網(wǎng)宿科技成功應(yīng)對七層DDos攻擊,千億級超大規(guī)?;騽?chuàng)紀錄
日前,據(jù)網(wǎng)宿科技海外技術(shù)團隊披露,自2021年11月16日以來,其邊緣計算平臺成功應(yīng)對了超過20起7層DDoS攻擊。這些攻擊每次持續(xù)1-10小時不等,峰值達每秒700萬次請求(RPS),總的攻擊請求數(shù)更是達到了千億以上。相比此前媒體報道的某海外網(wǎng)安公司應(yīng)對的“史上最大”7層DDoS攻擊,本輪攻擊的持續(xù)時間和總攻擊量都在其百倍以上。
圖片說明:12月的攻擊強度數(shù)據(jù)圖
此次網(wǎng)宿科技得以抵御大規(guī)模惡意攻擊,主要歸功于數(shù)量龐大的邊緣點節(jié)做為第一道防線,大大分散攻擊強度,即使是針對動態(tài)內(nèi)容的惡意請求,網(wǎng)宿科技的智能調(diào)度系統(tǒng)也可以緩解源站壓力,維護系統(tǒng)平穩(wěn)。
據(jù)團隊大數(shù)據(jù)分析顯示,本輪攻擊很可能由大量被惡意軟件感染的移動設(shè)備或者IoT設(shè)備在黑客的遠程操控下發(fā)起。
隨著互聯(lián)網(wǎng)行業(yè)的高速發(fā)展,隱匿在網(wǎng)絡(luò)深處的各類安全問題日益嚴峻。據(jù)網(wǎng)宿科技發(fā)布的《2021上半年中國互聯(lián)網(wǎng)安全報告解讀》,報告期內(nèi),網(wǎng)宿安全平臺監(jiān)測到DDoS攻擊事件近3000萬起,與2020年同期幾近持平;攻擊峰值達774.58Gbps,比上一年同期的611.73Gpbs高出26.62%。以往的DDoS攻擊以4層的為主,如常見的SYN Flood。但是自2020年以來,針對HTTPS的7層攻擊明顯增多。由于攻擊請求往往和正常請求混雜在一起,需要消耗大量計算資源來加以甄別,對防攻擊平臺提出了更高的挑戰(zhàn)。
“這一輪7層攻擊的體量和攻擊時長比較罕見,但也印證了一個趨勢,即如今的DDoS攻擊不僅流量更大,攻擊時間長,且更隱蔽。對邊緣服務(wù)提供商來說,持續(xù)提高抗D能力至關(guān)重要。我們的邊緣計算平臺成功抗住了這些攻擊,保障客戶網(wǎng)站平穩(wěn)運行,為客戶交出了一份滿意答卷。”網(wǎng)宿科技海外研發(fā)負責(zé)人倪彬表示。
為了讓承載數(shù)據(jù)傳輸?shù)木W(wǎng)絡(luò)平臺更加安全可靠,作為互聯(lián)網(wǎng)入口的CDN一直不斷夯實安全上的能力,朝著企業(yè)級的安全加速架構(gòu)進行技術(shù)演進。針對常見的DDoS攻擊、CC攻擊、Web攻擊、惡意爬蟲、劫持篡改等幾種常見的網(wǎng)絡(luò)攻擊風(fēng)險類型,CDN根據(jù)其自身分布式架構(gòu),進行源站保護、防篡改能力、訪問和認證安全等。
在CDN的基礎(chǔ)安全能力上,網(wǎng)宿科技積極進行CDN與云安全能力的結(jié)合,通過額外配置,以更好地抵御外界攻擊,保障業(yè)務(wù)安全平穩(wěn)。
網(wǎng)宿科技在多年前就開始積極布局安全業(yè)務(wù)。目前,網(wǎng)宿安全已形成包含數(shù)據(jù)安全、主機安全、容器安全、業(yè)務(wù)安全、應(yīng)用安全及網(wǎng)絡(luò)與訪問安全、零信任安全、安全加速一體化方案等10大類50項安全能力。
同時,網(wǎng)宿安全擁有100+專注攻防技術(shù)與系統(tǒng)安全防護的安全專家團隊,相比傳統(tǒng)安全以硬件、賣產(chǎn)品為主,輔以安全服務(wù)的業(yè)務(wù)模式,網(wǎng)宿安全以服務(wù)為中心,通過平臺能力建設(shè)、7*24小時運營等,全力保障高質(zhì)量技術(shù)服務(wù)與及時響應(yīng)。
2021年10月,網(wǎng)宿科技宣布將投入10億安全業(yè)務(wù)專項資金,希望快速提高網(wǎng)宿安全的市場競爭力和產(chǎn)業(yè)影響力。同時,網(wǎng)宿科技將建立安全實驗室,引進優(yōu)質(zhì)人才力量,重點研究前沿的攻防技術(shù),推動大數(shù)據(jù)、AI等新技術(shù)的應(yīng)用創(chuàng)新,提升智能安全防護水平。在技術(shù)方面,也將聚焦于連接安全,在零信任及SASE持續(xù)投入,建立領(lǐng)先的分布式云安全能力。
















 
 
 








 
 
 
 