香港安讯机房-香港持有牌照的运营商
RELATEED CONSULTING
相关咨询
欢迎选择下列在线客服咨询
点击这里给我发消息 QQ:319801955
你可能遇到了下面的问题
关闭右侧工具栏

技术支持

当前位置:机房首页>>帮助中心>>香港高防资讯>>Nexusguard为服务器托管商解决DDoS攻击防御问题

Nexusguard为服务器托管商解决DDoS攻击防御问题

  • 来源:香港机房
  • 编辑:创新互联编辑部
  • 时间:2015-11-13 14:00
  • 阅读

Nexusguard是一家提供端对端、基于云服务以及互联网安全解决方案的优秀供应商。Nexusguard透过网络向我们的客户提出解决方案,以确保其用户能享受无间断的网页服务,保护他们免受日益增加并不断进化的众多网络威胁的侵害,特别是分布式拒绝服务(DDoS)攻击。Nexusguard总部位于香港,在台湾另设有办事处,全球各地分布(全互联)有巨大洁净流量中心,致力于为用户提供高定制、高品质、低延迟及经济高效的DDoS防护服务。

DDOS攻击问题

分布式阻断服务(DDoS)攻击不仅对攻击对象造成困扰,也是网络服务供应商的一大挑战。正因为DDoS攻击占据服务器托管网络服务供应商(ISP)向用户提供的流量,所以服务供应商必须对症下药,以免城门失火,殃及池鱼。换句话说,只要某单一终端用户受到攻击,服务供应商就必须马上布阵防御。

DDOS攻击服务商的现状

在大部分情况下,由于服务器托管服务商的基础架构有限,它们必须和用户共享资源,而其隔离个别用户的能力也有限。当个别用户遭受大规模DDoS攻击,将占用大量网络源,其他用户也很可能被波及,产生骨牌效应,有机会引起其他用不满,导致客户流失。

如果DDoS攻击还停留於十多年前的规模和频率,以这家龙头企业的资源来说大可置之不理。但是,自2004年起,DDoS攻击数逐年快速成长,到了服务供应商无法继续坐视不管的地步。无论是攻击频率、规模和细腻度都持续演进。时至今日,ISPs每日应付的DDoS攻击动軏数以百计,导致带宽成本增加、设备毁坏,甚至令商誉受损,成为了这个产业日益沉重的负担。

其实,服务器托管提供商可以透过购置额外资源解决这个问题。然而,设备和带宽都很昂贵,而且难以预测需要多少资源才可有效缓解攻击。

Nexusguard处理DDOS攻击流程介绍

1、首先,在Nexusguard和服务器托管网络服务供应商(ISP)的数据中心之间,设定有冗余的通用路由封装通道(GRE tunnel)。通用路由封装通道能在DDoS攻击后加速数据回到該服务器托管供应商。由于该服务器托管供应商已经安装了Arbor出产的DDoS监控设备,Nexusguard帮助該ISP修改设备的设定,使之更能辨识DDoS攻击。

2、当设备侦测到DDoS攻击,会发布特定的前缀给Nexusguard,并提供Nexusguard受攻击者的IP位置。当Nexusguard收到攻击路径,便将该前缀广播至网络,同时以空路由阻挡所有往受攻击者IP位置的流量。

3、所有非受攻击者的流量透过前述的通用路由封装通道,经过Nexusguard云端回到服务器托管供应商。Nexusguard将持续为服务器托管供应商监控网络;如果该前缀的另一个IP受到攻击,Nexusguard将辨识出该攻击并同样以空路由方式为新受害者吸收攻击流量。

4、Nexusguard每两个小时确认攻击状态,直到攻击完全停止。如果Nexusguard侦测到攻击仍在继续,目标IP位置将维持空路由。如果攻击已经停止,Nexusguard将前缀送回给ISP。

Nexusguard成果

今日,Nexusguard平均每个月为服务器托管供应商缓解超过500次攻击。有了Nexusguard保护基础架构,服务器托管供应商的服务可靠度和客户满意度皆明显改善。此外,该服务器托管供应商也减少了线路和设备被攻击而造成的损失。Nexusguard全年无休的服务确保该服务器托管供应商的用户不受DDoS攻击,进而将精力与资源用于核心业务的成长和扩张。

我们提供7X24小时售后服务,了解更多香港机房产品和服务,敬请联系
购买咨询 售后服务 Skype:351190365