iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 16686|回复: 57
打印 上一主题 下一主题

[虚拟化] 《关于iKuai遭到DDOS攻击的公告》

[复制链接]
跳转到指定楼层
楼主
发表于 2016-2-24 14:37:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
       尊敬的iKuai用户们:

       大家新年好,感谢ikuai的用户们在过去一年的支持,让我们有了长足的发展!

       农历丙辰猴年伊始,iKuai却遭到了数天大规模的DDoS攻击,此次攻击者不停地发送大量数据包造成网络资源耗尽,导致iKuai官网和服务器某些时段无法访问,很多用户通过各种渠道向我们表达了关切。经过多方努力,我们于2月24日13点左右,恢复了网站和服务器的正常访问。

    此次攻击给各位用户和所有关注的朋友带来的不便,在此我们深表歉意!在严厉谴责这种网络攻击的同时,我们作为一家还在创业路上的公司业已增加人力、物力、财力的投入,保障各位用户的使用需求和体验。

   在iKuai的发展道路上,希望大家一如既往的支持和理解我们。

   再次向大家表示诚挚的歉意和感谢!
                                                                                                                                            爱快商用路由
                                                                                                                           二〇一六年二月二十四日



分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏1 支持支持 反对反对
推荐
发表于 2016-2-24 16:01:50 | 只看该作者
看来有必要给大家科普一下DDoS攻击的知识了。

                     几副漫画告诉你什么是DDoS攻击?

根据《2015 H1绿盟科技DDoS威胁报告》指出,如今大流量网络攻击正逐渐呈现增长趋势,前不久锤子科技的发布会以及9月12日苹果官网宕机的案例就印证了这一点。那什么是DDoS攻击?如何才能抵御DDoS攻击呢?本文作者通过一系列漫画图片为大家做了生动演示。

伤感的发布会

2015年8月25日晚,锤子手机可谓迎来了有史以来最伤感的发布会。除了所有产品资料提前遭到泄密外,就连发布会当天的电商网站也遭到了DDoS攻击,致使客户无法下单数小时。 据悉,此次DDoS攻击流量为数十G,当晚工作人员一直在奋力抢修……


无独有偶,9月12日苹果开放预购iPhone 6s时更是伤感,甚至有些惊心动魄。


因为他的商城,被准备抢购的果粉刷爆了!!!生生失联了104分钟!!!效果相当于一次有规模的DDoS攻击。而相应的CDN服务商对此竟然一时间束手无策,只能强行限制了访问。这可是要影响到数以亿计的生意!


这些大流量的DDoS攻击行为,也印证了《2015 H1绿盟科技DDoS威胁报告》中的观点:大流量攻击呈现增长趋势。


那到底DDoS是个啥玩意?


让我们来举个栗子,假设你开了一家店,生意还不错哦!


此时隔壁家生意萧条的老王盯上了你(好吧,别介意,他也可以不姓王的),


于是他雇佣来了一群闹事的小子。


紧接着,你就发现突然店里来了一大波客人。你完全应接不暇,而且他们老找你问这问那,东看西看,就是不买东西,更可恶,赖着不走了!


而真正的顾客连进店的地方都没有了!这就是所谓的DDoS攻击——一群“恶意访问”、“堵店门”、“占空间”、还“调戏店员”的非法流量。他们是黑客通过网络上事先留了木马后门的僵尸主机发动的,只不过他们装的和正常访问的数据几乎一样,使得NF或其他防护设备根本无法识别哪些是非法的数据流量。


那么,这时候的解决办法就是,需要一个“明眼人”帮忙清理现场了。具体来说,就是利用某种抗DDoS攻击的工具来精准识别这些非法流量。


这个工具是如何实现精准识别非法流量的?

1、反欺骗:他会对数据包的地址及端口的正确性进行验证,同时进行反向探测。


2、协议栈行为模式分析:每个数据包类型需要符合RFC规定,这就好像每个数据包都要有完整规范的着装,只要不符合规范,ADS会自动识别并过滤。


3、特定应用防护:非法流量总是有一些特定特征的,这就好比即便你混进了顾客群中,但你的行为还是会暴露出你的动机,比如老重复问店员同一个问题,老做同样的动作,这样,你仍然还是会被发现的。


4、用户行为模式分析:真是的数据是随机访问的,这就好比顾客进店后的行为是随机的,或看看商品,或询询价,或来回比对,或和店员攀谈,而非法流量会大规模地,步调一致地去访问某一个点,这样一来,也是会被ADS识别。


5、动态指纹识别:合法的流量数据,都会有相应的加密算法,这就好比每个数据进入服务器前,都要通过私下分配的口令验证,如果你说不出口令或这口令不对,那么,ADS就直接把你OUT了。


6、带宽控制:而真实的访问数据过大时,ADS可以限制其最大输出的流量,以减少下游网络系统的压力,有了这个功能,苹果公司就可以不用这么手忙脚乱了。




DDoS攻击是不道德、无底线的手段 不管是谁首先使用这种攻击方式 都令人不齿!!!对于爱快遭受这样的磨难 大家深感同情,波及到广大用户 令我们非常愤怒  但是我们也非常理解。可幸的是爱快有了相应的防护措施

多一份理解,多一份信任,多一份宽恕 你就能得103分。爱快加油  !!!



点评

给你103分!!!  发表于 2016-2-25 15:25
推荐
 楼主| 发表于 2016-2-26 14:56:02 | 只看该作者
小七 发表于 2016-2-25 21:00
DDOS已经被我习惯,,,,所以还请爱快能出个WAN口到达指定速度后持续多久就会自动重新拨号 的功能 ...

建议不错。 我们会慎重考虑。
@爱快-小白
推荐
发表于 2016-2-24 14:38:59 来自手机访问 | 只看该作者
由于爱快在江湖上行事风格比较凶猛,几乎把所有已知同行都给得罪了,导致我们不断被抄袭和攻击,大家请淡定一些,因为从我们爱快出生的第一天,就意味着我们要接受这些挑战,毕竟我们不是一家平凡的企业,只要博得用户欢心,不惜付出全部力量

点评

加油! 这说明被重视了!  发表于 2016-2-24 15:54
阿里本身也防攻击的措施。  发表于 2016-2-24 15:06
其实官网可以用百度的防DDOS。  发表于 2016-2-24 14:53
板凳
发表于 2016-2-24 14:40:42 | 只看该作者
地板
发表于 2016-2-24 14:41:33 | 只看该作者
本帖最后由 casper13 于 2016-2-24 14:45 编辑

呃,树大招风,人怕出名猪怕壮。
唉,不过也证实我的选择没错。

希望爱快挺过去。
5#
发表于 2016-2-24 14:44:44 来自手机访问 | 只看该作者
支持。。。
6#
发表于 2016-2-24 14:45:51 | 只看该作者
过来瞄一眼
7#
发表于 2016-2-24 14:45:56 | 只看该作者
支持希望有机会加入这个大家庭
8#
发表于 2016-2-24 14:46:26 | 只看该作者
看看有没有260的痕迹
9#
发表于 2016-2-24 14:47:36 | 只看该作者
相亲回来了    上图
10#
发表于 2016-2-24 14:49:15 | 只看该作者
爱快挺住,爱快不哭,今天咱们都是爱快人!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-6-7 12:17

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表