黑洞(dong)機制(zhi)原理2:當云服(fu)(fu)務(wu)器受到(dao) DDoS 等攻(gong)擊(ji)(ji),流(liu)量(liang)(liang)(liang)(liang)超過云服(fu)(fu)務(wu)機房(fang)設定的(de)黑(hei)洞(dong)閾值(zhi)時(shi),云服(fu)(fu)務(wu)提供商(shang)會(hui)(hui)屏蔽該服(fu)(fu)務(wu)器的(de)外網訪問。這是因(yin)為(wei) DDoS 攻(gong)擊(ji)(ji)產生的(de)大(da)量(liang)(liang)(liang)(liang)惡意(yi)流(liu)量(liang)(liang)(liang)(liang)會(hui)(hui)占用大(da)量(liang)(liang)(liang)(liang)帶寬(kuan)(kuan)資源(yuan),不僅(jin)影(ying)響被攻(gong)擊(ji)(ji)服(fu)(fu)務(wu)器,還可(ke)能對整個(ge)云網絡(luo)造成(cheng)嚴重影(ying)響,甚至導(dao)致(zhi)網絡(luo)癱瘓。而云服(fu)(fu)務(wu)商(shang)向運(yun)營商(shang)購買帶寬(kuan)(kuan)時(shi),運(yun)營商(shang)不會(hui)(hui)清洗 DDoS 攻(gong)擊(ji)(ji)流(liu)量(liang)(liang)(liang)(liang),而是按實際流(liu)量(liang)(liang)(liang)(liang)收(shou)費(fei),為(wei)了(le)控制(zhi)成(cheng)本并保護云網絡(luo)整體穩(wen)定,云服(fu)(fu)務(wu)商(shang)便會(hui)(hui)啟(qi)用黑(hei)洞(dong)機制(zhi),阻止被攻(gong)擊(ji)(ji) IP 的(de)流(liu)量(liang)(liang)(liang)(liang),將其與外部網絡(luo)隔離。
進入(ru)黑洞(dong)的(de)影響(xiang)1:服(fu)務器(qi)進(jin)入黑洞狀(zhuang)態后(hou),會(hui)無法接收或發(fa)送任何(he)網(wang)絡流(liu)量。從外部網(wang)絡無法訪問服(fu)務器(qi)上(shang)的任何(he)服(fu)務,使用 ping 命(ming)令嘗試從不同地理位置 ping 服(fu)務器(qi) IP 地址,將(jiang)不會(hui)有(you)響(xiang)應。部分云服(fu)務提供(gong)商會(hui)在控制面板(ban)中提供(gong)相應的警(jing)告或通知,通過(guo)網(wang)絡監控工具(ju)也可以(yi)發(fa)現服(fu)務器(qi)沒(mei)有(you)網(wang)絡進(jin)出(chu)流(liu)量。
黑洞(dong)解除(chu)時間5:服務商通常將(jiang)黑(hei)(hei)(hei)洞持(chi)續時(shi)(shi)間(jian)默認(ren)為約(yue) 2.5 小時(shi)(shi),但實際時(shi)(shi)長因攻(gong)擊情(qing)況而(er)異,一般在 30 分鐘至 48 小時(shi)(shi)之間(jian)變動。如果攻(gong)擊持(chi)續不斷,黑(hei)(hei)(hei)洞時(shi)(shi)間(jian)會相應延長,并重新開始計(ji)時(shi)(shi)。對(dui)于(yu)(yu)..遭(zao)受(shou)(shou)攻(gong)擊的用戶,黑(hei)(hei)(hei)洞時(shi)(shi)間(jian)可(ke)能會自動縮短(duan),而(er)經常遭(zao)受(shou)(shou)攻(gong)擊的用戶,由于(yu)(yu)其持(chi)續遭(zao)受(shou)(shou)攻(gong)擊的可(ke)能性較高(gao),黑(hei)(hei)(hei)洞時(shi)(shi)間(jian)則容易(yi)拉長。
應(ying)對黑洞(dong)的方法6:由于黑洞(dong)是云服(fu)務(wu)(wu)(wu)(wu)(wu)商向運(yun)營商購買的(de)服(fu)務(wu)(wu)(wu)(wu)(wu),運(yun)營商對黑洞(dong)解除時間(jian)和(he)頻率(lv)有嚴格限制(zhi),所以(yi)黑洞(dong)狀(zhuang)態(tai)通(tong)常(chang)(chang)無法(fa)人工解除,用戶需要耐心等待系(xi)統自(zi)動(dong)解封(feng)(feng)。在等待解封(feng)(feng)期間(jian),用戶可(ke)對服(fu)務(wu)(wu)(wu)(wu)(wu)器系(xi)統進行安全(quan)(quan)檢查,..系(xi)統環境(jing)安全(quan)(quan)穩定,避免解封(feng)(feng)后(hou)(hou)再(zai)次(ci)遭(zao)受攻擊(ji)(ji)而很快(kuai)又進入黑洞(dong)。此(ci)外,用戶可(ke)以(yi)通(tong)過加強(qiang)服(fu)務(wu)(wu)(wu)(wu)(wu)器防(fang)御來避免黑洞(dong),如使用高防(fang) CDN、安全(quan)(quan)加速 SCDN 等服(fu)務(wu)(wu)(wu)(wu)(wu),將服(fu)務(wu)(wu)(wu)(wu)(wu)器隱藏(zang)在后(hou)(hou)端,讓攻擊(ji)(ji)者只能(neng)攻擊(ji)(ji)前端節(jie)點,這些(xie)節(jie)點可(ke)自(zi)動(dong)截取清除攻擊(ji)(ji)流量,即使在攻擊(ji)(ji)情況下(xia)也能(neng)盡量..業務(wu)(wu)(wu)(wu)(wu)正常(chang)(chang)運(yun)行。
(聲(sheng)明(ming):本文來源(yuan)于網絡,僅供參(can)考閱讀,涉及侵權請聯系我們刪除、不代表任何立場以及觀點。)