艾銻知識(shí) |從斷網(wǎng)事件分析DNS服務(wù)器拒絕服務(wù)攻擊
2020-02-26 23:46 作者:艾銻無限 瀏覽量:
疫情即將結(jié)束,如何提升企業(yè)工作效率
艾銻無限免費(fèi)為企業(yè)提供IT服務(wù)
這幾天如果大家關(guān)注疫情數(shù)據(jù)的變化,可以看到湖北以外30個(gè)省區(qū)市新增確診病例12連降,這意味著疫情很快就會(huì)結(jié)束,大家再也不用在家辦公了,到不是在家工作不好,但人類發(fā)明工作不
簡(jiǎn)簡(jiǎn)單單只是為了實(shí)現(xiàn)結(jié)果的達(dá)成,還有一個(gè)非常重要的因素就是人與人之間的聯(lián)結(jié),這是人類內(nèi)在價(jià)值的需要,透過工作與人接觸,共同感受彼此的能量流動(dòng),從而達(dá)到自我價(jià)值的實(shí)現(xiàn),這就像演員都渴望登上奧斯卡的舞臺(tái),而實(shí)現(xiàn)自我角色的認(rèn)可。
在家辦公,必盡是家,松、散、無所謂的態(tài)度會(huì)隨時(shí)產(chǎn)生,我相信不是每個(gè)人都會(huì)這樣,但大部分人會(huì)如此,接下來即將回到公司,回到自己的工作崗位,難免會(huì)把在家的狀態(tài)帶入工作中,如果
每個(gè)人都這是這樣的狀態(tài),很快會(huì)讓企業(yè)限入新的窘境,那就是沒有狀態(tài),也不會(huì)有好的結(jié)果,狀態(tài)就是一切。團(tuán)隊(duì)的勢(shì)氣決定企業(yè)整體的戰(zhàn)斗力,那如何調(diào)整陸陸續(xù)續(xù)回來的團(tuán)隊(duì)成員呢?

艾銻無限對(duì)中小企業(yè)有三條建議:
第一,重新梳理整個(gè)企業(yè)的戰(zhàn)略,疫情的發(fā)生,是否給你企業(yè)帶來了變化?如果有那是什么?是否需要調(diào)整自己原有的戰(zhàn)略方向來應(yīng)對(duì)疫情發(fā)生后的影響?
第二,重新明確每個(gè)人的目標(biāo)和目的,目標(biāo)就是回來的人要干什么?干到什么程度?什么時(shí)間可以看到這個(gè)結(jié)果的發(fā)生?目的就是為什么要這個(gè)目標(biāo)?這個(gè)目標(biāo)與自己的意義是什么?與企業(yè)的意義是什么?達(dá)成了會(huì)怎么樣?達(dá)不成會(huì)怎么樣?一定要讓員工想清晰這些問題,只有想清晰了才會(huì)改變自己對(duì)待接下來工作的態(tài)度。
第三,企業(yè)高管與員工建立一對(duì)一對(duì)話機(jī)制,因疫情的影響,每個(gè)人心理或多或少都會(huì)產(chǎn)生一些內(nèi)在的變化,做為企業(yè)的高層管理人員,最好與企業(yè)內(nèi)部員工一對(duì)一的進(jìn)行溝通,去了解在這個(gè)過程中員工受到的影響和產(chǎn)生的變化,以便接下來擁有更好的狀態(tài)投入工作中。以上三點(diǎn)做為每一家企業(yè)的管理者都有必要重視起來,因?yàn)檫@關(guān)系著企業(yè)接下來的生、死、存、亡,當(dāng)然這只是我們一家之言,可根據(jù)自身的情況做出相應(yīng)的調(diào)整和改變。
那為什么我們會(huì)有這樣的思考,因?yàn)榘R無限是一家企業(yè)互聯(lián)網(wǎng)”云”解決方案服務(wù)平臺(tái),企業(yè)在初創(chuàng)時(shí)經(jīng)歷了2003年的非典,后來又經(jīng)歷了2008年的經(jīng)濟(jì)危機(jī)以及2016年互聯(lián)網(wǎng)創(chuàng)業(yè)大潮,生生死死,幾經(jīng)沉浮,最終發(fā)現(xiàn)上述三點(diǎn)是生死線中最重要的,所以愿意分享給大家,期望這次疫情大家不僅能渡過難關(guān),更能看見大家在這個(gè)過程中強(qiáng)而有力的領(lǐng)導(dǎo)力,讓自己企業(yè)力挽狂瀾,在2020年有一個(gè)更好的未來。
在這次疫情后各個(gè)企業(yè)恢復(fù)的過程中,艾銻無限還能為大家做的就是免費(fèi)為中小企業(yè)提供相應(yīng)的IT服務(wù),以下是艾銻無限可以提供服務(wù)的內(nèi)容,如果大家有相應(yīng)的需求,可以打下面的電話與我們的企業(yè)相關(guān)人員聯(lián)系,我們一定會(huì)盡全力幫助大家渡過難關(guān)。

