跳至主要内容

博文

目前显示的是 十月, 2020的博文

推特被黑细节还原,安全缺陷令人震惊!

近期,纽约金融服务管理局发布了7月15日推特安全事件的调查报告,全面还原黑客攻击的细节与全过程。毫无复杂技术的 网络攻击 手段爆出推特平台存在的惊人安全缺陷。 2020年7月15日,一名17岁的黑客及其同伙入侵了推特(Twitter)网络,控制了几十个大V用户推特账户的控制权。全世界围观了这次公开的网络攻击:几个小时内,黑客接管了多个政客、名人和企业家的推特账户,包括贝拉克·奥巴马、金·卡戴珊·韦斯特、杰夫·贝佐斯和埃隆·马斯克,以及纽约州金融服务管理局监管的数家加密货币公司,在推特上发出 "让你的比特币翻倍 "的骗局。面对黑客入侵,推特似乎无能为力。 从货币价值上看,黑客窃取了价值超过11.8万美元的比特币。但更重要的是,安全事件暴露了全球社交媒体平台的脆弱性——推特平台的月活用户总数超过3.3亿,日活用户超过1.86亿,其中,美国用户超过3600万(20%)。简而言之,推特在我们的沟通交流和新闻传播方面扮演着核心角色。超过一半的美国成年人 "经常 "或 "有时 "从社交媒体获取新闻。 推特作为一家市值370亿美元的上市科技公司,其网络却能被黑客轻松地侵入并获得内部工具的访问权限,从而可以接管任何推特用户的帐户。 值得注意的是,攻击推特的黑客并没有采用网络攻击中经常利用的高科技或复杂技术——没有恶意软件,没有漏洞利用,也没有放置后门。黑客使用的基本技巧更类似于传统的诈骗艺术:打电话假装是推特信息技术部门的人。黑客通过这种简单的伎俩获得了非同寻常的访问权限,这凸显了推特网络安全方面的漏洞和潜在的破坏性后果。 推特入侵事件的影响远远超出了欺诈行为本身:社交媒体被用来操纵市场和干预选举,只需使用一个被入侵的账户或一组假账户就可以了。若危险的"黑客 "获得同样的访问权(有权控制任何推特用户的账户)可能会造成更大的危害。 推特安全事件表明,我们需要部署强有力的网络安全措施,遏制主要社交媒体平台成为潜在的攻击利器,但面对社交媒体带来的新挑战,监管机构显然还没有做好准备。 高防Multi-CDN:  www.myasiacloud.com   快速安全,畅快体验!进入了解,免费测试 详情联系飞机咨询客服  @myasiacloud66

高防IP如何防御DDoS攻击?

DDoS攻击 是目前互联网中最常见的网络攻击方式之一,通过大量虚假流量对目标服务器进行攻击,堵塞网络耗尽服务器性能,导致服务器崩溃,真正的用户也无法正常访问了。以前大型企业常用的防御手段就是高防服务器,也就是我们说的硬防,但由于成本太高很多中小型企业负担不起。最近这几年高防IP由于其接入简单成本也低而深受中小企业喜欢,那高防IP又是如何防御 DDoS攻击 的呢? 高防IP 1、发现攻击 高防IP服务可以7*24小时主动实时监控数据馈送来检测DDoS攻击,对使用假IP、TCP-SYN、UDP或ICMP数据包等异常流量会自动识别和预警,并及时发送信息给运维人员。 2、过滤攻击 一旦检测到攻击,清洗平台就会确定攻击源并分析恶意数据包。预定义过滤规则自动启动,它们分析恶意数据包或强制执行速率限制,以限制服务影响。由防护抓夹自定义安全策略并配置检测到的恶意流量的调节和过滤方式。甚至可以自定义和构建策略模板,以帮助用户更好地管理特定于其自身环境的不同保护组。 3、监控数据 在进行流量清洗的同时可以实时观察DDoS攻击数据流量以及实时的流量清洗报表、实时连接数、请求数、带宽报表等数据,方便运维人员及时的对这些数据进行分析。 防御DDoS攻击 假设你的服务器是一个村庄,而DDoS攻击就是大洪水,硬防相当于就是建河坝抗住洪水,防御能力完全就看你这个河坝建的够不够高,一旦洪水超过河坝的高度那就挡不住了,成本非常高。而软防相当于先把村庄藏起来,然后主要通过分流来保护村庄,通过智能识别洪水中干净的河水(真实用户)引流到村庄(服务器),而浑浊的废水(DDoS攻击流量)则分流清洗。其实硬防和软防都各有优势和劣势,企业可以根据自身实际情况来进行选择,预算高的大企业可以软硬高防结合,防御效果是最好的,而预算小点的中小型企业可以选择软防也是可以的,应对一般的各种DDoS攻击和CC攻击也是完全没问题的。 亚洲云海:  www.myasiacloud.com   DDoS 高防,快速安全,畅快体验!进入了解,免费测试 详情联系飞机咨询客服  @myasiacloud66

DNS攻击越来越多地瞄准服务提供商!

