[討論] 如何有效防禦DDOS攻擊
以這幾天的情況來說,這應該是很有軍武點的議題了吧
大家都知道,連兩天政府的許多網站都被癱瘓,不論是媒體還是鄉民都是罵翻天
不過我想請教,如果以癱瘓網頁伺服器最簡單也最常用的DDoS攻擊來說
到底有什麼方法可以有效防禦,到可以不用被媒體釘在牆上的地步
我想應該是不可能針對使用者IP開黑白名單
針對連線port開黑白名單可行,但妳不可能連TCP80、443都擋,不然乾脆拔網路線算了
只要TCP80、443還開著給外人連,那攻擊者要挑這兩個port發動攻擊也拿他沒辦法
(如果是郵件伺服器,那還得開SMTP、IMAP、POP3等協定,更多洞)
此外有個東西叫做流量清洗,可以把惡意流量洗掉只讓正常流量進到伺服器
但清洗的流量大小也不是無限,超過允許上限還是會爆
更別提要是伺服器對外閘口的頻寬原本就不大的話,可能連正常使用都會把網站給炸了
想請教有這方面專業知識的板友,面對DDoS的時候有什麼有效的防禦方法
感謝
--
何謂黃金精神
http://i.imgur.com/qxYjJ5H.jpg
--
學日本那樣直接封掉日本以為的IP之類的
以外
別指望國防部 全面掛Cloudflare 認真
Cloudflare 掛上去治百病
請洽中華電信 從骨幹清洗(但是很貴
只要有對外連線服務的伺服器根本很難防範
轉移IP位置,防火牆,引導流量跟完全不管他
ISP清洗流量或是用CDN的any ip來分散流量
但其實這個真的沒太大用處,電視牆被駭比較嚴重
基本就只能靠規則篩來源, 不過有規則換種打法就能破
問題DDoS也只是對外公開的網頁啊
是啊,說到底這些對外公開的網站也不會有什麼太重要的資料 但畢竟是公開的門面,出事的話肯定會引來嗜血的媒體和反應過度的吃瓜鄉民
※ 編輯: o07608 (36.231.206.182 臺灣), 08/05/2022 01:35:07只能靠不斷更新規則來追, 所以完全擋住是不可能的
然後實際上這種外網被DDOS打, 根本沒啥大不了的, 短
DDoS又不會攻擊到內部閉路網路
分散中國IP來的流量,確保台灣IP可用應該可行..
時間能恢復就夠好了
關軍武什麼事
網路戰啊XDD這是現代戰爭基本的一部分
去網管版或IT版 在蹭啥
新的狀況
這裡明明就是 "軍事" 版,為什麼一堆人以為是軍武版
以前叫武器版喔
版的分類是軍事,版規1-1 也是講軍事,不是軍武..
是說烏俄戰爭,有駭客能駭進俄羅斯他們家的電視台,
台灣除了電視牆跟政府官網之外沒影響,台灣資安應該
比俄羅斯強了(X
之前Cloudflare被中國打爆….而且那時候還沒用全力
L3、4用CDN 可以清洗TB級流量,就是分散節點跟他拼
進來的速度,或依照異常流量及存取頻率過濾
其實是用firewall在router那邊就擋住了
網路公司都有可以偵測異常封包的機制
政府網站那種都很陽春使用者不夠多沒有做這些保護
戰時就....切斷聯外網路,把台灣網路變成大型區網
,想聯外的去找馬投顧
通資電軍:我跟軍事無關?
一堆攻擊手法不用用最low的ddos八成只是演演戲交差
而已
一般形象官網不會有什麼重要資料 打爆了就是製造話
題而已
但是民眾如果要追蹤最新消息怎辦 戰時總統府或國防
部官網都不重要嗎
廣播跟無線電視才是戰時發布訊息的主要平台,網路
在戰時很容易被切斷
瞭解 謝謝
真擔心的話就趕快準備一台廣播收音機跟備用電池放
在一起
921當晚很多人也是靠收音機聽訊息,很多地區斷電了
,電視都沒得看
我人在歐洲今天根本連不上國防部網站 開vpn飛回台灣
才進得去
電視牆確實應該要警惕 剛好趁機整頓列管
推樓上 講半天中國產品有資安漏洞就是不聽 現在知道
了吧 但老共把這種底片型的東西用在這換台灣人資安
意識覺醒真的頗蠢
電視橋那種沒啥意義啊 還寫啥老妖婆
根本只會讓大家更賭爛中國
電視牆那個很棒 多來幾次 讓大家一眼看出誰幹的
台鐵電視牆跟7的電視被駭是真的有噁心到,希望這事
件能讓政府跟大眾正視資安問題
ban ip , end
好奇他們不怕被報復嗎 到處都要科技確認人格的國家
更何況現在還瘟疫籠罩對不對 不怕公衛資訊網被集火?
