提到DDoS,互联网企业无一不对之又恨又怕。依据今年DDoS防护服务市场领导者Black Lotus发布的最新报告,这只隐藏于互联网深处的黑手让全球61%的各类型服务提供商深受其攻击之苦,直接造成利润流失或隐私被窃。
移动互联网时代,DDoS的攻击范围比以往更加广泛,涵盖各行各业的企业用户饱受其苦。但就在月余前,国内最具影响力的云加速服务商迅雷携手国内最大的移动互联网公司小米重磅推出星域CDN,宣告将凭借独有的动态防御技术比以往更加有效地应对DDoS攻击,除可轻松应对高达100G流量的DDoS攻击外,还可高效防劫持、防盗链,从而打造起数据下载更加安全的移动互联网环境。
“绞杀式”作战 100G流量DDoS攻击安然无恙
受制于既有CDN有限节点布局瓶颈,传统CDN服务商和既往互联网企业的CDN节点尚停留在数百量级。与之大为不同的是,星域CDN凭借独创的无限节点技术首次打破现有CDN数百量级有限节点布局瓶颈,在全国布下数十万级的加速节点,包括借助赚钱宝建立起的无数个人节点和众多骨干节点。这些节点的存在,令星域CDN从根本上就具备了与传统CDN完全不一个量级的“绞杀”式防御DDoS能力。
打个形象的比喻,DDoS攻击就像是一群恶霸试图让对手商铺无法正常营业,恶霸们扮作普通客户一直赖在对手商铺,造成真正的客户无法进入或让工作人员不能正常服务客户。通常,恶霸们完成这些坏事需要叫上众多同伙一起。
在应对这些团伙作战的恶霸们时,采用既有有限节点CDN的服务商和互联网企业会略显“人手不足”。在DDoS入侵时,一台服务器被攻击后,数据被迅速转移至另一台,新的一台也被攻击后,就再转移至下一台,如此反复。但总计几百个(通常在300多个)的有限节点数量,意味着其能承受的DDoS攻击量是有限的。
与这些CDN服务商和企业被业内称之为“肉机式”抵御方式大为不同,得益于无数赚钱宝个人节点、众多骨干节点和迅雷本就不少于传统CDN服务商的自建IDC,星域对DDoS的作战方式堪称“绞杀式”流畅作业。受到DDoS攻击时,星域CDN可无数次将数据进行转移,这意味着任何一个节点被打垮时,星域所支持的服务都不会终止。星域发布会上公布的数据显示,星域可轻松绞杀高达100G流量DDoS攻击,且这个数据还在被星域不断扩大。同时,星域CDN的星域调度技术又可实时调度数据资源,并瞬时将其切换至安全加速节点,这让用户完全感觉不到服务变化,实现体验上的无感切换。
安全再进两阶 0盗链+高效防劫持
恶霸DDoS不仅会假装成客户影响真实客户进出店铺,还通过为商铺提供虚假信息,导致商铺上上下下忙成一团之后却发现都是一场空,最终跑了真正的大客户,损失惨重。星域CDN的动态防御技术在实现对DDoS团伙作战的绞杀式防御外,还进一步通过防盗链技术和防劫持技术的突破,将移动互联网的数据下载安全度再提升两个台阶。
星域CDN动态防御技术中的动态密码锁,可让用户企业实现自定义密码锁,后者可根据自身业务灵活改变防盗链逻辑,使防盗链变成动态密码锁,从而让盗链无处下手。举个例子,某视频企业通过星域CDN自己设置动态密码锁后,在收到视频观看请求时,服务器会通过每一秒就刷新的动态密码,自动识别这个请求是来自真正用户还是假用户亦或病毒。
在鉴别和阻止恶霸假客户方面,星域CDN的动态防御技术还实现了高效防劫持。目前,在互联网应用行业尤其是移动应用分发领域,劫持非常多见,用户在下载应用程序时,如果数据下载的任何一个环节遭遇劫持后,最终下载下来的就不一定是用户想要的那个版本。而迅雷在为小米应用商店长期提供服务的过程中,早已形成了一套有效防策略,基于此,星域CDN的防劫持技术已经做到了业内领先。
Black Lotus曾指出,随着移动互联网的更进一步爆发,DDoS的性质和恶劣影响将远非昔比。但魔高一尺,道高一丈,“星域CDN在迅雷数十年云加速和云下载技术基础上积累并创新出业内独有的动态防御技术,确保用户资源、带宽和财产得到持续有效的保护”,网心科技CEO、迅雷CTO陈磊称。