电信和媒体部门是 DNS攻击 的最常见受害者 。 对服务提供商的DNS攻击 根据IDC 2020年全球DNS威胁报告,该行业的组织去年平均遭受11.4次攻击,而整个行业的平均攻击为9.5次。 总体而言,有83%的服务提供商组织遭受了DNS攻击。 除了远远超出总体平均水平(79%)之外,对电信运营商的成功攻击可能会产生特别深远的影响,因为中断可能会影响依赖于24/7网络可用性的众多行业的客户。 除了攻击频率很高之外,电信提供商还倾向于遭受更昂贵的攻击,超过8%的组织表示,由于DNS攻击,他们遭受了超过500万美元的破坏成本。 最常见的攻击类型 黑客使用的最常见的攻击类型是网络钓鱼攻击(37%),基于DNS的恶意软件(33%), DDoS攻击 (27%),锁定域攻击(22%),这可能导致DNS解析器耗尽其资源。资源以及DNS放大攻击(21%),这可能导致公司网络崩溃,从而可能造成严重的经济损失和破坏。 成功的DNS攻击通常会导致内部应用程序停机,60%的组织会遇到内部停机,而云服务的停机时间也是如此,接受调查的电信公司中有54%表示。 如先前的中断所表明的那样,由于电信提供商的不满意订户可能会转向拥有更可靠网络的竞争对手,因此服务中断可能会导致严重的品牌损失和客户流失。 该报告指出,有25%的提供商遭受品牌损害,而31%的提供商报告业务损失。 最后,对于18%的电信公司而言,DNS攻击导致敏感客户信息被盗。 由于大量的客户信息受网络的信任,因此值得特别关注的是,该信息可以在最高级别上执行。 对策 尽管很大一部分受访者实施了相对较钝的对策来减轻攻击,但60%的组织关闭了受影响的流程和连接,而55%的应用程序被禁用,有效的解决方案和策略也开始实施。 这包括零信任策略,其中75%的公司正在计划,试点或已经运行。 其他改进包括安全管理策略的自动化(目前已由59%的电信公司采用)以及将有价值的DNS事件信息传递给 SIEM 和SOC,以帮助简化威胁检测并加速补救。 考虑到攻击的可能性很大,电信提供商越来越认识到DNS安全在维持服务连续性中的重要作用:77%​​的组织将DNS安全视为其业务不可或缺的一部分。 “成功的DNS攻击可能会产生深远的影响-不仅对受影响的提供商,而且对于遭受中断和中断的客户也是如此。 有效的DNS安全体系结构是抵御攻击并避免停机的关键。” 随着5G推出越来越

遭遇DDoS攻击,互联网企业应该如何避免受损失?

  在互联网飞速发展的今天,互联网公司面临着激烈的市场竞争。他们不仅要承担比黄金更昂贵的流量成本,还要面临来自技术、产品、品牌、营销和人才的竞争压力。据 了解,目前网络技术方面的恶意竞争最为普遍,最常见的手段便是 DDoS攻击 。 DDoS攻击,又称分布式拒绝服务(DDoS)攻击,即利用客户机/服务器技术,联合多台计算机作为攻击平台,对一个或多重目标发起 DDoS攻击,使拒绝服务攻击的力量倍增。 那么,DDoS攻击网站该如何防御呢? 1. 筛选不需要的服务和端口: 不需要的服务和端口可以通过使用 Inexpress, Forwarding等工具来筛选,也就是在路由器上筛选假 IP。现在很多服务器都流行只开服务端口,比如 WWW服务器只开80个,而关闭其他所有端口,或者在防火墙上执行阻塞策略。 2. 清洁过滤异常流量: 异常流量通过 DDoS硬件防火墙清洁过滤。信息包经过规则过滤、数据流指纹检测过滤、信息包内容定制过滤等顶级技术处理。能够准确判断外部访问流量是否正常,进一步阻止过滤异常流量。一个单独的负载每秒可以防御800-927万次系统攻击。 3. 分布群集防御: 这是当前网络安全界对大规模 DDoS攻击最有效的防御方法。分布集群防御的特点是每个节点服务器都配置多个 IP地址(负载均衡),并且任意一个节点可以承受不少于10 G的 DDOS攻击。例如一个节点受到攻击而无法提供服务,系统会根据优先级设置自动切换另一个节点,并将攻击者的所有数据包返回发送点,使得攻击源处于瘫痪状态,从而从更深层次的安全保护角度影响企业的安全执行决策。 4.接入亚洲云海高防 Multi-CDN: 接入防护后,抵御一切攻击,解析网站返回的是安全防护节点IP,源站IP将不再暴露,阻断针对源站的攻击,确保源站安全。 除此之外,也可以考虑替换为高防服务器,比如亚洲云海的高防服务器提供DDoS 流量智能清洗。 DDoS攻击高防方案 www.myasiacloud.com        高防Multi-CDN 快速安全,畅快体验!进入了解,免费测试        详情联系飞机咨询客服  @myasiacloud66

云服务器一般从哪些方面进行优化?

