0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

TLS洪水攻擊是什么,當(dāng)網(wǎng)絡(luò)加密成為一種負(fù)擔(dān)怎么辦?

火傘云CDN ? 2023-08-10 08:36 ? 次閱讀

今天,我們將深入研究一種典型的DDOS攻擊類型——TLS洪水攻擊,TLS(傳輸層安全)洪水攻擊可以淹沒大多數(shù)DDoS防護(hù)解決方案。因此如果您使用了錯誤的解決方案,意味著您的Web應(yīng)用程序面臨很大的風(fēng)險!

今天將由火傘云帶大家來看看什么是TLS洪水攻擊以及它們是如何工作的,隨后火傘云將分享有關(guān)如何保護(hù)您的Web應(yīng)用程序免受這種日益嚴(yán)重的威脅的部分實用技巧。

TLS流量的隱藏風(fēng)險

TLS可以針對多種類型的網(wǎng)絡(luò)攻擊提供強(qiáng)有力的保護(hù),但它們不能免受DoS(拒絕服務(wù))攻擊。DoS攻擊是DDoS攻擊的一種,旨在通過發(fā)送大量加密流量來使Web應(yīng)用程序過載。這種類型的攻擊從系統(tǒng)邏輯來看是合法的,但實際上卻是將請求濫用以破壞應(yīng)用程序的正常使用的。黑客會創(chuàng)建合乎系統(tǒng)邏輯的TLS連接,甚至可以正確響應(yīng)發(fā)送來確認(rèn)用戶身份的第4層和第7層質(zhì)詢。攻擊者對目標(biāo)網(wǎng)站發(fā)起更加頻繁和持續(xù)的攻擊,它們可能會產(chǎn)生 CPS(每秒連接數(shù))或 RPS(每秒請求數(shù))洪水來淹沒網(wǎng)站并使其離線。

根據(jù)《2022-2023年全球威脅分析報告》,網(wǎng)絡(luò)攻擊的頻率正在不斷增加,但攻擊規(guī)模在不斷縮小。攻擊者使用較小規(guī)模的攻擊,并將其與其他攻擊媒介相結(jié)合,以最大限度地發(fā)揮其影響,

以下是TLS流量攻擊背后可能隱藏的一些額外潛在風(fēng)險:

惡意軟件:黑客可能會使用TLS加密來隱藏惡意軟件流量,從而使安全措施更難以檢測和阻止它。

數(shù)據(jù)盜竊:黑客可能會使用TLS竊取通過互聯(lián)網(wǎng)傳輸?shù)臄?shù)據(jù),這可能包括敏感信息,例如登錄憑據(jù)、財務(wù)信息和個人數(shù)據(jù)。

中間人 (MitM) 攻擊TLS旨在防止MitM攻擊,但它并非萬無一失,如果攻擊者可以攔截TLS流量,他們可能能夠解密并讀取數(shù)據(jù),從而竊取敏感信息或操縱通信

檢測和緩解加密洪水攻擊時面臨的挑戰(zhàn)

由于多種原因,檢測和緩解加密洪水攻擊可能具有一定難度。

最主要的難點在于:

難以識別惡意流量(誤報/漏報)。如前所述,TLS 加密可能會導(dǎo)致難以識別和阻止惡意流量,加密洪水攻擊可能會產(chǎn)生大量誤報,從而導(dǎo)致不必要的安全警報并影響安全解決方案的性能,準(zhǔn)確檢測這些攻擊需要先進(jìn)的威脅檢測解決方案,能夠區(qū)分合法流量和惡意流量。

資源的巨大消耗。解密流量需要大量的處理能力和內(nèi)存,包括其他資源。如果DDoS攻擊使服務(wù)器充滿解密流量,它會迅速淹沒服務(wù)器的資源并使其無法處理合法流量。

信息的巨大傳輸量。DDoS 洪水攻擊會產(chǎn)生大量流量,遠(yuǎn)遠(yuǎn)超出服務(wù)器的處理能力,如果此流量還執(zhí)行解密操作,則可能會進(jìn)一步增加服務(wù)器上的延遲和負(fù)載,從而使減輕攻擊變得更加困難。

成本問題。檢測和緩解加密洪水攻擊的成本可能很高,尤其是在客戶支付處理費用的云環(huán)境中,組織需要投資先進(jìn)的安全解決方案和基礎(chǔ)設(shè)施來防范這些攻擊,這可能成本高昂。

請為加密洪水攻擊做好設(shè)備準(zhǔn)備

如今,市場上的大多數(shù)DDoS解決方案都需要24*7*365天的完全解密來檢測和緩解加密的洪水攻擊。

而且這個里面依然存在一些問題必須解決:

客戶不愿意共享證書/或無權(quán)訪問證書,導(dǎo)致基于解密的檢測和緩解是不可行的。

由于性能影響、延遲(用戶體驗)、隱私問題、技術(shù)挑戰(zhàn)和成本不建議通過24*7*365天解密流量來檢測攻擊。

以下是火傘云關(guān)于如何有效保護(hù)您的環(huán)境免受加密洪水攻擊的建議:

零解密解決方案是一種基于機(jī)器學(xué)習(xí) (ML) 的行為機(jī)制,無需解密即可檢測和緩解加密洪水,這是一項關(guān)鍵功能,特別是對于加密的CPS和RPS洪水。

部分解密解決方案旨在通過最小化延遲來優(yōu)化用戶體驗,借助這項創(chuàng)新技術(shù),可以在檢測到攻擊后并且僅在可疑會話上解密流量,對合法流量沒有任何影響。檢測后,最有效的方法是僅解密“第一個HTTPS請求”并驗證源,您可以解密可疑會話并使用傳統(tǒng)保護(hù)措施減輕攻擊。

當(dāng)流量解密使CPU消耗達(dá)到最大時,應(yīng)使用可擴(kuò)展的解決方案。在這種情況下,解決方案必須具有支持TLS v1.3的TLS加速器硬件,以通過卸載解密處理來支持CPU。TLS v1.3支持如果您選擇此解決方案,您就已經(jīng)了解 TLS v1.3 的重要性,只需確保您的環(huán)境支持該協(xié)議并且可以解密TLS v1.3 流量(如有必要)。

請為您的系統(tǒng)配置多層防御策略

總而言之,制定多層防御策略非常重要,這必須包括使用專門的 DDoS 保護(hù),可以通過零解密檢測可疑模式,自動緩解加密洪水攻擊,并使您的網(wǎng)站和應(yīng)用程序可供用戶使用,火傘云提供支持L3/L4至L7的多層DDoS 防護(hù)解決方案,歡迎大家咨詢了解。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    172

    瀏覽量

    23071
  • 網(wǎng)絡(luò)加密
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    6635
  • TLS
    TLS
    +關(guān)注

    關(guān)注

    0

    文章

    44

    瀏覽量

    4253
收藏 人收藏

    評論

    相關(guān)推薦

    洪水災(zāi)害水雨情在線監(jiān)測預(yù)警系統(tǒng):多級預(yù)警體系,為應(yīng)對洪水爭取充足時間

    洪水災(zāi)害水雨情在線監(jiān)測預(yù)警系統(tǒng)是一種綜合利用多種技術(shù),對洪水相關(guān)的水位、流速、流量、雨量等要素進(jìn)行實時監(jiān)測、分析和預(yù)警的系統(tǒng)。
    的頭像 發(fā)表于 11-18 09:42 ?202次閱讀
    <b class='flag-5'>洪水</b>災(zāi)害水雨情在線監(jiān)測預(yù)警系統(tǒng):多級預(yù)警體系,為應(yīng)對<b class='flag-5'>洪水</b>爭取充足時間

    socket 加密通信的實現(xiàn)方式

    網(wǎng)絡(luò)通信中,數(shù)據(jù)的安全性至關(guān)重要。Socket 編程作為網(wǎng)絡(luò)通信的基礎(chǔ),實現(xiàn)加密通信是保護(hù)數(shù)據(jù)不被竊取或篡改的重要手段。 1. SSL/TLS
    的頭像 發(fā)表于 11-12 14:18 ?391次閱讀

    ddos造成服務(wù)器癱瘓后怎么辦

    在服務(wù)器遭受DDoS攻擊后,應(yīng)立即采取相應(yīng)措施,包括加強(qiáng)服務(wù)器安全、使用CDN和DDoS防御服務(wù)來減輕攻擊的影響。rak小編為您整理發(fā)布ddos造成服務(wù)器癱瘓后怎么辦。
    的頭像 發(fā)表于 08-15 10:08 ?290次閱讀

    大電流體成型電感有噪音怎么辦

    電子發(fā)燒友網(wǎng)站提供《大電流體成型電感有噪音怎么辦.docx》資料免費下載
    發(fā)表于 07-30 12:30 ?0次下載

    工控主板發(fā)生故障該怎么辦?

