首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

据悉富士康遭DDoS攻击,被索要2.3亿巨资

据外媒 Bleeping Computer 报道,鸿海精密工业股份有限公司,也就是大家比较熟知的富士康,近日遭到了勒索软件的攻击,短暂地导致其在墨西哥的生产设施出现问题,并导致数据被盗。

据悉,该勒索软件攻击发生在感恩节周末,黑客为 DoppelPaymer 团伙。这次攻击的目标是奇瓦瓦州华雷斯市的富士康工厂,感染了大约 1200 台服务器,未加密的文件被盗走 100GB,勒索软件攻击还导致 20TB 至 30TB 的备份数据被删除。

DDoS攻击是目前黑客最常用的一种攻击手段之一,主要是利用TCP协议的漏洞进行分布式拒绝服务攻击,通过控制大量僵尸网络对一个或多个目标发动攻击,导致服务器带宽被占尽或性能资源耗尽,使服务器变得极其缓慢或者直接死机,对企业造成巨大的经济损失。今天小墨通过以往的DDOS防护经验,来说说服务器遭到DDoS攻击有哪些应急防御措施?

1、本地DDoS防护设备

本地化DDoS防护设备可以增强企业监控DDoS的能力,且设备具备高度可定制化的策略和服务,更加适合通过分析攻击报文,定制策略应对多样化的、针对性的DDoS攻击类型,做到了业务安全可控。但是当DDOS攻击流量大过本地防护流量时,还是只能靠其他防御措施来进行抵抗了。

2、运营商清洗服务

现在很多服务器运营商都支持DDOS流量清洗服务,通过路由方式引流,并进行防护。但是当DDOS流量过大时,运营商为了避免服务器其他客户受到影响,最常用的手段就是直接“黑洞”处理,这样的确是可以防御DDOS,但同时让正常的用户也无法正常访问了。

3、云清洗服务

云清洗服务适用于应急场景,当攻击者直接向站点真实IP地址发起攻击而绕过了云清洗中心的时候,通常需要企业用户配合做业务地址更换、CNAME引流等操作配置,业务地址更换的实际过程可能会出现不能落地的情况。另一方面对于HTTPS Flood防御,当前云清洗服务需要用户上传HTTPS业务私钥证书,可操作性不强。而且将业务流量导入到云平台,对数据安全问题也缺乏保障。

4、综合抗D解决方案

DDoS攻击发展至今,攻击方式也越来越复杂化和多样化,光依靠一种防御手段已经无法应对,企业应该接入更专业的综合抗D解决方案。墨者安全根据现如今复杂的网络环境,推出新一代抗DDOS攻击产品--墨者盾,通过最新指纹识别系统对恶意攻击流量进行流量清洗,过滤极端变种、穿盾、模拟等异常攻击行为,有效防护1000Gbps以上的DDoS攻击。

以上就是小墨总结的一些抗DDOS攻击的应急防御措施,企业一定要重视自身网络安全,根据自身实际情况,选择合适的防御手段,保障网站服务器安全和数据信息安全,避免因DDOS攻击而受到损失。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20201211A074WL00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券