云服务器 怎么优化?我们在使用云服务器时,都期待能进行一些性能优化,以得到最佳的浏览实际效果。下边详细介绍几类优化云服务器的方式。 1、使用SSD电脑硬盘 除开对运行内存层面的优化,还能够对硬盘这里进行优化。跟传统式机械硬盘对比,固态盘具备迅速读写能力、品质轻、耗能低及其体型小等特性。可是ssd的价钱对比传统式机械硬盘要贵,有标准的能够 使用ssd来替代机械硬盘。 2、使用内存数据库 内存数据库,便是将数据信息放到运行内存中立即实际操作的数据库。相对性于硬盘,运行内存的数据信息读写能力速率要高于好多个量级。服务器租用的内存数据库根据所有数据信息都再次设计方案了系统架构,而且在数据信息缓存文件、快速算法、并行操作层面也进行了相对的改善,因此数据处理方法速率比传统式数据库要快许多。 3、提升內部缓存文件 许多web应用是有很多的静态数据內容,这种静态数据內容关键全是一些小文件,而且会被经常的读,选用Apache及其nginx做为web服务器。假如承载量非常大,我们可以选用在前端开发构建cache网络服务器,将云服务器中的静态数据資源文件缓存文件到电脑操作系统运行内存中立即进行读实际操作,减少浏览硬盘产生的時间耗费。 4、 优化数据库 绝大多数的网络服务器恳求最后全是要落入数据库中,伴随着信息量的提升,数据库的网站打开速度也会愈来愈慢。依据业务流程上适合的标准对数据库进行分区别表,能够 合理提升数据库的网站打开速度,提高网络服务器的总体特性。此外针对业务流程上查寻恳求,新建表的情况下能够 依据有关要求设定数据库索引等,以提升查寻速率。 菲律宾云服务器:  www.myasiacloud.com  高防Multi-CDN 快速安全,畅快体验!进入了解,免费测试 详情联系飞机咨询客服  @myasiacloud66

Akamai:过去一年游戏中共发生了3072次DDoS攻击!

一份来自网络安全公司Akamai的报告披露了在新冠大流行期间,针对游戏公司和玩家的网络攻击情况。 在这篇题为“游戏:你无法独自安全”的报告中,Akamai分析了从2018年7月到2020年6月期间的网络攻击行为,发现在超过100亿次的网络应用程序攻击中,有 1.52亿 次针对 游戏行业 的攻击。 这些网络攻击针对的主要地理区域是美国,超过 1亿4700万 次,其次是香港和英国。而在攻击来源上,最主要的袭击者也来自美国,其次则是俄罗斯和土耳其。 在同一时期,在所有行业的1000亿个凭证填充攻击中,有 100亿 个对游戏公司造成了影响。Akamai解释说, 凭证填充是指犯罪者“获取用户名和密码列表,并试图使用列表中的每个项目访问游戏或游戏服务” 。美国是游戏行业滥用证书的主要国家,其次是俄罗斯和加拿大。 该公司进一步指出,游戏行业最具有针对性的目标元素是玩家,这是因为他们有着“犯罪分子寻求的几种品质”,包括:在社交媒体上活跃,拥有可支配收入,并倾向于将这些收入用于购买在线游戏产品。而凭证滥用和网络钓鱼则是玩家成为攻击目标的主要方式。Akamai补充道:当新冠疫情造成的封锁在2020年第一季度开始时,凭证填充活动尤为激增。 从2019年7月到2020年6月,游戏中共发生了3072次DDoS攻击,Akamai观察到这是“整个客户群中最大的DDoS攻击目标”,该报告还提醒读者,对所使用的每项服务使用唯一密码的重要性,以及应当尽可能启用双因素的身份验证。 DDoS攻击游戏行业解决方案:  www.myasiacloud.com  高防Multi-CDN 快速安全,畅快体验!进入了解,免费测试 详情联系飞机咨询客服  @myasiacloud66

随着玩家在全球范围内断开连接,绝地求生移动服务器受到DDoS攻击!

由于定期更新和各种奖励, 绝地求生( PLAYERUNKNOWN'S BATTLEGROUNDS,简称PUBG) Mobile拥有庞大的玩家基础。 游戏中经常遇到阻碍游戏玩家体验的问题。 最近,许多玩家报道了断开连接的情况。 开发人员确认了该问题,并已努力解决该问题。 绝地求生移动社区团队的成员Error 403在游戏的Discord服务器上发布了一条消息,指出他们正在遭受 DDoS攻击 ,从而阻止了玩家建立连接。 他们已开始采取行动,并与本地Internet服务提供商合作以解决该问题。 他们的目标是恢复正常的游戏体验,并发布新的反作弊补丁。 他们部署了更多的安全团队成员来制止作弊者。 他们感谢球员们的耐心,因为他们正在努力为球员创造一个公平的竞争环境。 如果有玩家遇到此问题,则需要等待PUBG Mobile团队解决错误。 几天前,当玩家尝试通过其Facebook帐户登录时,PUBG移动服务器面临“服务器身份验证错误”。 PUBG Mobile Lite播放器也面临相同的问题。 游戏解决方案  www.myasiacloud.com   支持Websocket自定义端口 海内外网络加速 免备案CDN,详情联系飞机咨询客服 @myasiacloud66

高防服务器相对于传统服务器的差异?

