当前位置:主页 > WEB安全 > 正文

cc攻击防护_能不能防止_cdn服务

03-30 WEB安全

cc攻击防护_能不能防止_cdn服务

在我们之前的博客文章中,ddos攻击怎样防御,我们讨论了您的ICO和加密货币帐户的一些安全漏洞。我们现在将重点讨论加密货币交易,并讨论在成功完成发行后,该货币在哪些方面易受攻击,以及如何保护这些漏洞不受攻击。加密货币交易所您可以在许多加密货币交易所之一用法定或加密货币交换其他加密货币。交易所的选择取决于不同的变量,包括支持的资产类型、交易量、手续费差额和当地监管考虑因素。随着加密货币的日益普及,外汇用户的数量正在迅速增长。U、 总部位于美国的Coinbase exchange发展如此之快,以至于它处理的账户数量超过了股票经纪公司Charles Schwab。比特币和其他加密货币的指数级增长让许多交易所大吃一惊,ddos防御软件S高防行吗,ddos攻击防御多少钱,它们往往没有规模,或者没有建立一个安全的环境。这些交易的成功使它们自然成为网络罪犯的目标。现在,让我们深入研究最近在主要加密货币交易所目睹的一些攻击的细节,并描述如何阻止此类攻击。攻击货币兑换正如最新的Incapsula全球DDoS威胁状况报告所述,使用我们服务的加密货币网站中有四分之三遭到DDoS攻击。虽然这些攻击都被Incapsula成功地减轻了,但在传统媒体和社交媒体上都报道了对加密货币交易所成功攻击的几个显著例子。总部位于香港的比特币交易所(Bitfinex exchange)最近一直是美元-比特币交易量的领头羊,该交易所面临反复攻击,几次下跌长达一个小时。除了这种容量攻击外,最近还有一种应用层攻击,由大量小交易组成,Bitfinex将其描述为"我们经历了恶意微存和取款形式的ddos"。这种第7层攻击特别复杂,很难减轻,因此现在也更加频繁。Bittrex exchange最近也是DDoS攻击的受害者,这表明复杂的攻击能够穿透某些专用的DDoS缓解解决方案。去年早些时候,Poloniex和Kraken交易所同时遭到攻击。事件发生后,一些用户发现,他们亏损的原因要么是没有兑现的保证金订单,要么是同时发生的外汇攻击引发的恐慌性抛售。由于无法以客户友好的方式减轻帐户接管威胁,交易所必须请求额外的身份验证。登录体验会因为这些请求而变得烦人,比如验证码、如果从最近没有使用过的IP进行访问的电子邮件确认,或者双因素身份验证。囊膜保护一些交易所在经历了与上述类似的攻击后,已改用Incapsula保护。其中包括:Bitstamp–自2013年以来,exchange一直受到包括DDoS保护在内的企业计划的保护,正如Bitstamp的CTO David Osojnik所说,自选择Incapsula计划以来,几乎立即检测到并缓解了所有DDoS攻击,因此我们的服务从未因这些攻击而遭受任何可用性或性能降低问题。Unocoin——印度的比特币交易所,自7月份起就受到了Incapsula Web Application Firewall(WAF)的保护,作为安全升级的一部分,许多事件都已被标记和缓解。正如优尼科首席执行官Sathvik Vishwanath总结的,Incapsula服务在帮助Unocoin防止各种网络攻击企图,特别是SQL注入尝试方面,已经令人难以置信。他们的服务比不上我们所付的价钱。DDoS防护Incapsula DDoS防护可自动检测和减轻针对网站和web应用程序的攻击。Forrester Wave DDoS缓解解决方案2017年第4季度报告将Imperva列为所涵盖的DDoS提供商中"当前产品"和"策略"类别的DDoS保护领导者。Incapsula是唯一一个提供SLA支持的服务,可以在10秒内检测并阻止攻击,而不会中断站点应用程序的性能。网站保持完全可用,不会影响用户体验,例如验证码请求或页面加载速度较慢。此外,由于所有Incapsula存在点都具有完全清除功能,DDoS攻击期间的延迟与常规模式下的延迟相同。我们的新庞然大物2平台阻止了650 Gbps(千兆每秒)的DDoS洪流,流量超过150 Mpps(每秒百万个数据包),ddos防御云服务器,具有备用容量。我们预计,随着攻击规模的不断扩大,防御ddos免费,这种能力将得到进一步测试。除了处理大规模攻击外,Incapsula还专门针对以下类型的DDoS攻击提供保护:复杂应用程序或第7层攻击针对web服务器上的应用程序。这些攻击需要更小的数据量才能有效,以每秒的数据包为单位,但更难检测到。Forrester Wave报告说,Imperva在检测和减轻应用层攻击的能力方面排名靠前。由大量请求组成的大规模攻击,这些请求通过许多站点提供的API进行编排。API流量被过滤为最小的误报。检查这些实践来保护您的API。保持您的交换可用即使交易所没有受到DDoS攻击,意外的大量干净交易也会使加密货币网站不堪重负并降低其服务质量。这对于因货币价格上涨而出现大量需求的货币交易所尤其重要。以下是一些最近的例子,在这些事件中,交易所由于过载而无法处理订单。Coinbase-网站最近超载,沮丧的交易者无法执行他们的交易,正如一个交易者的帖子所说。Bitfinex——正如Bitfinex团队解释的那样,最近由于巨大的客户需求,大量的提款被错过或完全失败。芝加哥期权交易所-该交易所最近推出了比特币期货,由于投资者超载,系统崩溃。性能、负载平衡和安全性除了DDoS保护服务外,Incapsula CDN还提供以下服务,这些服务可以帮助提高高负载下加密货币交换的性能。全球内容交付网络(CDN)通过其智能缓存、高速存储和优化工具提高了站点的速度和性能。Incapsula部署了40多个pop,大大缩短了页面加载时间。Incapsula云负载平衡使交换机能够轻松地扩展、添加服务器和故障转移数据中心,并从云中添加交付和转发规则,而无需停机。这也是从托管服务平稳过渡到云托管并解决加密交换站点的指数增长的一种非常有效的方法。凭证填充和帐户接管保护具有定义为登录页提供额外保护的规则的能力,可防止机器人执行凭证填充,即使速度很低。这缓解了加密货币领域的主要账户接管威胁,黑客使用窃取的凭证。利用高级规则进行高级机器人分类和缓解API保护有了这些服务,您就可以确保站点始终可用。

版权保护: 本文由 DDOS防御专家 原创,转载请保留链接: /web/39254.html

DDoS防御专家简介孤之剑
国内资深白帽子二十人组成员,前BAT资深网络安全工程师,知名网络安全站点板块大神,每年提交Google及微软漏洞,原sina微博负载插件开发者,现在整体防御复合攻击长期接受1-4.7T攻击,CC防护自主开发指纹识别系统,可以做到99.9999%的无敌防御。
  • 文章总数
  • 5420376访问次数
  • 建站天数

    DDOS防御

    ddos防御

    cc防护

    web安全

    高防服务器

    高防cdn


    QQ客服

    400-0797-119

    X