首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

宙斯 DDoS 防护系统“降本增效”的原生实践

tomdu,腾讯高级工程师,主要负责宙斯安全防护系统管控中心架构设计和后台开发工作。 导语 宙斯 DDoS 防护系统作为公司级网络安全产品,为各类业务提供专业可靠的 DDoS/CC 攻击防护。...在黑客攻防对抗日益激烈的环境下, DDoS 对抗不仅需要“降本”还需要“增效”。 随着原生的普及,宙斯团队持续投入原生架构改造和优化,以提升系统的处理能力及效率。...本文主要介绍宙斯防护调度平台上过程实践与思考。 为什么上原生作为近年来相当热门的概念,无论在公司内各部门,还是公司外各大同行友商,都受到追捧。...防护设备:分为 ADS ( Anti-DDoS System )、 HTTP CC 、 HTTPS CC 三大类,结合多年来团队在 DDoS/CC 攻防对抗上的积累,分别集成了各种协议/场景下的自研防护算法...另外,宙斯的核心能力是 DDoS 、 CC 防护,除了管控上,我们也正在探索防护能力虚拟化的可能性,为上各种业务、场景提供灵活、弹性的防护能力。

1.9K30

DDOS-腾讯DDOS

腾讯DDOS又名BGP 高防 IP 是腾讯面向所有用户推出的抗 DDoS 攻击的付费产品,支持任意源站位置,最高可达 900 Gbps 的 BGP 线路防护,能轻松有效应对 DDoS 、CC 攻击...BGP 高防 IP 使用公网代理的接入方式,支持 TCP,UDP,HTTP,HTTPS和HTTP2 等协议,覆盖金融、电商、游戏等各类业务。...腾讯DDOS详情 https://cloud.tencent.com/act 腾讯ddos防御能力 普通用户可享受 2 Gbps 防护,VIP 用户可享受 10 Gbps 防护。...,腾讯还推出了 BGP 高防包、BGP 高防 IP 和棋牌三个防护产品,可满足用户抵御大流量 DDoS 的需求 多类型防护 防护分类 描述 畸形报文过滤 过滤 frag flood,smurf,stream...、ACK Flood、FIN Flood、RST Flood、DNS/NTP/SSDP 等反射攻击、空连接 应用层 DDoS 攻击防护 过滤 CC 攻击和 HTTP 慢速攻击,支持 HTTP 自定义特征过滤如

6.1K51
您找到你想要的搜索结果了吗?
是的
没有找到

DDoS防护——中国互联网企业的“出海之

Forrester还指出,目前全球主要的公有服务商均在其服务组合中添加了DDoS安全防护解决方案,企业应当及时选择适合自身的DDoS防护产品。...面对DDoS攻击技术的升级,腾讯基于安平宙斯团队十余年自研业务DDoS防护技术成果积淀,打造了一款集DDoS攻击检测和防御于一身的安全产品——腾讯DDoS防护解决方案,为国内外企业一站式解决各类DDoS...在DDoS缓解过程中,腾讯通过IP画像、行为模式分析、Cookie挑战等多维算法,结合AI智能引擎和多方位的威胁情报,可以依据威胁变化持续更新防护算法;除了领先技术的应用,在防护策略上腾讯DDoS防护相当具有灵性...借力腾讯DDoS安全防护产品,海外业务的流量清洗成功率可达99.995%。...尤其值得一提的是,腾讯在布局大陆外节点和防护容量之初,就考虑到了未来的上防护容量、清洗节点及网络延时能力,全球范围内部署的13个大型节点直接拿下了国内厂商的双料No.1,将DDoS防护能力拓展到韩国

81740

游戏业务DDoS攻防对抗案例分享

宙斯DDoS防护团队其实早已习惯与各种黑客"共度新春",但2021年春节期间发生在腾讯某个大型游戏公司客户DDoS攻防大战却比以往的攻击更为凶猛、更加胶着。...很显然这是专门针对该用户的恶意DDoS攻击事件。为此宙斯团队联合腾讯高防产品团队马上联系到用户,与其沟通当前攻击态势及防护应对方案。...0x04 TCP四层CC:AI+DDoS防护 其实当下CC主要分为两大类:七层CC(基于HTTP协议)和四层CC(基于TCP协议)。...而由于被攻击的游戏业务并无HTTP,所以宙斯团队通过配置HTTP禁用策略即可轻松解决,但对于TCP四层CC,防护难度则直接被”拉满”。...与腾讯云安全团队合作推出高防产品为上客户提供专业、可靠的DDoS解决方案。