现代社会互联网行业发展十分迅速,而发展离不开载体,互联网行业发展的重要载体便是建立的各种网站,网站的支撑便是 服务器 。一般用户在选择租用服务器时会分不清高防服务器与传统服务器有何区别,下面将对两种服务器进行简单的分析。 所谓高防服务器指的主要是单个服务器硬防防御在50G以上的设备,它不仅能够为用户的单个网站提供实时有效的安全防护功能,也能够提供硬防和软防两种防护方式。和传统的服务器比起来,高防服务器主要有以下几个优点:首先是带宽大,一般网络攻击事实上就是占领一定的带宽,因为抢占了带宽也就抢占了资源,因此高防服务器的带宽是相较于传统服务器时大了很多;第二便是流量引流,流量引流是近段时间发展起来的一种防御措施,这种措施可以把正常的流量和带有攻击属性的流量进行区分,从而把带有攻击属性的流量引流到防御机制强的设备上去,通俗来讲,就是把病毒引流到有防御的设备上而不是选择用防御不强的设备去硬抗。 通过这些对比,传统服务器的安全性能不如高防服务器,因此十分适合那些遭受 网络攻击 比较多且对带宽宽度要求比较高的公司。就当前的情况来看,高防服务器是比较适合一些需求较高的互联网行业,所以当用户在选择租用服务器时,需要结合公司自身的实际情况来分析,判断公司的业务是否需要租用高防服务器来进行。 戳 高防服务器 www.myasiacloud.com 支持websocket自定义端口 海内外网络加速 免备案CDN,详情联系飞机客服 @myasiacloud66

双十一提前来袭,服务器应该如何做好大流量应对?

  一年一度促销狂欢节已经提前拉开序幕,每一个企业都不想错失这个营销盛会。相对应的就会面临网站流量的增加甚至是暴增,双十一期间,如何保证网站访问速度不卡顿,更好地为用户提供体验是企业关注的重点。 网站打开速度的快慢, 不仅仅是对用户耐性的挑战。据调查显示,用户会认为网站质量高的网站普遍打开速度快,反之,对于打开速度慢的网站会产生质疑。这会直接导致用户流失、访问量低下,甚至可能影响相关业务的推进。一般来说,服务器流量暴增都会分为两种情况,一是不可预测的流量,二是可预测流量。可预测流量的暴增影响网页的打开速度甚至导致网站服务器宕机。要应对正常流量暴增,服务器租用在流量高峰期到来之前就必须提前做好调整。 由于流量暴增导致服务器挂掉的原因可以分为以下几点: 1) 带宽不够大。 由于网站的并发量太高,达到服务器的吞吐极限,导致服务器宕机,这时需要做负载均衡分流或者申请加大带宽。 2) 数据库读写频繁。 如果是这种情况,就需要优化SQL,存储过程等,如果是请求过大,就要考虑做集群等。 3) 网络攻击。 DDoS攻击是一种流量攻击,利用网络协议和操作系统的一些缺陷,采用欺骗和伪装的策略来进行网络攻击,使网站服务器充斥大量要求回复的信息,消耗网络带宽或系统资源,导致网络或系统不胜负荷以至于瘫痪而停止提供正常的网络服务。若是在流量大的时候还遇到DDoS攻击,那么更是雪上加霜了。 cybersecurity master:  www.myasiacloud.com  高防Multi-CDN 快速安全,畅快体验!进入了解,免费测试 详情联系飞机咨询客服  @myasiacloud66

瑟瑟发抖:勒索攻击占比2020年最常见威胁三分之一!

根据总部位于纽约的一家全球公司调查和风险咨询公司的调查,勒索攻击是2020年最常见的 网络攻击 。 Kroll关于网络事件响应案例的专有数据显示,截至2020年9月1日,勒索软件攻击占所有案例的三分之一以上。 尽管今年这种特殊形式的恶意软件席卷了各个领域的各种规模的组织,但Kroll注意到,勒索软件攻击最主要针对的三个行业是 服务,医疗保健和技术领域 。 Kroll在2020年观察到的网络攻击中有超过三分之一可归因于以下几个勒索软件帮派: 勒索软件maze Kroll发言人说: “ Ryuk和Sodinokibi是Kroll案件中最常见的勒索软件攻击形式,到2020年为止,Maze已成为前三名勒索软件,占所有网络攻击的35%,”。 商业电子邮件泄露几乎与勒索软件一样普遍,占比观察到的网络攻击的32%。 Kroll今年观察到的勒索软件帮派的新策略针对是受害者数据,随后对受害者数据进行泄露和发布。 “在过去的一年中,许多勒索软件变种增加了渗透和发布的技能,而且,有已知勒索软件攻击案件中有20%——42%与以上的勒索软件组织有联系,这些勒索软件组织积极地渗入并发布受害者数据”,Kroll发言说。 在Kroll观察到的近一半(47%)勒索软件案例中,威胁行为者利用开放式远程桌面协议(RDP)和Microsoft专有的网络通信协议来发起攻击。 超过四分之一(26%)的案例可追溯到钓鱼邮件,17%与漏洞利用有关,包括但不限于Citrix NetScaler CVE-2019-19781和Pulse VPN CVE-2019-11510。 “由于2019冠状病毒大流行增加了恶意行凶者制造破坏的机会,我们已经看到2020年到目前为止可以预见的网络攻击激增,”Kroll北美公司董事总经理兼事件应对主管德文·阿克曼(Devon Ackerman)说。 “勒索软件开发者的不断发展,不断改变着那些试图保护数据和系统的人的目标,所以警惕必须保持在CIO——首席信息官的先行任务清单上。” cybersecurity master:  www.myasiacloud.com  进入了解 支持websocket自定义端口 海内外网络加速 免备案CDN,详情联系飞机咨询客服  @myasiacloud66

