Azure DDoS 防護(hù)標(biāo)準(zhǔn)功能

來源: Microsoft Azure
作者:Microsoft Azure
時(shí)間:2020-12-01
17161
以下部分概述了標(biāo)準(zhǔn)Azure DDoS防護(hù)服務(wù)的重要功能。

以下部分概述了標(biāo)準(zhǔn)Azure DDoS防護(hù)服務(wù)的重要功能。

Always on流量監(jiān)視

DDoS保護(hù)標(biāo)準(zhǔn)監(jiān)控實(shí)際流量利用率,并不斷將其與DDoS策略中定義的閾值進(jìn)行比較。當(dāng)超過流量閾值時(shí),將自動(dòng)啟動(dòng)DDoS緩解。當(dāng)流量回到閾值以下時(shí),緩解將移除。

mitigation.png

Azure DDoS保護(hù)標(biāo)準(zhǔn)緩解措施

在風(fēng)險(xiǎn)緩解期間,DDoS保護(hù)服務(wù)重定向發(fā)送到受保護(hù)資源的流量,并執(zhí)行多個(gè)檢查,如以下檢查:

·確保數(shù)據(jù)包符合Internet規(guī)范且格式正確。

·與客戶端交互,確定該流量是否可能是欺騙性數(shù)據(jù)包(例如:SYN Auth或SYN Cookie,或者通過丟棄數(shù)據(jù)包,讓源重新傳輸它)。

·如果沒有其他可以執(zhí)行的強(qiáng)制方法,將對數(shù)據(jù)包進(jìn)行速率限制。

DDoS保護(hù)會(huì)阻止攻擊流量并將剩余流量轉(zhuǎn)發(fā)至其預(yù)期目的地。在檢測到攻擊的幾分鐘內(nèi),會(huì)使用Azure Monitor指標(biāo)通知你。通過在DDoS保護(hù)標(biāo)準(zhǔn)遙測上配置日志記錄,可將日志寫入可用選項(xiàng)以供將來分析。Azure Monitor中DDoS保護(hù)標(biāo)準(zhǔn)的指標(biāo)數(shù)據(jù)會(huì)保留30天。

自適應(yīng)實(shí)時(shí)優(yōu)化

Azure DDoS防護(hù)基本服務(wù)可幫助保護(hù)客戶,并防止影響其他客戶。例如,如果為典型的合法傳入流量預(yù)配了某個(gè)服務(wù),并且該流量小于基礎(chǔ)結(jié)構(gòu)范圍DDoS防護(hù)策略的觸發(fā)率,那么,針對該客戶資源的DDoS攻擊可能會(huì)被忽略。一般來說,最近攻擊(例如多向量DDoS)的復(fù)雜性,以及租戶的應(yīng)用程序特定行為,要求按客戶采用自定義的保護(hù)策略。該服務(wù)使用兩項(xiàng)見解來實(shí)現(xiàn)這種自定義:

·自動(dòng)學(xué)習(xí)每個(gè)客戶(每個(gè)IP)的第3層和第4層流量模式。

·盡量減少誤報(bào),因?yàn)锳zure的規(guī)??勺屗沾罅康牧髁俊?/strong>

image-5.png

標(biāo)準(zhǔn)DDoS防護(hù)工作原理示意圖,其中圈住了“策略生成”

DDoS防護(hù)遙測、監(jiān)視和警報(bào)

標(biāo)準(zhǔn)DDoS防護(hù)在DDoS攻擊持續(xù)期間通過Azure Monitor公開豐富的遙測數(shù)據(jù)。可以針對DDoS防護(hù)使用的任何Azure Monitor指標(biāo)配置警報(bào)。可以通過Azure Monitor診斷界面將日志記錄與Splunk(Azure事件中心)、Azure Monitor日志和Azure存儲(chǔ)集成,以便進(jìn)行高級分析。

DDoS緩解策略

在Azure門戶中,選擇"監(jiān)視>指標(biāo)"。在“指標(biāo)”窗格上,依次選擇資源組、“公共IP地址”資源類型和Azure公共IP地址。DDoS指標(biāo)將顯示在“可用指標(biāo)”窗格中。

標(biāo)準(zhǔn)DDoS防護(hù)針對已啟用DDoS的虛擬網(wǎng)絡(luò)中受保護(hù)資源的每個(gè)公共IP,應(yīng)用三個(gè)自動(dòng)優(yōu)化的緩解策略(TCP SYN、TCP和UDP)。可以選擇“觸發(fā)DDoS緩解措施的入站數(shù)據(jù)包數(shù)”指標(biāo)來查看策略閾值。

image-7.png

可用指標(biāo)和指標(biāo)圖表

策略閾值是通過基于機(jī)器學(xué)習(xí)的網(wǎng)絡(luò)流量探查自動(dòng)配置的。僅當(dāng)超過策略閾值時(shí),才會(huì)對受攻擊的IP地址進(jìn)行DDoS緩解。