1.5K10

腾讯服务器宙斯安全防护相关概念及安全产品概述

产品简介 腾讯宙斯安全防护(Aegis Anti-DDoS)基于腾讯海量业务十余年安全技术积累,为业务提供多层级全方位、高性价比的应对 DDoS 攻击威胁的防护方案,能够对各类网络攻击流量进行精准清洗...产品划分 宙斯安全防护产品划分:需要付费的 DDoS高防IP、DDoS高防包;可免费配置的自定义高级安全策略:DDoS防护高级策略、HTTP CC防护高级策略、水印防护。...腾讯宙斯安全防护产品定价,详情请参见: DDoS 高防 IP 单 IP 定价 腾讯 DDoS 防护(大禹)的子产品 DDoS 基础防护 免费为上用户提供基础 DDoS 防护服务,默认自动开启,...使用方式 腾讯宙斯安全防护是基于 Web 的用户界面(即控制台)的服务,如果您已注册腾讯账户,您就可以直接登录 Aegis Anti-DDoS 控制台,进行选购操作。...DDoS 高防包 为腾讯客户的内服务器提供的 DDoS 防护能力提升服务。

5.9K00

「 腾讯 GAME-TECH游戏开发者技术沙龙」4月13日北京站报名开启~畅聊游戏安全

1600-900.jpg 本期腾讯GAME-TECH沙龙4.13北京站,我们将从多个维度分析全年DDoS攻击态势,与您探讨腾讯云游戏DDoS攻防技术和解决方案,更有腾讯互娱安全专家分享腾讯游戏多年来在反外挂...腾讯DDoS安全专家周志彬本次分享将依托于腾讯宙斯防护系统全年攻防积累的大数据,多维度分析游戏行业全年DDoS攻击态势,剖析黑产链条和典型案例,为游戏厂商和开发者提供应对策略。...腾讯游戏技术总监欧阳群明将分享腾讯新一代高防解决方案——宙斯,基于游戏行业客户需求,打造全新综合高防解决方案, 保障业务运营的安全稳定。...本次演讲,将为您介绍如何借助腾讯宙斯有效对抗攻防、应对变化万千的攻击手法,为各行业业务提供全面的防护能力。...立即报名4月13日腾讯GAME-TECH沙龙深圳站,我们一起探讨:http://url.cn/5Ekah6S

2.2K150

什么是游戏?怎么进行防护?

一.德迅游戏(抗D)概述1.抗D是针对游戏行业推出的高度可定制的网络安全解决方案,可以针对大型DDoS攻击(T级别)进行有效防御,同时能彻底解决游戏行业特有的TCP协议的CC攻击问题。...2.抗D是新一代的智能分布式接入系统,接入节点采用多机房集群部署模式,隐藏真实服务器IP,类似于网站CDN的节点接入,但是“抗D”是比CDN应用范围更广的接入方式,适合任何TCP 端类应用包括(游戏...游戏具有无视攻击、防掉线、网络加速功能,适合一些攻击很大用户。二.游戏实现防御DDoS攻击的方式1.流量识别和过滤:游戏SDK能够实时监测流入的网络流量,并使用高级算法进行流量识别。...它可以区分正常用户的流量和DDoS攻击的异常流量,并对异常流量进行过滤和拦截。通过识别攻击流量的特征,游戏SDK可以快速响应并阻止攻击流量进入服务器。...4.应用层DDoS攻击防护:游戏可以过滤CC攻击和HTTP慢速攻击。5.数据统计及分析:提供DDoS攻击、CC攻击、转发流量、新建/并发连接数等多维度统计报表,帮助用户实时掌握业务和攻击情况。