谷歌警告用户,2020年有3.3万次国家赞助的攻击!

谷歌在2020年前三个季度向其用户发出了超过33000条警告,提醒他们国家发起的针对其账户的网络钓鱼攻击。 谷歌威胁分析小组(TAG)的主管肖恩·亨特利(Shane Huntley)说:“在这些案件中,我们还与竞选团队和联邦调查局分享了我们的调查结果。” 在政府支持的攻击中,发送给谷歌用户的显著提醒仍然显示出来,即使黑客攻击企图被阻止,告知他们存在危险。 谷歌还通知用户的G套件管理员提高对他们公司网络所面临风险的认识,以便向他们提供潜在攻击的预警。 据谷歌称,这些通知最多占Gmail用户总数的0.1%,谷歌建议用户采取多种措施保护自己的账户安全。 这些措施包括注册高级保护计划,保持软件最新,启用Gmail两步验证,以及使用Google验证器和/或物理安全密钥进行两步验证。 到目前为止,谷歌在2020年总共发送了33015条政府支持的钓鱼警告,其中在2020年第一季度发送了11856条警告,在2020年第二季度发送了11023条,在2020年第三季度发送了10136条。 2018年3月,谷歌发布了大约4万个恶意软件,相比之下,该州在2018年3月发布的恶意软件攻击次数下降了25%。 上个月,微软还报告称,在2020年的总统选举中,微软还积极参与了针对伊朗国家和个人的黑客攻击。 微软当时表示:“我们已经直接通知了那些被攻击或受到攻击的人,以便他们能够采取行动保护自己。”。 微软追踪到的攻击背后的一个组织,APT31,也被谷歌发现,同时针对“带有凭证钓鱼邮件和包含跟踪链接的竞选人员个人电子邮件” 谷歌还观察到朝鲜的APT,同时将目标转移到“COVID-19研究人员和制药公司”APT31还托管了恶意软件负载,这些负载使用Dropbox进行命令和控制通信,并将假的McAfee Total Protection安装程序发送到受害者的计算机上,以便在后台部署恶意软件。 谷歌和微软的报告证实了美国政府共享的有关俄罗斯、伊朗和中国黑客组织试图“损害美国政治竞选活动、候选人和其他政治目标的私人通信”的情报 今天,谷歌还披露,2017年,一个国家行为体针对数千个谷歌IP地址发起了有史以来规模最大的 DDoS攻击 ,攻击量超过每秒2.54兆比特。 台湾高防  www.myasiacloud.com  网站解决方案 支持websocket自定义端口 海内外网络加速 免备案CDN,详情联系飞机

狂欢节在即,跨境电商服务器将如何选择?

跨境电商 在选择 服务器 时,一定不能盲目,需要有清晰的思路,如果您刚好是一位即将跨入跨境电商平台的从业者,又不懂得服务器的挑选,那么这篇文章也许就能帮到您。 首先我们要知道,跨境电商也分不同情况,跨境电商从客户群体的角度上分为两大类,分别是: 类型一:客户纯粹是国外群体 如果你的客户群体主要(90%以上)集中在国外,那么在用户体验上必然要以国外用户为主。服务器涉及到地域就会牵扯到延迟问题,如果你使用的是「国内服务器」那么国外用户访问电商平台时就会感受到较高的延迟,造成用户体验极差。 为什么会造成这种现象呢?举个例子:假如你的服务器在成都,那么从美国访问的速度至少在 200 到 300 毫秒左右。造成高延迟的原因有两个,一是因为美国距离成都的距离非常远,大约半个地球,我们都知道光围绕地球一圈大约为三分之一秒,那么半个地球就至少要六分之一秒了。 第二个原因是因为国内和国外网络之前还有某些网络过滤环节,中间会有一些处理数据的时间。这两个原因的延迟相加,就是最终的延迟了,正常情况下都要两三百毫秒,如果遇到网络波动的情况,延迟会难以忍受。 所以说,如果客户纯粹是国外群体,就无须将服务器架设在国内;如果你的客户多在亚太地区,那么选择美国服务器或香港服务器都是可行的。 类型二:客户覆盖多个国家,也包括国内 某些跨境电商平台的客户群体可能覆盖了多国,其中也包括国内(甚至以国内为主体)。在这种情况之下,我们就需要考虑得更周全一些了,如果你的业务范围是东南亚、东亚(包括国内),那么选择国内服务器或香港云服务器都是可行的。 如果范围再辐射到环太平洋地区的澳大利亚、美国及其他美洲国家,那么在选择时就要考虑到客户分配问题,可以选择客户辐射范围的中间地带。或者以某个主要群体为中心,采用 CDN 的方式来减少延迟情况。 范围再广一些。如果你的客户遍布全球,亚非欧拉全方位覆盖,那么简单采用「单台服务器」是远远不够的,需在多地部署服务器或采用「CDN 加速」 的方式。 刚才我们所说的是如何选择服务器节点,也就是租用什么国家/地区的服务器。接下来再详细介绍如何挑选具体的服务器类型。 用户的规模有多大? 我们需要弄清楚你的跨境电商平台的预计用户规模有多大。网站搭建好了,你的成本和营销策略如何,预计可以吸引多少用户。网站的风格怎样(是美观花哨型还是扁平简约型),有哪些功能,后端代码的执行效率如何,因为这

