Schlagwörter » DDoS

DDoS-attacks: attack and defense

The main types of DDoS-attacks: a massive attack, the attack on the protocol level and application-layer attacks. In any case, the goal is to bring the site of action or steal data. 591 weitere Wörter

DDOS

Blame the US, not China, for the recent surge in massive cyberattacks

The internet’s new scourge is hugely damaging global attacks that harness armies of routers, cameras, and other connected gadgets—the so-called Internet of Things (IoT)—to direct floods of traffic that can take down swaths of the network. 339 weitere Wörter

CYBERCRIMINAL: MINDSET DRIVES BEHAVIOR

Quick Look: Psychology of an Eastern European Cyber-Criminal

Sharing one riveting stuff regarding criminal mindset. The usual conversation about Eastern European cyber-criminals does not differentiate them from criminals in other regions or address how they perceive the world differently. 63 weitere Wörter

Digital Forensic

網站頻寬、CDN加速與SEO的優化

對於有創業經驗的人而言,這甚至都不能稱之為問題。但必須指出,其實很多創業新人,會忽略這個問題。很多人會簡單的認為,我找一個靠譜的託管方,把我的內容放上去,就可以了,其實,問題真的沒那麼簡單。

不說別人,我自己都交過學費。很久以前,因為頻寬成本極高,互聯網上的資源又極為稀缺,一些不愁成本的網路平台就會提供免費資源空間,特別是山高皇帝遠的那些地方,當時根本不在乎版權的問題,往往那些網路網站就成為流量極高的資源平台。結果有一個提供免費資源,流量極高的網路平台,自己的域名過期了,但由於網路的dns緩存一直存在,所以官方甚至很長時間都不知道自己域名過期了,被別人撿了大便宜,搶到過期域名的人把流量全部洗劫到自己的網站,一天幾十萬用戶啊,想想那個年代的一天幾十萬用戶。

我們知道,cdn是一項通用的加速服務,但我們要知道幾個關鍵點:

1、cdn並不適合於動態交互程式的處理,比如你有一些資料庫的應用,不能通過cdn加速。所以對於關鍵的交互系統,選擇快速的雙線網絡環境還是非常重要的。

此外,特別強調,交互內容,比如涉及多台服務器之間數據傳輸的問題,最好在一個機房內使用內網傳輸,效率高,穩定性好,不會收網絡環境的影響,如果是跨機房,跨地域,最好有自己的專線或虛擬專網,當然,這個成本確實有點高。

2、cdn的溯源率是一個重要指標,如果溯源率極高,說明cdn效率極低,這樣可能使用cdn的效果還不如不使用,什麼情況會出現這樣的問題呢,有些原本針對靜態資源的調用請求如果因前端開發的某種原因攜帶了一些隨機參數,這樣很多本來是緩存的請求就變成無緩存請求了。

3、cdn也會有出問題的時候,甚至出嚴重事故的時候。

比如cdn被駭也是很常見的問題。(以及地方dns劫持,罄竹難書,不過是另一個話題了)

對cdn的監控和選擇也是非常重要的。

通過對日常數據的分析,了解不同地區,不同網絡環境下用戶的平均訪問速度,並分析可能存在的問題點,尋找可能的優化方向。

那麼,如何簡單,低成本的分析不同地區的用戶訪問速度構成呢?

現在跟以前有很多不同,比如app取代了網站,比如雲端服務取代了主機託管,那是不是很多過去的知識和能力都不再重要了呢?

具體到一些細節,確實存在比較大的差異,但整體的思路,依然是存在的。

一切為了速度提升。

從文件壓縮,到頻寬優化,到緩存設計,都是為了速度提升。

但現在和過去比,確實有很多成熟的技術可以使用。

1、巨頭的加入

現在百度雲加速、360雲加速、阿里雲加速、騰訊雲加速、CloudFlare巨頭們紛紛推出了雲加速服務,這些巨頭本身就有大量的頻寬和流量資源,剩餘資源豐富,所以整體頻寬質量要勝過以前專業的頻寬服務商。

2、整合性好

傳統的cdn,智慧dns解析,抗ddos,是不同的服務,不同的產品,要分別選擇和採購,而現在,這些都集中一體了。

你選擇了一個雲端加速平台,智慧解析本身已經替你做好,然後還能幫你抗ddos。(當然,攻擊規模較大,就需要付費服務了)。

抗ddos是創業者最頭疼的事情,我以前說過,你要是沒被人ddos過,你都不好意思說自己是互聯網創業者。網絡黑社會收保護費的,同行惡意競爭的,以及就是看你不爽要搞你的,這三種是ddos最常見的起因。雖然這個毒瘤現在還不能根除,但至少一些巨頭已經有方案可以讓大家來扛了。對於一般的ddos攻擊而言,巨頭免費提供的流量清洗還是蠻有效的,比我們當初創業的時候好太多了。

3、配置靈活性好

以前配置cdn是個體力活,現在域名轉過去就不用管了,全自動化了。

但即便如此,我希望從業者,讀完本文後,能明白如下問題,如果不明白,建議多讀幾遍。 44 weitere Wörter