40570

「 腾讯 GAME-TECH游戏开发者技术沙龙」3月30日深圳站报名开启~畅聊游戏安全

本期腾讯GAME-TECH沙龙3.30深圳站,我们将从多个维度分析全年DDoS攻击态势,与您探讨腾讯云游戏DDoS攻防技术和解决方案,还邀请到业内知名游戏厂商分享DDoS防御实践,更有腾讯互娱安全专家分享腾讯游戏多年来在反外挂...腾讯DDoS安全专家周志彬本次分享将依托于腾讯宙斯防护系统全年攻防积累的大数据,多维度分析游戏行业全年DDoS攻击态势,剖析黑产链条和典型案例,为游戏厂商和开发者提供应对策略。...腾讯游戏技术总监欧阳群明将分享腾讯新一代高防解决方案——宙斯,基于游戏行业客户需求,打造全新综合高防解决方案, 保障业务运营的安全稳定。...本次演讲,将为您介绍如何借助腾讯宙斯有效对抗攻防、应对变化万千的攻击手法,为各行业业务提供全面的防护能力。...参会指南: 121.png 立即报名3月30日腾讯GAME-TECH沙龙深圳站,我们一起探讨:http://url.cn/5mvc8wZ

2.3K130

放大倍数超5万倍的Memcached DDoS反射攻击,怎么破?

腾讯捕获多起Memcached反射型DDoS攻击 截止3月6日,腾讯已捕获到多起利用Memcached发起的反射型DDoS攻击。主要攻击目标包括游戏、门户网站等业务。...Memcached反射源来源分布情况如下图所示: 4.png 在腾讯宙斯安全系统防护下,腾讯业务在Memcached反射型DDoS攻击中不受影响。 那么,什么是Memcached反射攻击?...一般而言,我们会根据针对的协议类型和攻击方式的不同,把 DDoS 分成 SYN Flood、ACK Flood、UDP Flood、NTP Flood、SSDP Flood、DNS Flood、HTTP...据腾讯宙斯安全团队成员介绍,以往我们面临的DDoS威胁,例如NTP和SSDP反射攻击的放大倍数一般都是30~50之间,而Memcached的放大倍数是万为单位,一般放大倍数接近5万倍,且并不能排除这个倍数被继续放大的可能性...应对超大流量DDoS攻击的安全建议 DDoS攻击愈演愈烈,不断刷新攻击流量纪录,面临超越Tbps级的超大流量攻击,腾讯宙斯安全产品团队建议用户做以下应对: 1.需要加强对反射型UDP攻击的重点关注,

8.8K311

军备竞赛:DDoS攻击防护体系构建

宙斯就这样依托腾讯输出,除了为客户提供免费的DDoS防护基础服务,还推出了收费的定制化高防服务及私有版本。...上的DDoS情况跟自研差异较大,长尾客户多、技术架构复杂、特殊情况频发 —— 老革命遇到了新问题,于是宙斯从技术架构、系统运营、数据分析、产品设计等方面全面重构以适应时代的需要。...花了整整一年,宙斯系统终于重装升级,不仅是架构、运营、数据、产品层面得到提升,而且还尝试引入机器学习基线模型去智能地判断攻击,新架构基本控制住了这里的问题,同时也实现了安全的终极价值 —— 以宙斯为底层支撑的腾讯大禹和宙斯...上业务的复杂性导致上的DDoS攻防比自营业务还激烈,尤其是近几年随着业务的发展,DDoS攻击数量、攻击手法、最大峰值、业务数都超过了自营业务(比如某个客户遭遇到的1.2T攻击),这些挑战是好事,...我们看看被DDoS攻击的行业分布,很有代表性。 未来还在继续,上宙斯还在不断迭代优化。

5K30

腾讯DDoS攻击防护指南

3分钟了解DDoS攻击现象、原理、危害、攻击意图: https://cloud.tencent.com/developer/article/1329425 ---- 2、 腾讯可以提供多大的DDoS...腾讯通过腾讯大禹BGP高防服务提供抗DDoS攻击防护。...您可以通过工单系统联系腾讯售后获取更多帮助信息。 ---- 6、 腾讯是否提供溯源服务定位DDoS攻击者? 腾讯DDoS攻击进行长期监测,针对恶意DDoS攻击,将联合公安部打击犯罪团伙。...腾讯联合公安部抓获大规模DDoS攻击黑客团伙“暗”,并登录CCTV《大国重器》纪录:http://www.sohu.com/a/225008032_115479 DDoS攻击往往通过控制“肉鸡”发起,...针对单个用户申请的DDoS攻击溯源服务,腾讯大禹可提供有偿DDoS攻击溯源服务。

