百度云安全:如何成功防御能让一座城市瘫痪的网络攻击

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全态势管理CSPM免费试用,1000次1年
简介: 前不久,老冀去上海参加了锤子科技新发布的坚果手机发布会,结果在预订的时间又过了一个多小时罗永浩才出来,后来才知道原来锤子科技的网站遭受了数十G的DDoS(分布式拒绝服务)攻击,致使本来准备在发布会后开始预售的网站陷入了瘫痪。

前不久,老冀去上海参加了锤子科技新发布的坚果手机发布会,结果在预订的时间又过了一个多小时罗永浩才出来,后来才知道原来锤子科技的网站遭受了数十GDDoS(分布式拒绝服务)攻击,致使本来准备在发布会后开始预售的网站陷入了瘫痪。

微信图片_20211222192119.jpg

由此可见DDoS对于互联网行业的巨大威胁。在这个高速发展的行业,即使网站停止运行一天甚至几个小时都是不可原谅的,甚至会造成巨大的经济损失。那么,互联网公司有没有什么好办法来防止这种致命的攻击呢?


1T的海量攻击消于无形


917日,老冀在北京望京昆泰酒店,观看了一场关于DDoS的实战演练。


其中,乐视云作为模拟攻击方,百度云加速与两家合作伙伴CloudFlare和中国电信云堤则是防守方。


下午3时许,乐视云计算有限公司CEO、乐视战略项目副总裁吴亚洲一声令下,一场针对云加速3.0的大流量攻击发起了。


第一波攻击来自乐视云海外节点,一开始就有数十G的流量,超过70G后百度云加速启动蓝色报警。而后,攻击流量逐渐增加至350G左右,云加速开始发出橙色报警。云加速启动合作伙伴CloudFlare的海外防御,通过Anycast进行流量分摊防御。


第二波攻击则来自国内。在第一波海外攻击被压制无法取得效果的同时,攻击方又启动了新一波的国内攻击,攻击流量增加到了600G,再次对该网站发起疯狂的攻击。也几乎就在同时,云加速发出红色预警,云堤启动了近源压制,把攻击流量在攻击源头的省内进行了拦截,余下的数百G流量持续在云加速ADN中心进行清洗。


看到两波攻击的效果都不理想,攻击方只好孤注一掷,攻击总流量突然升至1T以上,现场的媒体记者们都惊呆了,因为这已经刷新了全球的最高纪录,这个流量已经相当于12306春运期间,最高请求数的20倍,也是最高峰值带宽的83倍。


再做个比较,一般国内中小城市的总带宽也就500G左右,如果此时的这个流量全部打到某个中小城市的IP上,整个城市就会断网。


虽然只是短短的10分钟的实战演练,百度云安全总经理马杰的心却始终放不下来。倒不是对自己的百度云加速没有信心,而是担心瞬间这么大的异常流量会引起网监部门的注意,回头找他“喝茶”。


不过,通过这么一次真刀真枪的演练,也确实让业界见识了百度云加速出色的防御能力。当检测到异常的大流量攻击的同时,百度自主研发的DDoS/CC清洗算法就会自动运行,并且与CloudFlare和云堤形成联动:云加速识别到来自国外的攻击流量,通过Anycast在路由层面分散到全球超级节点进行清洗;国内攻击流量则是云加速将攻击特征同步给云堤,由云堤进行近源清洗。整个攻防过程中,正常的访问得到回源,而攻击流量则被清洗掉。


由于百度云加速的合作节点分布全球各地,1Tbps的流量打到云加速平台之后,会被瞬时分散到各个节点,并且受到了近源压制。所以对接入云加速的网站和用户造成的影响几乎没有。而且,像北京、上海等国家级网络节点的带宽非常高,经过初步清洗的流量就不会对网络产生很大的影响。因此,普通的网民也很难察觉出网络异常,但专业人士都能在网络上检测到当天有大流量经过。


微信图片_20211222202106.jpg


不只是加速


这也是20154月百度收购安全宝之后的第一次大规模产品发布。通过这次收购,百度云安全的市场份额超过了30%,已经是国内拥有最多客户资源的企业网络应用安全保护平台。如今,作为安全宝创始人之一的马杰感觉信心满满:因为百度强大的资源支持,给新成立的百度云安全注入了强大的动力。