怎么选择游戏服务器的配置?

人们对互联网技术的不断的研发,使得游戏的质量和特效也是在提高中,同时游戏的用户数量和群体也在不断的壮大,面对人们热爱的游戏,我们搭建游戏网站的话,怎么去选择 游戏服务器 ,怎么选择游戏 服务器 的配置呢? 1、游戏服务器带宽 服务器带宽的常见类型包括共享带宽和独享带宽。共享带宽一般是指百兆共享带宽。许多人可能同时在线使用这么多容量的带宽,但是使用独享带宽的用户就是自己一个在使用,尽管价格会更昂贵,但在预算允许的情况下,我们最好选择独享带宽,不仅因为独享带宽的好处,同时作为游戏行业,对用户的体验是比较的看重的,不能让用户产生放弃游戏的想法。 2、游戏服务器路线 服务器路线主要分为单线,双线,和BGP路线,不同的路线速度和价格都是不同的,我们要依据游戏程序的规模和主要访问群体地域来选择服务器线路。应用的路线越大,价钱层面就会越高。 3、游戏服务器防御 面对频繁的网络攻击中,作为竞争激烈的游戏行业,会经常的受到DDoS攻击、CC进攻,我们不要登出现问题后才去解决问题,这样花的时间和精力是一般公司所耗不起的,何不提前的预防服务器会被攻击的事情呢?所以我们在租用 游戏服务器 时建议可以看一下服务器是否自带防御或者租用高防服务器。防御力越高的服务器,价钱会相对越高。 除了上面的介绍,游戏网站的站长在租用 游戏服务器 时要选择合适的配置,不能太极端化的,专业的游戏服务提供商应根据自己的需求配备有效的资源。此外,租用服务器时,还需要注意IDC服务提供商的真实资格证书及其售后服务保证体系。 更多的相关内容可以参考怎样选择合适的全套独立服务器托管服务。 游戏防护  www.myasiacloud.com  免备案CDN 亚太地区防御 websocket支持自定义端口 详情飛機联系  @myasiacloud66

Akamai:疫情期间的网络边缘安全变得至关重要

疫情期间除了遭受的 网络攻击 之外,企业自身在数字化转型过程中,也面临着诸多安全问题,如云端的迁移和安全防护、数据和隐私的保护、传统防护模式的失效等。此时,要想很好地解决安全问题,企业就需要利用边缘网络对各种各样的流量攻击进行识别。 最近,Gartner发布了一份针对未来网络安全发展趋势的报告,它提到一个概念和架构“SASE”,就是所谓的安全访问服务边缘。这一架构全面地把广域网的连接功能以及一些网络安全功能结合在一起,支持数字化企业所要求动态的安全防护需求。 在边缘安全架构中包含WAAP、ZTNA以及Secure Web Gateway等重要的安全组件,架构中和网络连接相关的部分会利用如CDN、运营商网络等把业务和应用联结在一起,进一步保证数字化转型中的企业对于云端安全的需求。“所以,基于数字化转型的背景,边缘安全越来越重要。 此外,边缘安全部署简单灵活、高度分布、高可用、可扩展等优势也是其日益重要的因素,Gartner预计2025年至少有一半左右的企业采用边缘化的安全架构。 香港服务器  www.myasiacloud.com  支持免备案CDN 亚太地区大带宽无上限防御 websocket支持自定义端口 详情飛機联系  @myasiacloud66