    工控主板發(fā)生故障該怎么辦?前幾天有個客戶問了我這個問題,大部分情況下出現(xiàn)的故障并不可怕,主要是用戶粗心大意造成的。那今天小編就來講解下工控主板般會出現(xiàn)故障的主要原因及判斷方法:
    的頭像 發(fā)表于 04-11 18:19 ?879次閱讀

    電容負(fù)極熔斷怎么辦

    在現(xiàn)代科技發(fā)展的時代,電容器在各個領(lǐng)域都扮演著重要的角色。然而,由于各種原因,電容器的負(fù)極可能會發(fā)生熔斷的情況。那么,當(dāng)電容器的負(fù)極熔斷時,我們應(yīng)該怎么辦呢?
    的頭像 發(fā)表于 04-10 14:15 ?525次閱讀
    電容負(fù)極熔斷<b class='flag-5'>怎么辦</b>

    什么是TLS加密?TLS加密的功能特點

    TLS(Transport Layer Security)是一種用于在網(wǎng)絡(luò)通信中提供安全性的標(biāo)準(zhǔn)協(xié)議,旨在保障客戶端(如web瀏覽器、移動應(yīng)用程序等)與服務(wù)器(如web服務(wù)器、API服務(wù)器等)之間
    的頭像 發(fā)表于 04-03 13:49 ?650次閱讀

    鴻蒙原生應(yīng)用開發(fā)-網(wǎng)絡(luò)管理Socket連接(

    、簡介 Socket連接主要是通過Socket進(jìn)行數(shù)據(jù)傳輸,支持TCP/UDP/TLS協(xié)議。 二、基本概念 Socket:套接字,就是對網(wǎng)絡(luò)中不同主機(jī)上的應(yīng)用進(jìn)程之間進(jìn)行雙向通信的端點的抽象
    發(fā)表于 04-01 14:20

    TLS協(xié)議基本原理與Wireshark分析

    傳輸層安全協(xié)議(TLS)是一種加密通信協(xié)議,用于確保在網(wǎng)絡(luò)上的數(shù)據(jù)傳輸過程中的安全性和隱私保護(hù)。TLS的前身是安全套接層協(xié)議(SSL),后來
    發(fā)表于 02-28 10:26 ?2133次閱讀
    <b class='flag-5'>TLS</b>協(xié)議基本原理與Wireshark分析

    晶振輸出頻率異常怎么辦?

    晶振輸出頻率異常怎么辦? 晶振輸出頻率異常是指晶振輸出信號的頻率與預(yù)期不符。晶振作為一種常見的時鐘源,廣泛應(yīng)用于各種電子設(shè)備中,包括計算機(jī)、手機(jī)、通信設(shè)備等。因此,當(dāng)晶振輸出頻率異常時,會導(dǎo)致設(shè)備
    的頭像 發(fā)表于 01-24 16:11 ?921次閱讀

    修復(fù)輥壓機(jī)軸承位磨損怎么辦

    電子發(fā)燒友網(wǎng)站提供《修復(fù)輥壓機(jī)軸承位磨損怎么辦.docx》資料免費下載
    發(fā)表于 01-23 09:52 ?0次下載

    wifi無互聯(lián)網(wǎng)連接怎么辦?解決wifi無法訪問互聯(lián)網(wǎng)怎么辦的方法

    wifi無互聯(lián)網(wǎng)連接怎么辦?解決wifi無法訪問互聯(lián)網(wǎng)怎么辦的方法? 在現(xiàn)代社會中,WiFi已經(jīng)成為了我們生活中必不可少的部分。然而,有時我們可能會遇到WiFi無法訪問互聯(lián)網(wǎng)的問題,
    的頭像 發(fā)表于 01-17 11:17 ?3.4w次閱讀

    風(fēng)機(jī)軸磨損怎么辦

    電子發(fā)燒友網(wǎng)站提供《風(fēng)機(jī)軸磨損怎么辦.docx》資料免費下載
    發(fā)表于 01-07 11:04 ?0次下載

    雅特力AT32 MCU基于mbed TLS的HTTPS服務(wù)器

    HTTPS概述HTTPS的安全性是基于TransportLayerSecurity(TLS),TLS一種網(wǎng)絡(luò)加密通信的方式,作為Secur
    的頭像 發(fā)表于 01-06 08:14 ?598次閱讀
    雅特力AT32 MCU基于mbed <b class='flag-5'>TLS</b>的HTTPS服務(wù)器

    一種動態(tài)防御策略——移動目標(biāo)防御(MTD)

    網(wǎng)絡(luò)攻擊的技術(shù)變得愈發(fā)難測,網(wǎng)絡(luò)攻擊者用多態(tài)性、混淆、加密和自我修改喬裝他們的惡意軟件,以此逃避防御性的檢測,于是移動目標(biāo)防御(MTD)技術(shù)
    的頭像 發(fā)表于 01-04 08:04 ?1489次閱讀
    <b class='flag-5'>一種</b>動態(tài)防御策略——移動目標(biāo)防御(MTD)