11.3K00

如何制订DDoS保护计划

一个强大的DDoS和Dos保护计划可保护您的基础设施,以免在恶意攻击压力下岌岌可危。 什么是计算中的Dos或DDoS攻击? 在云中,每一个应用都是在一个网络、计算和存储的基础设施中运行的。...DoS或DDoS攻击对应用的影响效果与对本地部署应用的影响相类似;即,运行性能下降,应用可能无法访问。使用监控资源,例如公共供应商所提供的监控工具或日志记录工具就可发现并解决这一问题。...什么工具可以有助于防范DDoS或DoS攻击? 针对恶意服务请求的最基本DDoS和DoS保护措施就是传统的防火墙。...用户还能如何防止DDoS或DoS攻击?...当然,还有一些通用的应对措施可以帮助用户检测和防范DDoS和DoS攻击。

1.2K70

腾讯公布安全 AI 布局,聚焦 AI 及大数据构建智慧安全

腾讯还发布了全流程数据安全保护方案——数,并联合多家企业共同成立 DDoS 防护联盟,联手对抗 DDoS 威胁。...将 AI 能力应用到安全领域 腾讯展示安全 AI 布局 腾讯副总裁、腾讯社交网络与腾讯云安全负责人黎巍强调:“在黑客将AI能力作为攻击利器之前,安全需要以 AI 打造出坚。”...腾讯是一款汇集了腾讯十余年数据保护经验,经历数百腾讯业务的数据保护实践,由数千人团队资源投入打造的数据安全方案。...腾讯联手多家企业成立 DDoS 防护联盟 本次大会也重点讨论到了日益严峻的 DDoS 形势,腾讯云安全技术总监方勇指出:“针对企业的 DDoS 攻击逐渐显露出高度组织化、超大流量等趋势。”...在大禹 BGP 高防的基础上,为了更好地助力行业应对 DDoS 威胁,本次大会腾讯还宣布联合与会的辽宁途隆、唯一网络、睿伟网络、帝恩思共同成立 DDoS 防护联盟,未来将在 DDoS 大数据及态势感知

1.7K30

护航者,腾讯: 2017年度游戏行业DDoS态势报告—回溯与前瞻

随着腾讯的快速发展,腾讯在2017年所遭受的DDoS攻击占到腾讯所有业务被攻击总量的一半以上。以腾讯上的行业分类看,游戏行业用户则成为了黑产的重点攻击目标。...此次的《2017年度游戏行业DDoS态势报告》,依托腾讯宙斯防护系统全年攻防积累的大数据,分别从时间、地域、次数多个维度分析了全年DDoS攻击态势。...1.回溯:2017年DDoS攻击爆发 1.1 中国成为全球DDoS攻击最大受害区,占比85% 7.png 1.2 腾讯DDoS攻击受害分布:北上广“领跑” 8.png 1.3 腾讯DDoS攻击行业分布...基于QQ、腾讯游戏、微信等腾讯海量业务的安全攻防积累,腾讯宙斯防护系统不断升级强化,并将正式发布上线,继续在互联网世界与黑产展开了一场又一场没有硝烟的战役。...了解腾讯超大容量高防产品:http://suo.im/2Jw4VK

6.5K120

函数场景下的DevOps实践--蓝

巧匠因为他的工具而出名 — 《人月神话》 本文将展示使用函数+ 蓝,开发部署一个"给用户发送提醒短信"的微服务。...0.相关材料 腾讯云云函数(ServerLess Cloud Function ): https://cloud.tencent.com/document/product/583 蓝(蓝鲸):https...://bk.tencent.com/(此处为外部版本蓝,本文为内部使用版本,略有出入) Serverless本地开发工具: https://cloud.tencent.com/document/product...进行代码质量检查,测试,发布到腾讯上。而聪明的你,就可以用节省下来的时间指导漂亮实习生工作了… CodeCC 企业微信消息通知: ? 蓝CI/CD流水线运行情况通知: ? 短信: ? 5....—— 爱因斯坦 蓝开箱即用的插件模式,使配置CI/CD流水线非常简单,一条CI/CD流水线就完成了 Git上传—> 代码构建 —>测试—>部署整个过程。