其实,百度云加速3.0的功能远不止是加速。全新一代智能XDN——这是马杰对百度云加速3.0的定位,它“融合了全球覆盖的CDN网络,智慧安全的BDN网络,抗击超高流量的ADN网络,以及分布式防御DDN网络。但云加速3.0并不止于此,未来,我们还将融入更多个‘DN’,让用户的网站更快的到达全球用户;具备更高的优化和推广能力:建立更强大的抵御攻击的能力。百度云安全总经理马杰指出,百度云加速3.0的特点是:更高、更快、更强。更高指的是,把SEO(搜索引擎优化)作为更高的战略,因为对很多企业而言,防住安全隐患还不够,更重要的是版主他们把产品卖出去才叫安全;更快指的是,SEO要更快捷地实现,帮助企业把搜索结果推广到客户那里;更强则是指,百度有关键词服务,还有更强的防御能力。


在发布会上,马杰再三强调百度云安全的中立性、开放性。“在百度内部,百度云安全部与百度云是独立的两个并行的部门,所以百度开放云也是我的客户。而且,他们跟其他云拿到的接口是一样的。在阿里云或者腾讯云,安全是云的一个子部门,是以服务自己的云为主要目的,而我们是唯一的完全一个独立的部门,所有的云都是我的伙伴。”也正是因为这样,现在百度云安全也能够与电信云、金山云、华为企业云、AWS中国、青云,又拍云、品高云等第三方云服务提供商进行紧密的合作。


“所以在这件事情上,要让伙伴相信你,一定做到自己内部也是公平的。整个云的生态应该是一个更平衡的生态,对大家都更好。”马杰还表示,百度云安全会将自己的抗DDoS能力、CDN能力等各种能力都以接口的方式向合作伙伴分批开放,目的就是希望整个云的生态是一个平衡的生态,是一个百花齐放的生态。


而百度云安全的目标,就是成为所有云的基础技术服务商。当大家都在公有云市场淘金的时候,百度云安全希望成为卖水卖工具的那个人。

相关文章
|
2月前
|
安全 算法 网络安全
揭秘网络安全的护城河:漏洞防御与加密技术的前沿探索
【10月更文挑战第42天】在数字时代的浪潮中,网络安全成为保护个人隐私和企业资产的关键防线。本文将深入探讨网络安全的两个核心要素:安全漏洞及其防御策略、先进的加密技术。通过分析近期的安全漏洞案例,揭示网络攻击的常见模式和防御手段。同时,文章将介绍当前加密技术的应用和挑战,强调安全意识的重要性,并提出提升网络安全的有效途径。
38 1
|
2月前
|
SQL 安全 算法
网络防御的艺术:探索安全漏洞、加密技术与培养安全意识
【10月更文挑战第42天】在数字时代的浪潮中,网络安全已成为我们不可忽视的盾牌。本文将带您深入探索常见的网络漏洞、加密技术的奥秘以及如何提升个人和组织的安全意识。我们将通过实际案例分析,揭示黑客攻击的策略和防御方法,同时提供实用的安全建议,旨在为读者打造一道坚固的网络安全防线。
90 56
|
16天前
|
运维 供应链 安全
阿里云先知安全沙龙(武汉站) - 网络空间安全中的红蓝对抗实践
网络空间安全中的红蓝对抗场景通过模拟真实的攻防演练,帮助国家关键基础设施单位提升安全水平。具体案例包括快递单位、航空公司、一线城市及智能汽车品牌等,在演练中发现潜在攻击路径,有效识别和防范风险,确保系统稳定运行。演练涵盖情报收集、无差别攻击、针对性打击、稳固据点、横向渗透和控制目标等关键步骤,全面提升防护能力。
|
2月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
84 32
|
1月前
|
云安全 人工智能 安全
|
1月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
2月前
|
安全 搜索推荐 网络安全
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
79 11
|
2月前
|
存储 安全 网络安全
云计算与网络安全:技术融合与安全挑战
随着云计算技术的飞速发展,其在各行各业的应用日益广泛。然而,随之而来的网络安全问题也日益凸显,成为制约云计算发展的重要因素。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析云计算环境下的网络安全挑战,并提出相应的解决方案。
|
1月前
|
SQL 安全 算法
网络安全之盾:漏洞防御与加密技术解析
在数字时代的浪潮中,网络安全和信息安全成为维护个人隐私和企业资产的重要防线。本文将深入探讨网络安全的薄弱环节—漏洞,并分析如何通过加密技术来加固这道防线。文章还将分享提升安全意识的重要性,以预防潜在的网络威胁,确保数据的安全与隐私。
75 2
|
2月前
|
安全 算法 网络安全
网络安全的盾牌与剑:漏洞防御与加密技术深度解析
在数字信息的海洋中,网络安全是航行者不可或缺的指南针。本文将深入探讨网络安全的两大支柱——漏洞防御和加密技术,揭示它们如何共同构筑起信息时代的安全屏障。从最新的网络攻击手段到防御策略,再到加密技术的奥秘,我们将一起揭开网络安全的神秘面纱,理解其背后的科学原理,并掌握保护个人和企业数据的关键技能。
81 3