iT邦幫忙

2025 iThome 鐵人賽

DAY 2
0
Security

導入CDN防護大作戰系列 第 2

【Day2】一定要被打爆才要開始防護?

  • 分享至 

  • xImage
  •  

故事的主角Jerry任職於一家頗具規模的電子商務網站,除了一般電商販售的產品外,也會販售熱門的演唱會或是展演活動的售票,這樣的服務自然也會有電子支付等金流相關的服務要維運。

而Jerry的工作就是網管人員,因應公司人力精兵政策,基本上可以說只有他一位網路人員。而最近因應資安的議題,也被主管交辦了顧門口的人要負責資安的業務,因此他開始非常關心資安的議題。

某天,電視的新聞報導著又有多家廠商被駭客利用DDoS攻擊進行勒索攻擊,攻擊的量一次比一次大。Jerry不禁擔心起萬一自家服務被盯上怎麼辦,目前完全沒有任何的DDoS防護在前端,攻擊一來服務一定會死的。

Jerry整理了許多新聞資料,以及目前防護上的不足,立即跟主管跟主管進行報告希望可以進行防護評估,但主管這麼說....

我們家是甚麼咖?不會來打我們啦,又不是政府或是金融單位,不用操這個心啦!!

雖然Jerry沒有得到主管的回應要進行防護的評估,但還是盡責詢問了ISP業者流量清洗的方案及費用,希望有天能派上用場,但也暗自祈禱DDoS不要來。

報告完的一週迎來了端午節,就在Jerry開心的跟家人在河濱觀看龍舟比賽時,ISP業者的來電打破了這個喜悅。

目前貴司DNS服務遭受DDoS攻擊,瞬間每秒5G的攻擊量已將線路頻寬塞爆,因為DNS沒有回應所以網站服務異常,但由於該攻擊所穿越的線路有其他客戶,因此是否可以將貴司的服務IP加入路由黑洞,降低同樣在這條線路上對其他客戶服務的干擾

Jerry聽完立即跟主管回報,在取得主管的指示後,當下要求ISP不可以把IP放入路由黑洞,並要求ISP業務協助立即開通清洗流量的服務,說隔天會立馬下單請即刻協助

在一陣忙碌跟混亂後,DNS服務終於恢復正常,但沒多久Jerry發現網站主機的CPU開始飆升起來,並發現有來自全球不同的IP分別發出請求,但都不是來進行正常交易的!!!

Jerry意識到可能是第七層的HTTP攻擊,立即跟主管通報情況並要求ISP清洗中心協助。在ISP業者的分析下總共有10幾萬個IP發出請求,超過8成來自境外2成是境內,目前能做的只有封鎖境外流量。

為了處理這件事Jerry已經工作到半夜,為了服務能夠立即正常在沒有通知主管的情況下,通知ISP業者封鎖境外流量。在確認服務逐漸恢復正常後,立即通知主管剛剛的事情,並說明會影響到國外的業務,主管劈頭就開始罵為何擅自做了這個決定,並要求明天一早立即報告此事件的進度。

此時已經半夜2點,Jerry知道可以爭取DDoS防護預算的機會來了,因此努力地將所有發生的事跟建議都寫入的簡報裡。

在大主管聽取完Jerry的簡報後,下達命令不管是境外還是境內的人來存取都要能提供服務,有好的解決方案趕緊去評估並編列預算,務必盡快解決問題。

故事到這邊,接下來就要開始CDN的評估跟導入了,敬請期待後面的故事喔!!


上一篇
【Day 1】緣起 - 導入CDN能有多困難?
下一篇
【Day3】地端 vs 雲端
系列文
導入CDN防護大作戰5
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言