歷經(jīng)10幾年,艾銻無限服務(wù)了5000多家中小企業(yè)并保障了幾十萬臺(tái)設(shè)備的正常運(yùn)轉(zhuǎn),積累了豐富的企業(yè)IT緊急問題和特殊故障的解決方案,我們?yōu)槟钠髽I(yè)提供的IT服務(wù)分為三大版塊:
第一版塊是保障性IT外包服務(wù):如電腦設(shè)備運(yùn)維,辦公設(shè)備運(yùn)維,網(wǎng)絡(luò)設(shè)備運(yùn)維,服務(wù)器運(yùn)維等綜合性企業(yè)IT設(shè)備運(yùn)維服務(wù)。
第二版塊是功能性互聯(lián)網(wǎng)外包服務(wù):如網(wǎng)站開發(fā)外包,小程序開發(fā)外包,APP開發(fā)外包,電商平臺(tái)開發(fā)外包,業(yè)務(wù)系統(tǒng)的開發(fā)外包和后期的運(yùn)維外包服務(wù)。
第三版塊是增值性云服務(wù)外包:如企業(yè)郵箱上云,企業(yè)網(wǎng)站上云,企業(yè)存儲(chǔ)上云,企業(yè)APP小程序上云,企業(yè)業(yè)務(wù)系統(tǒng)上云,阿里云產(chǎn)品等后續(xù)的云運(yùn)維外包服務(wù)。

更多服務(wù)也可以登錄艾銻無限的官網(wǎng):
www.bjitwx.com 查看詳細(xì)說明。
每家企業(yè)都有著不同的人,每個(gè)人都有著不一樣的思考,所以企業(yè)不需要統(tǒng)一所有人的思維,企業(yè)只需要統(tǒng)一所有人的心,因?yàn)橹灰脑谝黄鹆耍芰烤蜁?huì)合一,能量合一企業(yè)將無所不能。
相信這次疫情帶給中國(guó)企業(yè)的不僅僅是災(zāi)難,更有可能的是歷練,這些年中國(guó)的經(jīng)濟(jì)發(fā)展非??焖?,大部分中小企業(yè)的成長(zhǎng)都是隨著國(guó)家政策及整個(gè)社會(huì)的大勢(shì)起來的,沒有經(jīng)過挑戰(zhàn)和困難,所以存活周期也會(huì)很短,從2016年大眾創(chuàng)業(yè),萬眾創(chuàng)新倡導(dǎo)下成立了上千萬家企業(yè),但真正存活下來的就只有幾十萬家,這樣即不能給國(guó)家?guī)砀玫姆€(wěn)定持續(xù)的發(fā)展,也不能為社會(huì)創(chuàng)造更大的價(jià)值,反而讓更多的人投機(jī)取巧,心浮氣躁,沉不下來真正把一件事做好,做到極致。
所以這次疫情也會(huì)讓這些企業(yè)重新思考,問問自己,為什么要?jiǎng)?chuàng)造這家企業(yè),想為這個(gè)國(guó)家和社會(huì)帶來的是什么?這家企業(yè)真正創(chuàng)造的是什么?如何做才能讓社會(huì)變得更好?等等.....
所以企業(yè)真正去思考,用心去創(chuàng)造價(jià)值的時(shí)候,也就是人們幸??鞓返臅r(shí)候,因?yàn)樵僖膊挥脫?dān)心假貨、次貨、買到不好的產(chǎn)品,所以疫情即是一場(chǎng)災(zāi)難,又是成就我們中國(guó)的一次機(jī)會(huì),讓我們?nèi)袊?guó)人覺醒。生命只有一次,做就做到最好。

你對(duì)世界微笑,世界絕不會(huì)對(duì)你哭,希望大家都能樂觀起來,讓自己、自己的家人、自己的企業(yè)、還有自己的國(guó)家都快樂起來,把焦點(diǎn)放在我們想要什么上,而不是不要的事情上,我相信,就在不久的將來,我們一定會(huì)看到一個(gè)富強(qiáng)、文明、健康的中國(guó)以及中國(guó)人。
萬物同體,能量合一,最后無論你是中小企業(yè),還是大型國(guó)有企業(yè),只要你選擇艾銻無限,我們就一定全力以赴幫助大家渡過難關(guān),服務(wù)有限,信息無限,透過全體艾銻人的努力,為您收集最有效的IT技術(shù)信息,讓您企業(yè)更快速解決遇到的IT問題:
艾銻知識(shí) |從斷網(wǎng)事件分析DNS服務(wù)器拒絕服務(wù)攻擊
事件原因和分析
此次事件是一次聯(lián)動(dòng)事件,主要分為兩個(gè)部分:
1、DNSPod站點(diǎn)的DNS服務(wù)器被超過10Gbps流量的DDoS攻擊擊垮疑似因?yàn)槭蔷W(wǎng)絡(luò)游戲私服之間的相互爭(zhēng)奪生意,導(dǎo)致一家私服運(yùn)營(yíng)商發(fā)動(dòng)了上千臺(tái)僵尸主機(jī)對(duì)DNSPod發(fā)動(dòng)了DDoS洪水攻擊,導(dǎo)致DNS服務(wù)器過載以及線路堵塞。