動態port之類的技術 不過最有效就是斷網
電視被駭可以拔插頭啊XD
請問問我們的IT大臣
CDN 謝謝
上雲啊 現在雲很多防ddos
轉用AWS 然後帶AWS advance shield
這就是認知作戰!!!!!!!
除實體武器外,資訊戰心理戰也很重要(黑魔法防禦術)
近期一些文章被大量洗推文,就有種想討論但一直被打
斷的感覺(無意義推文的DDos攻擊)
這問題當然是把東西全丟在google上讓google防禦DDOS
便宜的就cloudflare
更深層來說其實是BCP 烏克蘭政府在開戰前已經把重要
服務轉到雲上 實體機房被炸毀只要網路能通(starlin
k)政府功能依然能運作
1X
[情報] 關於近期伺服器狀況各位好, 我們想跟大家分享關於最近的斷線事件及伺服器整體品質的資訊。 首先,在3月7日晚間9:30,台灣的資料中心受到數次的分散式阻斷服務攻擊(DDoS,或稱洪 水攻擊),導致《魔獸世界》等遊戲皆出現服務斷線的狀況。除了這次之外,近期我們也13
Re: [新聞] 俄烏戰爭給北京的啟示?美專家:中國攻台恐先斷網我倒覺得實際情況介於兩者之間 我們先不考慮物理攻擊衛星或地面站的情況 如同u大所說,starlink不只一個地面站,癱瘓其中幾個(用干擾或其他方法),starlink 仍可利用inter-satellite link建立與其他地面站的聯繫,但這些地面站原本也需負擔其他 使用者,臨時增加的使用者會導致系統負擔增大18
[微軟] Minecraft遭到每秒2.5TB的DDoS攻擊Q3微軟Minecraft遭到Mirai每秒2.5TB流量攻擊,針對臺灣的DDoS攻擊增加20倍 幾個月前該公司阻擋了一波惡意程式Mirai殭屍網路針對微軟遊戲Minecraft伺服器高達 2.5Tbps的DDoS攻擊。該公司也發現,針對臺灣的應用層及網路層DDoS攻擊,各成長了 200%及20倍。16
Re: [問題] steam帳號似乎被盜 伺服器擁有者看法說明一下我的情況,來方便伺服器擁有者以後應對這種騷擾式的訊息該如何應對。 1.Discord官方合作夥伴,也就是取得"合作夥伴"認證。 2.開啟探索功能(可以從探索公開伺服器找到伺服器並進入) 3.伺服器的人數,開始遭受攻擊當下為8000人。 4.擁有一個外部可以看到所有成員的頻道(規則頻道),可以透過右列的成員看到伺服12
Re: [新聞] 快訊/國防部深夜剛回應「官網又被癱瘓如果對面只是用DDoS去癱瘓各大政府機構的官網 其實應該是相對樂觀的 代表他們只能用大量的資源去癱瘓一些不會真正影響運作與造成破壞性損失的節點 同時每一次DDoS攻擊的發起也代表大量埋伏的殭屍電腦被曝光與掌握 一台殭屍電腦的用途很多 取得成本也不低 用來做DDoS的其中一個節點 應該是非常浪費的做法12
Re: [爆卦] 外交部網站又掛了?說真的..,分散式阻斷攻擊原則上是絕症 要阻止分散式阻斷攻擊就是需要足夠的硬體機容 但實際上政府機關預算不太可能給他無限機容 這點哪個國家都一樣 包括中國美國。7
Re: [問卦] 數發部用web3 是真技術還是噱頭塊 : 社群綁在一起,上線後完全排除阻斷式攻擊。若這項新技術撐得住所有攻擊,就可推廣 到 : 部會 : 聽起來好像很神奇對吧6
Re: [新聞] 唐鳳提新招 破解中國網攻這個想法在面對中國的駭客攻擊並不完全對 舉這陣子的台大教務處為例 就算台大教務處把所有的圖片存取連結都放在靜態網站 一樣可以做到圖片全部變成五星旗 原因是靜態網站雖然沒有受到攻擊也沒有受到阻斷