如何在 1 分钟内阻止 7000 台机器的僵尸网络


如何在 1 分钟内阻止 7000 台机器的僵尸网络

文章插图
 
对 CrowdSec 的配置更改,在不到一分钟的时间内阻止了一个 7000 台机器的僵尸网络的攻击 。
• 来源:linux.cn • 作者:Philippe Humeau • 译者:geekpi •
(本文字数:1685,阅读时长大约:2 分钟)
 
2020 年,我们的生活和工作方式在短短几天内被彻底颠覆 。随着 COVID-19 开始在全球范围内蔓延,我们将工作带回家,与同事、朋友和家人保持在线联系成为关键的必需品 。这为黑客造成破坏打开了大门 。例如,根据 Neustar 的数据,今年上半年全球的分布式拒绝服务(DDoS) 攻击 增长了 151%。
CrowdSec 是一个开源的安全引擎,它可以分析访问者的行为,并提供适应各种攻击的响应 。它能解析来自各种来源的日志,并应用启发式方案来识别攻击性行为,并防范大多数攻击类别 。并且,它与其它安装的 CrowdSec 系统共享该情报 。每次 IP 地址被阻止时,它都会通知整个用户社区 。这就创建了一个 实时、协作的 IP 信誉数据库,利用人群的力量使互联网更加安全 。
CrowdSec 如何工作:案例研究Sorf Networks 是一家总部位于土耳其的技术公司,为客户提供高配置的托管服务器和 DDoS 防护解决方案,它提供了一个 CrowdSec 工作的例子 。Sorf 的一个客户每天都会遇到来自 1 万多台机器僵尸网络的 DDoS 攻击,并努力寻找一种能够满足技术要求的解决方案来及时处理这些攻击 。
虽然客户采取了一般的预防措施来缓解这些攻击,比如引入 JAVAScript(JS) 


    推荐阅读