Akamai:日益凶猛的网络攻击

疫情期间网络攻击事件频发, DDoS攻击、Web应用程序攻击 等均有不同程度的增长。Akamai平台在6月初监控到一起超大规模的DDoS攻击,攻击流量高达1.44 Tbps,这是Akamai平台监测到的自2018年GitHub遭受1.3 Tbps流量攻击以来的又一次历史新高。该起攻击发生后不久,Akamai平台再次监测到一起每秒高达8.09亿个数据包的DDoS攻击。 此外,Akamai还监测到一起针对金融服务行业的DDoS攻击,攻击者通过给攻击目标发邮件,去勒索比特币。“这种攻击慢慢会向金融服务行业以外的游戏、媒体等其他行业发展。”刘炅坦言。 “从DDoS整个发展趋势而言,它的规模越来越大、攻击方式越发复杂,诸如网络层攻击、应用层攻击、反射性攻击,还有分片式攻击等组合性攻击方式层出不穷。” Web应用层攻击的增长也非常迅速。随着数字化转型的推进,应用层的应用数量通常超100个。这种情况之下,不同的应用使用的组件和技术会越发复杂。结果就是,使用开源代码、第三方脚本、下一代HTML语言或API接口等方式,都使得网站越来越脆弱,暴露的受攻击点越来越多。 撞库攻击也有了新的变化和发展趋势,很多犯罪分子会将相同帐户与不同应用的凭证信息进行合并,合并后形成一个凭证集合,随后进行深度训练,从而获取更多客户的凭证信息,最终得到一个整体的客户画像、在黑产市场获取更大利润。Akamai的研究人员观察到,在整个第一季度中,被盗帐户凭据一开始的交易价格约为1到5美元,涵盖多种服务的套餐交易价格为10到45美元。 据Akamai监测,在2020年第一季度,针对欧洲视频服务提供商和广播公司的恶意登录尝试大幅增加。在众多隔离措施开始施行后,3月下旬的一起针对单一服务提供商的攻击在24小时内共发起了近3.5亿次登录尝试。除此之外,Akamai发现出版业以及数字音乐行业也遭受了非常多的撞库攻击。 亚太最强高防  www.myasiacloud.com   免备案CDN 亚太地区防御 websocket支持自定义端口 详情飛機联系   @myasiacloud66

为什么要使用高防服务器?

很多人在 租用服务器 的过程中,都会听说过高防服务器这个词,但是具体的功能或许很多人也没有详细地了解过,其实它主要是针对DDoS/CC流量型攻击而出现的服务器,通过防火墙,数据监测牵引系统等技术来对流量型攻击进行有效的削弱,下面带大家一起深度了解为什么要使用高防服务器?      一.什么是DDoS攻击?   在介绍高防服务器之前,先介绍一下什么是DDoS流量型攻击。DDoS攻击是当今最为普遍性的攻击方式,它主要是通过肉鸡等方式产生大量恶意性流量,对目标网络或者服务器进行资源占取,导致服务器出现拒绝式服务,因而DDoS攻击也通常被称为拒绝式攻击。    高防服务器的两个特点:   高防服务器防御大流量攻击上主要有两个特点,第一为放置流量所占取的高带宽,二为对付大流量有智能识别的防火墙牵引系统,其中带宽的要求会比较重要,因为DDoS攻击其实就是一种资源上的占取,如果资源充足时,这种攻击自然不会对网络有着很大的影响,但是如果高防服务器的带宽不够充足时,那么在好的防火墙也是于事无补。   而数据牵引就是高防服务器的第二个特点,在租用高防服务器后,服务商会对流量攻击的防御有一个硬防范围,在这个范围下,高防服务器的牵引系统会对进入服务器的流量有一个识别功能,即使受到网络攻击时,在保护范围内用户的业务都不会有所影响,如果攻击流量超过保护的范围时,就会对IP进行暂时性的牵引。滴盾网络高防服务器的防御硬防单机200G超强防御,有效抵御DDOS/CC攻击。       二.租用高防服务器要注意什么?   1.高防服务器的防御范围   虽然很多服务商对高防服务器都有所宣传,但是站长们也需要对这些信息的真假性有所判断,因为高防服务器的设备比较昂贵,因而在租用高硬防服务器的时候费用自然也不会很低,而且如今很少服务商能提供的总硬防会超过100G,当然服务商的真实防御标准还是需要用户通过检测工具来进行实际的检测。   2.高防服务器的防御类型   高防服务器的自动牵引功能主要是针对DDoS这种流量型攻击进行防御,而对于CC这类特殊性的流量攻击,就需要人工进行牵引,甚至有些服务商都不会将CC攻击纳入保护的范围,因而在租用高防服务器时要特别注意这点,特别是有涉及到数据库的网站,很容易就会受到CC的攻击。   高防服务器是当今网络的一个重要需求,对于外贸,金融,游戏等这些涉及到经济交易的行业,很容易

被DDoS攻击怎么办?三招帮你防止、减轻DDoS攻击!