受DDoS攻擊的IP地址的指標(biāo)

如果公共IP地址受到攻擊,則“是否受DDoS攻擊”指標(biāo)的值將切換為1,因?yàn)镈DoS防護(hù)會(huì)針對攻擊流量執(zhí)行緩解措施。

image-8.png

“是否受DDoS攻擊”指標(biāo)和圖表

我們建議對此指標(biāo)配置警報(bào)。然后,在對公共IP地址執(zhí)行主動(dòng)的DDoS緩解措施時(shí)會(huì)收到通知。

有關(guān)詳細(xì)信息,請參閱使用Azure門戶管理標(biāo)準(zhǔn)Azure DDoS防護(hù)。

防范資源攻擊的Web應(yīng)用程序防火墻

針對應(yīng)用層中發(fā)生的資源攻擊,應(yīng)該配置Web應(yīng)用程序防火墻(WAF)來幫助保護(hù)Web應(yīng)用程序。WAF會(huì)檢查入站W(wǎng)eb流量,以阻止SQL注入、跨站點(diǎn)腳本、DDoS和其他第7層攻擊。Azure提供WAF作為應(yīng)用程序網(wǎng)關(guān)的一項(xiàng)功能,以便在出現(xiàn)常見攻擊和漏洞時(shí)為Web應(yīng)用程序提供集中保護(hù)。此外,Azure合作伙伴還會(huì)通過Azure市場提供其他WAF產(chǎn)品/服務(wù),它們可能更適合解決你的需求。

即使是Web應(yīng)用程序防火墻這樣的服務(wù),也很容易遭受容量耗盡和狀態(tài)耗盡攻擊。我們強(qiáng)烈建議在WAF虛擬網(wǎng)絡(luò)上啟用標(biāo)準(zhǔn)DDoS防護(hù),以幫助防范容量耗盡攻擊和協(xié)議攻擊。有關(guān)詳細(xì)信息,請參閱DDoS防護(hù)參考體系結(jié)構(gòu)部分。

保護(hù)計(jì)劃

規(guī)劃和準(zhǔn)備對于了解系統(tǒng)在遇到DDoS攻擊期間的表現(xiàn)至關(guān)重要。設(shè)計(jì)事件管理響應(yīng)計(jì)劃屬于此工作的一部分。

如果使用標(biāo)準(zhǔn)DDoS防護(hù),請確保在面向Internet的終結(jié)點(diǎn)的虛擬網(wǎng)絡(luò)上啟用它。配置DDoS警報(bào)有助于持續(xù)密切關(guān)注基礎(chǔ)結(jié)構(gòu)上存在的任何潛在攻擊。

獨(dú)立監(jiān)視您的應(yīng)用程序。了解應(yīng)用程序的正常行為。如果應(yīng)用程序在遇到DDoS攻擊期間的行為不符合預(yù)期,請準(zhǔn)備好采取措施。

通過模擬測試來了解服務(wù)如何響應(yīng)攻擊。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于Microsoft Azure,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對觀點(diǎn)贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
隨著人工智能技術(shù)持續(xù)重塑企業(yè)運(yùn)營方式,企業(yè)需要能夠處理海量數(shù)據(jù)的系統(tǒng),以支持實(shí)時(shí)洞察,同時(shí)幫助他們應(yīng)對跨IT和OT環(huán)境(包括云端、邊緣和本地)中運(yùn)營、應(yīng)用、數(shù)據(jù)和基礎(chǔ)設(shè)施的協(xié)作難題。
Azure
微軟云
云服務(wù)
2024-12-172024-12-17
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來
.NET 9現(xiàn)已正式發(fā)布,它為.NET平臺(tái)的發(fā)展掀開了嶄新的一頁,突破了性能、云原生開發(fā)和AI技術(shù)集成的邊界。
Azure
微軟云
云服務(wù)
2024-12-162024-12-16
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
智能Microsoft Copilot副駕駛for Azure網(wǎng)絡(luò)服務(wù)現(xiàn)已推出公共預(yù)覽版。
Azure
微軟云
云服務(wù)
2024-12-102024-12-10
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
一年前,我們正式推出了一款端到端數(shù)據(jù)平臺(tái),旨在幫助組織推動(dòng)人工智能轉(zhuǎn)型,并重新定義數(shù)據(jù)的連接、管理和分析方式。
Azure
微軟云
云服務(wù)
2024-12-092024-12-09
優(yōu)質(zhì)服務(wù)商推薦
更多