

安全技術數(shù)據(jù)

2011-08-11 09:02:58

2013-05-07 13:46:31

2025-01-08 08:23:50

2023-12-31 16:35:31

Pytorch函數(shù)深度學習

2012-03-14 11:08:00

2010-08-09 10:49:50

2019-05-23 14:36:24

LinuxSOSReportxsos

2020-08-12 10:18:56

物聯(lián)網(wǎng)人工智能技術

2019-07-10 10:55:32

DeepNudeGitHub軟件

2009-01-05 15:31:41

2020-08-25 20:10:53

GitHub代碼開發(fā)者

2018-03-19 08:46:52

2014-10-21 13:51:14

點贊
收藏

51CTO技術棧公眾號