不少企业都遭遇过黑客的 DDoS攻击 ,导致资源被耗尽,服务、应用程序或网站崩溃,相信企业都对之深恶痛绝。今天给大家介绍一些有效的防止DDoS攻击的技术和方法,虽然很难完全阻止DDoS攻击的发生,但也能在一定程度上帮助抵御DDoS攻击,并减轻其造成的危害。 首先,我们可以让攻击者更难关闭你的网站或应用程序,这就是DDoS预防技术,一般来说DDoS预防机制有两种,常规预防措施和过滤技术。 【第一招:常规预防措施】 1、使用防火墙。 防火墙无法完全保障应用程序或服务器不受大流量的DDoS攻击,但可以有效地防止简单的攻击。 2、安装最新安全补丁。 安装最新补丁把漏洞及时修复,能帮助降低攻击风险,因为大多数攻击都是针对特定的软件或硬件漏洞。 3、禁用未使用的服务。 确保禁用所有不需要和未使用的服务和应用程序,能帮助提高网络的安全性。 【第二招:过滤技术】 过滤机制的话,可以使用不同的方法,比如入口/出口过滤,基于历史的IP过滤和基于路由器的数据包过滤等等,来过滤流量并阻止潜在的危险请求。 【第三招:谨慎选择 云服务提供商 】 仔细选择云提供商,寻找一个值得信赖的云服务商,能提供DDoS缓解策略的那种。一般来说,优秀的云服务商制定的策略,可检测和缓解基于协议,基于卷和应用程序级别的攻击,DDoS缓解服务甚至可以在问题流量到达受害者网络之前将其清除,这是最省心的办法了。 亚洲云海是 抵御 DDoS 攻击的常胜将军,兼容 CDN 加速的领先的定制化防护专家。亚洲云海通过直接保护物理和虚拟数据中心的高价值应用程序和数据资产,来弥补传统安全领域的缺口。 進入官網了解   www.myasiacloud.com   免备案CDN 亚太地区防御 websocket支持自定义端口 详情飛機联系   @myasiacloud66

微软捣毁了臭名昭著的 Trickbot 勒索软件僵尸网络!

  微软今天宣布,它破坏了Trickbot勒索软件僵尸网络,这是世界上最臭名昭著的传播勒索软件的 僵尸网络 之一。 自2016年底以来,Trickbot已经感染了超过100万台设备。微软与世界各地的网络运营商合作,拿下了Trickbot的关键基础设施,这样恶意软件运营者将无法再利用这个基础设施来分发恶意软件或勒索软件。 Trickbot不是一个简单的恶意软件,任何免费的反病毒软件都可以检测到,它在受影响的设备中不断进化。 Trickbot是一个多阶段的恶意软件,通常由一个外壳、一个加载器和一个主恶意软件模块组成。外壳使用多个不断变化的模板,旨在通过产生独特的样本来逃避检测,即使主要的恶意软件代码保持不变。 希望了解更多有关勒索软件与僵尸网络的内幕,您可以在微软的相关博客中获取更多资料: www.myasiacloud.com

报告:与2019年相比,DDoS攻击增加了151%!

根据信息服务和科技公司Neustar的最新报告,与去年同期相比,2020年记录的分布式拒绝服务DDoS攻击数量增加了151%。 随之而来的是,由于COVID-19大流行,全球组织的安全风险状况在很大程度上增加了,这迫使人们更加依赖云技术,并将数字落后者推向快速且不安全的迁移。 根据该报告,大型 DDoS攻击 正变得越来越大,越来越激烈,而其频率也显着增加。 2月,有史以来最大的DDoS容量攻击发生:针对Amazon Web Services的2.3 Tbps攻击。 从这里开始,情况只会变得更糟:Neustar的报告显示,从1月到6月,规模为100 Gbps及以上的攻击数量增长了275%,而规模为5 Gbps及以下的非常小的攻击数量却增加了更多。超过200%。  Neustar安全解决方案总裁Brian McCann说:“自COVID-19以来,在线通信的依赖性和增长已从根本上改变了组织必须采取的措施。  “没有一种万能的安全解决方案,但是事实证明,拥有可靠的云服务来确保所有服务和用户的可用性和安全性,是在这种瞬息万变的环境中生存与发展之间的关键区别。” 该报告称,互联网流量的激增,很大程度上也归因于COVID-19的传播,从而推动了DDoS的兴起。 今年第一季度,互联网使用率增长了50%至70%,流媒体增长了12%以上,所有类型的攻击者都有更多的破坏时间。  这些攻击者中有许多是游戏新手:剑桥大学网络犯罪中心的一项研究发现,与其现有的网络犯罪分子进行了更多攻击,不如说是新的攻击者推动了DDoS攻击的增加。 诸如互联网流量之类的相应攻击并未在所有网站上平均分布。 众所周知,电子商务和游戏网站受到了黑客的负面关注,但在过去六个月中,还有其他行业受到网络犯罪分子的沉重打击。  Neustar安全产品副总裁Michael Kaczmarek说:“尽管2020年给消费者和犯罪分子带来了根本性的改变,但天真地假设,在这场危机过去之后,任何一个听众的行为都会完全恢复大流行前的规范。” 缓解这些日益复杂的DDoS攻击将继续成为在线开展业务的必要步骤。  “在许多组织可以减少烦恼的时候,完全托管的服务可以减轻压力,并确保关键的数字资产安全。” 進入官網了解   www.myasiacloud.com 免备案CDN 亚太地区防御 websocket支持自定义端口 详情飛機联系   @m