DDOS防攻击流量清洗产品 .doc
《DDOS防攻击流量清洗产品 .doc》由会员分享,可在线阅读,更多相关《DDOS防攻击流量清洗产品 .doc(19页珍藏版)》请在三一办公上搜索。
1、 大客户防DDOS攻击流量清洗产品说明书(内部资料,注意保密)中国网通(集团)有限公司大客户管理部2008年7月前 言随着互联网业务迅速发展,DDOS攻击已经成为用户面临的一个突出安全问题,目前,DDOS攻击已经形成了一条黑色产业链,一些黑客在网站上公开打出了DDOS攻击报价,他们可以根据“客户”的要求,对特定网站进行DDOS攻击,造成恶劣的后果,达到不正当的目的。中国网通作为国内互联网服务的主要提供商,有责任保护用户的业务正常开展,同时也有开展此类防护的先天优势,即在局端侧就通过技术手段将攻击流量过滤掉。防DDOS攻击可以通过流量清洗平台清洗、局端路由器访问控制列表、及时增大接入带宽等多种手
2、段防护,解决大部或者部分问题,其中通过建设防DDOS攻击流量清洗平台进行流量清洗是一种比较完善的办法,能够较好的解决用户的需求。通过市场调研分析,防DDOS攻击的需求主要集中在大客户群体中,特别是那些提供互联网网上服务的用户群体中,比如金融、政府、企业等行业客户。目前,网通北京公司已经为一些客户提供了此类服务,中国电信也推出了防DDOS产品。为了在各省尽快推广防DDOS攻击流量清洗服务, 集团特制定了大客户防DDOS攻击流量清洗产品说明书,介绍了基本概念、业务定位、产品功能、服务等级、资费、体系架构等内容。各省级公司可根据当地市场情况,适时开展此项业务。本产品说明书起草单位: 大客户管理部本产
3、品说明书协助单位: 北京分公司本产品说明书主要起草人:徐清亮、王晓平、李山本产品说明书解释权属于:大客户管理部中国网通拥有本产品说明书的版权,任何厂家未经中国网通书面许可不得向第三方泄露本产品说明书的内容。目 录1.DDOS介绍31.1DDOS概念31.2DDOS攻击类型31.3DDOS造成的影响31.4市场机遇32.产品定义33.产品功能33.1流量检测功能33.2流量清洗功能33.3 客户报表功能33.4 增值功能34.业务提供34.1业务提供方式34.2服务等级35.产品资费36.解决方案建议36.1业务平台构成36.2部署建议37.重点行业应用及典型案例37.1重点行业应用37.2典型
4、案例3附件1:业务受理表格(样本)3附件2:攻击及清洗列表定义31. DDOS介绍1.1 DDOS概念DDOS(Distributed Denial of Service)即分布式拒绝服务,是在传统的DOS攻击基础之上产生的一类攻击方式,这种分布式拒绝服务是黑客利用在已经侵入并已控制的不同的高带宽主机(可能是数百,甚至成千上万台)上安装大量的攻击程序,这些被植入攻击程序的主机称为“僵尸主机”,由它们形成僵尸网络,这个僵尸网络等待来自控制中心的命令,对一个特定目标服务器发送尽可能多的网络访问请求,被攻击服务器产生大量等待的TCP连接,导致网络中充斥着大量的无用的数据包,造成网络带宽拥塞,使受害主
5、机无法提供正常的网络服务,严重时会造成系统死机。1.2 DDOS攻击类型DDOS攻击按照其产生的影响来分,可以分为应用型DDOS攻击和带宽型DDOS攻击,此外一些畸形报文攻击也逐渐由单点变成分布式攻击,成为DDOS攻击类型的一部分。1. 应用型DDOS攻击应用型攻击是指利用TCP、HTTP等高层协议或者应用系统的某些特性,通过非法占用被攻击目标的有限资源,从而达到阻止被攻击目标处理合法访问目的。如某个以100M带宽接入网络的WEB主机,在遭受到1M流量的TCP半连接攻击时,可能就已经瘫痪了。针对特定业务模型的攻击,如SYN Flood攻击、TCP全连接攻击、CC攻击、DNS攻击、特定游戏类攻击
6、等都属于此类攻击。2. 带宽型DDOS攻击带宽型DDOS攻击是指通过发出巨大的网络流量,导致被攻击目标在网络路径上发生拥塞,耗尽网络带宽,从而使得被攻击者无法收到合法报文。例如某个WEB主机,受到几百兆甚至几千兆流量的UDP非法报文攻击,即使该WEB主机前有一个最理想的100M的安全设备,能够精确识别出非法攻击报文和合法业务报文,但由于安全设备前面的网络已被非法报文挤占,合法报文根本无法到达或者到达的几率很低。以攻击目的网络为目的的攻击,如UDP FLOOD、ICMP FLOOD攻击都为此类攻击,宽带型攻击和应用型攻击之间并没有明显的界限,很多的应用型攻击都会引发带宽攻击,如TCP FLOOD
7、既是业务型攻击,也是宽带性攻击。3. 其它类型攻击其它类型攻击主要是指利用主机、协议的漏洞,构造畸形或者异常报文导致协议栈失效,系统崩溃、主机死机等后果而无法提供正常的网络服务功能,而造成拒绝服务。常见的此类攻击包括Tear Drop、Land、IP Spoofing、Smurf等。1.3 DDOS造成的影响DOS攻击利用IP协议的无连接的弱点,通过制造大量非法流量,耗尽目标系统资源、挤占网络带宽,此类攻击以其技术门槛低、防护理论和措施缺乏而广泛流行,严重影响了网络的使用。特别僵尸网络Botnet和分布式DDOS攻击相结合而产生的新攻击模式的出现,因控制了数量庞大的终端,集中攻击产生的非法流量
8、十分可观,此类攻击的能量巨大、危害愈来愈严重,不仅影响用户业务使用,同时对运营商滋生网络也造成了严重影响。举例来说:国内网络游戏运营商完美时空2007年6月11日遭受到严重的DDOS攻击,造成了近千万元的经济损失。又如:某运营商IDC 曾遭到12G流量攻击,造成整个IDC间歇性瘫痪,对骨干网、城域网也造成很大冲击。1.4 市场机遇DDOS攻击目前已经从炫耀技术能力变成了有利益驱动的黑色产业链,黑客可以按照“客户”要求对特定的网站或者IP地址进行DDOS攻击,以达到非法目的。目前,黑客在网站上公开打出DDOS攻击的报价,成了典型的网上“黑社会”。这条黑色产业链正在逐步发展和完善,利益驱动下的攻击
9、不再是偶然和不带商业性质,而是必然、伴随着大量经济损失的,并且攻击技术、攻击规模都将朝着对客户更加不利的方向发展。高难度、不可控的攻击已经远远超出了普通客户的攻击抵抗能力。另一方面,在大流量攻击情况下,安全防护由客户接入侧扩散到运营商城域网汇聚至核心侧。拥塞甚至在核心、接入侧就已经形成,客户在接入侧单独部署安全设备已经无法实现防护。在此情况下,运营商作为互联网服务的提供商,有责任保护客户的业务正常开展,同时也有先天的的优势实现客户业务的保护。通过推出防DDOS攻击业务,即能保护客户业务正常开展,体现运营商的的社会责任,又能增加收入,增强客户使用互互联网服务的信息,增加客户在网粘性。2. 产品定
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DDOS防攻击流量清洗产品 DDOS 攻击 流量 清洗 产品
链接地址:https://www.31ppt.com/p-2401600.html