حملات توزیع شده سرویس (DDoS) تهدیدات قابل توجهی برای خدمات آنلاین توسط شبکه های پر از ترافیک ایجاد می کند. تجزیه و تحلیل الگوهای ترافیک شبکه یک روش حیاتی برای شناسایی و کاهش این حملات به طور موثر است.این مقاله بررسی یک مورد واقعی در جهان است که نشان می دهد چگونه تجزیه و تحلیل ترافیک شبکه کمک به کاهش حمله DDoS بزرگ است.

پیشینه ی حادثه

یک پلت فرم عمده تجارت الکترونیک افزایش ناگهانی ترافیک را تجربه کرد و باعث اختلال در خدمات شد، ارزیابی های اولیه نشان داد که یک حمله بالقوه DDoS با هدف غلبه بر زیرساخت های خود، تیم امنیتی شرکت تجزیه و تحلیل ترافیک را برای درک ماهیت و منشأ حمله آغاز کرد.

پردازش ترافیک شبکه Network Traffic Process

تیم امنیتی ابزارهای نظارت بر ترافیک را برای ثبت داده های زمان واقعی مورد تجزیه و تحلیل قرار دادند.آنها هدرهای بسته، آدرس های IP منبع و حجم ترافیک را تجزیه و تحلیل کردند. شاخص های کلیدی شامل جهش های غیر طبیعی در ترافیک از مناطق خاص و اندازه بسته های غیر معمول بود.

استراتژی های پیاده سازی

بر اساس تجزیه و تحلیل، تیم چندین اقدام کاهشی را انجام داد:

  • فیلتر کردن ترافیک: [FLT 1] مسدود کردن آدرس های IP شناسایی شده به عنوان منابع ترافیک مخرب.
  • محدودیت: [FLT 1] محدود کردن تعداد درخواست ها از IP های فردی.
  • [FLT 1] [FLT 1] [FLT 1] [FLT 1] هدایت ترافیک از طریق سرویس اسکراب برای فیلتر کردن بسته های مخرب.
  • قوانین آتش نشانی: قوانین بالا بردن برای شناسایی و مسدود کردن الگوهای مشکوک.

این تلاش های ترکیبی با موفقیت ترافیک مخرب را کاهش داد، ثبات خدمات را بازسازی و از اختلال بیشتر جلوگیری کرد.