Chinaunix首页 | 论坛 | 博客
  • 博客访问: 4629
  • 博文数量: 4
  • 博客积分: 1410
  • 博客等级: 上尉
  • 技术积分: 50
  • 用 户 组: 普通用户
  • 注册时间: 2009-11-26 16:45
文章分类
文章存档

2009年(4)

我的朋友
最近访客

分类: 系统运维

2009-11-26 16:54:21

新技术包括IP封锁,智慧要求节流,反向Turing Operator Challenges与Access Token Control。 这些全面多层的对策,透过识别并舍弃僵尸流量来抵御攻击。

2009年9月4日 新闻报导Twitter和Facebook遭受高水平分散式拒绝服务攻击。这些事件成为新闻的同时,很多网站天天遭受这些攻击的威胁。
  DoS攻击的挑战是其难以辨别,非常棘手。很多因素导致网站难以应对,从判断流量是恶意还是合法的是非常耗时与困难的过程。一旦有攻击,往往是没有可靠的方法,在不影响合法用户的情况下来的移除违规流量。
  aiCache是一个部署在Web,应用和资料库伺服器前端的Web加速技术,在它们他们前端来管理客户浏览器的所有要求。aiCache的无封锁复用IO模型允许每秒成千上万的要求,近乎消除与实作DoS保护关联的负荷。
  aiCache用连续复杂的四个步骤来避免dos攻击。
  第一层防御:是防范恶意要求和URL封锁。
  aiCache仅允许来自客户端的合法要求,正在转寄这种要求到原始服服器之前,有效封锁并击退恶意要求。
  第二层防御:IP封锁。
  由于DoS攻击频繁开展,网站被来自一定数目的因特网电脑控制机甲的DoS流量轰击。aiCache智能辨别并报告其IP地址,并封锁这个IP的所有流量。
  第三层防御:智能要求节流。
  该保护模式允许任何给定的源位址,于给定期间仅有一定数目的要求。这将非法要求数量减少至不损害网站功能的水平。
  第四层防御:反向图灵存取权杖控制(RTATC)。
  大多数DDoS攻击由电脑控制机甲执行的负载产生脚本驱动。RTATC模式开启时,aiCache透过挑战名为反向图灵测试的要求端来除掉。假使回应表示存在一个操作员,一个存取权杖,用可配置的时间发行至传送要求的浏览器。传送要求的浏览器在所有后续要求中仍传送该识别权杖。
  假使要求端连续五次挑战失败,可配置它的存取被封锁时间。反复传送无效存取权杖的要求端被完全封锁。
  “我们觉得给客户辨别与减少恶意攻击提供多元选项,会释放他们的时间(减少在这方面花费的时间),使其网站更加重视用户需求。不浪费时间和几个坏家伙过招。”——aiCache总裁马克斯·罗宾斯
  “在未装aiCache之前,我们感觉完全暴露了。要知道aiCache帮我们处理这些攻击让我每天都睡个安稳觉”——统一媒体Web营运总监丹·唐纳理
注脚——反向图灵测试

阅读(337) | 评论(0) | 转发(0) |
0

上一篇:没有了

下一篇:aiCache为3G网站提供技术支持

给主人留下些什么吧!~~