【云栖号案例 | 娱乐&游戏】棋牌游戏上云 成功抵挡低频爆发式的DDOS攻击

简介: 棋牌游戏公司会遭到大量的DDOS流量攻击,被打入黑洞导致业务中断。上云后公司后期成本可控,可抵挡持续性低频的实际攻击,为后期稳定发展提供了基座。

云栖号案例库:【点击查看更多上云案例】
不知道怎么上云?看云栖号案例库,了解不同行业不同发展阶段的上云方案,助力你上云决策!

公司介绍

某游戏公司是一家是棋牌游戏行业的公司,因为恶性竞争时常会被竞争对手遭到较大流量的DDOS攻击。

业务痛点

  • 核心痛点1:是本地化棋牌类游戏行业,会有恶性竞争。时常会有低到20G高到500G的DDOS流量攻击。
  • 核心痛点2:如果被打入黑洞导致业务中断会造成巨大损失。

解决方案

解决方案架构图

image

  • 受到的攻击类型经过分析确认了是DDOS类的流量型攻击。比较适合的产品有新BGP高防、企业版防护包、WAF。受到攻击的持续性,是高频连续性的,偶尔会有爆发式的攻击。
  • 基于实际情况分析,阿里云推荐了两种方案:第一种是高防IP,保底300G。第二种是企业版防护包+WAF。

1.第一种:针对持续性的DDOS攻击只要低于300G都能做到有效防护。
2.第二种:针对低频爆发式的DDOS攻击能做到有效防护。

  • 这两种方案的主要差别:

1.成本上方案二会大于方案一,且方案二后期金额不可控。
2.解除黑洞次数方案二会有100次,方案一只有3次。
3.针对4层与7层的混合型DDOS攻击方案二效果会更好。

  • 最终结合预算与攻击分析,选择了方案一。主要是因为成本以及实际攻击是持续低频攻击。

上云价值

  • 安全防护产品保障了因为黑洞可能导致业务无法持续对外提供服务的问题。
  • 为后期业务稳定发展提供了可靠的基座。

选用的产品

  • Web应用防火墙

阿里云Web应用防火墙(WAF)对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。
更多关于Web应用防火墙的介绍,参见Web应用防火墙产品详情页

  • DDoS高防IP

DDoS高防IP是针对互联网服务器(包括非阿里云主机)在遭受大流量DDoS攻击后导致服务不可用的情况下,推出的付费服务,用户可通过配置高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。
更多关于DDoS高防IP的介绍,参见DDoS高防IP产品详情页

云栖号案例库:【点击查看更多上云案例】
不知道怎么上云?看云栖号案例库,了解不同行业不同发展阶段的上云方案,助力你上云决策!

相关文章
|
29天前
|
运维 安全 网络安全
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
34 0
|
2月前
|
存储 人工智能 安全
DDoS攻击激增,分享高效可靠的DDoS防御方案
DDoS攻击激增,分享高效可靠的DDoS防御方案
55 0
|
14天前
|
存储 安全 应用服务中间件
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
27 0
|
1月前
|
Linux 网络安全 Windows
如何通过隐藏服务器真实IP来防御DDOS攻击
如何通过隐藏服务器真实IP来防御DDOS攻击
|
1月前
|
运维 安全 网络安全
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
35 0
|
2月前
|
安全 应用服务中间件 网络安全
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
公元2024年2月24日18时许,笔者的个人网站突然遭遇不明身份者的DDOS攻击,且攻击流量已超过阿里云DDos基础防护的黑洞阈值,服务器的所有公网访问已被屏蔽,由于之前早已通过Nginx屏蔽了所有国外IP,在咨询了阿里云客服之后,阿里网安的老同事帮助分析日志并进行了溯源,客服建议笔者选择立刻报警处理! 我国《刑法》二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下三年以上有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
|
4月前
|
监控 安全 网络安全
深度解析:DDoS攻击与先进防御策略
DDoS 介绍 DDoS(分布式拒绝服务)攻击是一种恶意网络活动,旨在通过同时向目标系统发送大量请求或流量,使其无法正常运行或提供服务。攻击者通常利用网络上的多个计算机和设备,形成一个"僵尸网络"或"僵尸军团",并协调这些设备以集中地向目标发动攻击。 DDoS 攻击理论 目标系统(Target System):DDoS攻击的目标是一个网络服务、网站、服务器或应用程序,攻击旨在使其无法正常运行,从而造成服务中断。 攻击者(Attackers):攻击者是发起DDoS攻击的个人、组织或恶意软件的开发者。他们试图通过制造大量的流量来超过目标系统的处理能力。
111 0
|
6月前
|
缓存 监控 安全
Django防止DDOS攻击的措施
Django防止DDOS攻击的措施
|
4月前
|
云安全 负载均衡 监控
遇到攻击怎么办,有什么办法解决网络层和应用层的DDoS攻击
解决网络层和应用层的DDoS攻击,应对网络安全的挑战,保护数字化信息时代的网络安全提供有效的安全解决方案。
|
5月前
|
云安全 负载均衡 安全
掌握抗DDoS攻击,守护网络服务无懈可击!
抗DDoS攻击是一种防御措施,旨在保护网络服务免受分布式拒绝服务(DDoS)攻击的影响。DDoS攻击是一种常见的网络攻击,通过发送大量无用的请求来耗尽网络资源,从而使得合法用户无法访问受攻击的网络服务。
57 0