11.7K128

【安全通知】知名端口转发工具rinetd遭高仿投毒

topbannersun.com wangzongfacai.com wowapplecar.com xxxatat456.com zxchk.xicp.net zxcvbmnnfjjfwq.com 根据宙斯团队的监测数据...,XOR.DDoS及其变种控制的肉鸡,是现网最常见的DDoS僵尸网络家族,在Linux系统服务器肉鸡中的占比达到62%。...同时洋葱团队也在和腾讯合作,为一些外部企业提供安全支持。 宙斯 安全平台部宙斯DDoS防护系统,基于十余年的防护技术积累,提供专业、可靠的攻击防护解决方案。...一直服务于QQ、微信、游戏、等腾讯业务,具备T级流量的DDoS检测和清洗能力,保障业务运营的安全稳定。...在服务保障自研业务之余,也进行技术能力输出,目前已经为Garena、知道创宇等合作公司提供防护能力部署支持;也与腾讯合作输出T-Sec DDoS高防产品,助力产业互联网客户安全能力升级。

1.1K40

腾讯DDoS防护详细介绍腾讯云安全普惠

腾讯DDoS 防护 腾讯DDoS 防护(下文中也叫大禹)具有全面、高效、专业的 DDoS 防护能力,为企业组织提供 BGP 高防包、BGP 高防 IP、棋牌等多种 DDoS 解决方案,应对 DDoS...强大防护资源 依托腾讯全球布局,具备国内海外多区域的防护能力。国内 T 级超大防护带宽,30线 BGP IP 接入资源;海外数十个防护节点陆续上线,可提供 400Gbps 防护能力。...通过 AI 智能引擎持续优化防护策略、IP 画像、行为模式分析、Cookie 挑战等多维算法,并融合腾讯亿级威胁情报,动态感知网络空间威胁情况,实时检测攻击行为 业务友好化 全面支持 TCP/UDP/HTTP.../HTTPS 协议,覆盖腾讯内外金融、电商、游戏等各类业务,同时提供游戏防护、1.7T 防护自动调度大流量防护、金融防护等定制化解决方案,匹配业务需求 快速可靠防护体验 独家30线 BGP 接入,全面覆盖全国各地大小运营商

3.6K60

安恒信息助力WE+峰会 共同探讨智慧校园建设

会议现场,安恒信息展出了玄武产品,从事前监测,事中防护和事后处置服务等方面对高校网站进行全方位防御,并提供7×24小时的应急响应和威胁快速推送服务。...❈ 安恒信息玄武 采用“事前检测+事中防护+事后分析”整体WEB安全生命周期解决方案,事前采用监测对用户网站进行漏洞监测,事中采用零部署防护方案,用户无需在本地部署任何安全设备,只需将DNS映射至玄武...CNAME别名地址或将网站NS解析为安恒信息玄武DNS服务器,玄武全国DNS调度中心会对全国的用户访问进行就近选路,用户的访问先经过DDoS清洗中心,安恒DDoS清洗中心具备300G防护能力,可清洗黑客发起的...Syn-flood、upd-flood、tcp-flood、应用层CC等DDoS攻击。...WAF对SQL注入、跨站脚本、Webshell上传、WEB组件漏洞等安全风险进行防护,事后采用大数据分析形成可视化报告和统计分析报表,并通过手机APP管理服务提供数据分析和查看。 ❈

98020

中国企业海外业务DDoS防护探索

他们的发行方式多种多样,服务部署方式相应的有所不同:有自己部署在aws/gcp/azure等公有上的,也有部署在海外IDC服务器的,这两种方式面对的安全威胁也多种多样,但有一点是共同的,那就是DDoS...概况 目前中国企业海外业务被DDoS情况,还没有相关报道,不过海外公有那边可能会有比较多的数据,可惜没有公开,希望有这块数据分析的读者能分享相关数据。...服务器安全 在接入外部的DDoS防御手段前,还需先做好服务器本地安全。 缩小攻击面 这一点通常也公有抗D最佳实践之中。...对比一下: 阿里 阿里产品线非常丰富,光DDoS防护就有阿里-BGP高防和阿里-游戏两种产品,均提供四层/7层CC防护策、攻击流量图、原始/攻击日志、业务可用性监控等服务。...游戏 抗D四层防护用户体验非常好,同时可以节省厂商的带宽投入,动态调度节点。 IDC高防或者清洗 可以选择合作方提供的IDC高防或清洗服务,也可以接入国内CDN厂商的海外节点,比如UCloud。

4.5K40
领券