Table of Contents
حملات توزیع شده سرویس (DDoS) تهدیدات قابل توجهی برای خدمات آنلاین توسط شبکه های پر از ترافیک ایجاد می کند. تجزیه و تحلیل الگوهای ترافیک شبکه یک روش حیاتی برای شناسایی و کاهش این حملات به طور موثر است.این مقاله بررسی یک مورد واقعی در جهان است که نشان می دهد چگونه تجزیه و تحلیل ترافیک شبکه کمک به کاهش حمله DDoS بزرگ است.
پیشینه ی حادثه
یک پلت فرم عمده تجارت الکترونیک افزایش ناگهانی ترافیک را تجربه کرد و باعث اختلال در خدمات شد، ارزیابی های اولیه نشان داد که یک حمله بالقوه DDoS با هدف غلبه بر زیرساخت های خود، تیم امنیتی شرکت تجزیه و تحلیل ترافیک را برای درک ماهیت و منشأ حمله آغاز کرد.
پردازش ترافیک شبکه Network Traffic Process
تیم امنیتی ابزارهای نظارت بر ترافیک را برای ثبت داده های زمان واقعی مورد تجزیه و تحلیل قرار دادند.آنها هدرهای بسته، آدرس های IP منبع و حجم ترافیک را تجزیه و تحلیل کردند. شاخص های کلیدی شامل جهش های غیر طبیعی در ترافیک از مناطق خاص و اندازه بسته های غیر معمول بود.
استراتژی های پیاده سازی
بر اساس تجزیه و تحلیل، تیم چندین اقدام کاهشی را انجام داد:
- فیلتر کردن ترافیک: [FLT 1] مسدود کردن آدرس های IP شناسایی شده به عنوان منابع ترافیک مخرب.
- محدودیت: [FLT 1] محدود کردن تعداد درخواست ها از IP های فردی.
- [FLT 1] [FLT 1] [FLT 1] [FLT 1] هدایت ترافیک از طریق سرویس اسکراب برای فیلتر کردن بسته های مخرب.
- قوانین آتش نشانی: قوانین بالا بردن برای شناسایی و مسدود کردن الگوهای مشکوک.
این تلاش های ترکیبی با موفقیت ترافیک مخرب را کاهش داد، ثبات خدمات را بازسازی و از اختلال بیشتر جلوگیری کرد.