2、暴風(fēng)影音的大量頻繁的向電信DNS主服務(wù)器發(fā)起解析。導(dǎo)致各地區(qū)電信主DNS服務(wù)器超負(fù)荷。
暴風(fēng)影音作為廣泛使用的軟件,有成千上萬的用戶安裝使用。然而其DNS解析機(jī)制存在缺陷。暴風(fēng)公司僅僅在DNSPod站內(nèi)部署了一個(gè)DNS解析站點(diǎn),同時(shí)暴風(fēng)影音軟件在發(fā)生無法解析域名的時(shí)候會(huì)大量頻繁的向運(yùn)營(yíng)商的DNS服務(wù)器發(fā)起查詢,運(yùn)營(yíng)商DNS再向位于DNSPod內(nèi)的暴風(fēng)公司DNS服務(wù)器查詢,未果。這樣導(dǎo)致了大量的查詢,客觀上構(gòu)成了對(duì)電信DNS服務(wù)器的DDoS攻擊。
由于暴風(fēng)影音使用用戶非常多,其攻擊能力高出僵尸網(wǎng)絡(luò)幾個(gè)數(shù)量級(jí),導(dǎo)致多個(gè)省市電信DNS主服務(wù)器過載。
FortiGate IPS對(duì)策
DNS服務(wù)器作為互聯(lián)網(wǎng)的一個(gè)核心部分容易遭受到攻擊,要徹底解決這個(gè)問題,只有不斷的完善Internet安全架構(gòu)本身,比如檢測(cè)和清除僵尸網(wǎng)絡(luò)、保障每一臺(tái)接入到Internet的PC的安全性、建立快速DoS溯源機(jī)制等。然而安全的Internet架構(gòu)不是一朝一夕能夠建立起來的,因此對(duì)DNS的攻擊防護(hù)就成為一項(xiàng)重要的安全措施。
對(duì)于以上兩部分的原因,F(xiàn)ortiGate IPS分別有不同的對(duì)策。
1、對(duì)于沒有規(guī)律的大規(guī)模DDoS攻擊,F(xiàn)ortiGate IPS具有硬件級(jí)的防御能力。它采用專用加速芯片對(duì)DDoS攻擊進(jìn)行識(shí)別,可以判斷出哪些是攻擊包,那些是正常訪問流量,從而將正常訪問流量放過而阻擋住攻擊數(shù)據(jù)包。這樣DNS服務(wù)器不會(huì)因受到攻擊而過載。
FortiGate IPS有超過每秒10萬pps的抗DDoS攻擊能力。
圖一:FortiGate 抗DDoS配置
2、對(duì)于有規(guī)律的大規(guī)模DDoS攻擊,比如由暴風(fēng)影音軟件發(fā)起的對(duì)baofeng.com的大量DNS查詢,F(xiàn)ortiGate可以制定相應(yīng)檢測(cè)規(guī)則,暫時(shí)阻擋含有baofeng.com域名的查詢,使得DNS服務(wù)器不會(huì)過載。
圖二:FortiGate IPS特征
FortiGate IPS特點(diǎn)簡(jiǎn)介
1、混合式、多類型的攻擊防御
Fortinet的全系列安全產(chǎn)品可以提供集成、完整的解決方案,它可以實(shí)現(xiàn)對(duì)混合攻擊、入侵企圖、病毒、木馬、蠕蟲、間諜軟件、灰色軟件、廣告軟件和拒絕式攻擊等種類廣泛的攻擊和惡意行為。Fortinet采用基于網(wǎng)絡(luò)的ASIC加速的硬件平臺(tái),以及一系列的高級(jí)的動(dòng)態(tài)入侵檢測(cè)引擎,可以以更低的總體擁有成本,實(shí)現(xiàn)針對(duì)多種攻擊的更高級(jí)別的安全和業(yè)內(nèi)領(lǐng)先的性能。這些安全引擎是由Foitinet屢或殊榮的FortiOSTM,可以單獨(dú)部署,也可以集成在一起提供全面的安全解決方案。
2、全球的IPS研發(fā)團(tuán)隊(duì)
FortiGuard的IPS服務(wù)是由Fortinet全球的安全專家團(tuán)隊(duì)來維護(hù),他們?cè)谧R(shí)別一種新的攻擊后兩個(gè)小時(shí)內(nèi)予以響應(yīng)。Fortinet安全專家與很多像CERT和SANS這樣的攻擊檢測(cè)組織合作來發(fā)現(xiàn)新的漏洞,編寫特征值、異常檢測(cè)引擎和阻斷方法,在漏洞成為威脅前升級(jí)用戶的FortiGate的IPS系統(tǒng)。FortiGuard的可擴(kuò)展的分布式網(wǎng)絡(luò)可以在幾分鐘內(nèi),推動(dòng)地升級(jí)所有的FortiGate的IPS系統(tǒng)。