• 产品
  • 方案
  • 客户
  • 服务
  • 活动
  • 关于
App 文档 备案
  • 退出
  • 快速注册
  • 登录控制台
快杰云主机 全球网络加速 UCloudStack 产品定价 产品动态
  • 基础云计算
    云主机基础网络
  • 数据库与大数据
    Hadoop数据仓库
  • 人工智能
    大模型产品
  • 安全、开发与运维
    DDoS防护堡垒机
  • 混合云与私有云
    私有云混合云
  • 云通信与企业应用
    短信服务域名服务
计算
  • 云主机 UHost
  • 裸金属云主机 UPHost
  • GPU云主机 UHost
  • GPU裸金属云主机 UPHost
  • 私有专区 UDSet
  • 轻量应用云主机 ULightHost
  • 容器云 UK8S
云上网络
  • 私有网络 UVPC
  • 负载均衡 ULB
  • 云解析 UDNS
混合组网
  • 云联网 UGN
  • 智联 UWAN
  • VPN网关 IPSecVPN
  • 高速通道 UDPN
接入网
  • 外网弹性IP EIP
  • 共享流量包 UTP
云分发
  • 云分发 UCDN
存储
  • 云硬盘 UDisk
  • 文件存储 UFS
  • 文件存储 UPFS
  • 对象存储 US3
  • 磁盘快照服务 USnap
  • 数据方舟 UDataArk
网络加速
  • 全球动态加速 PathX
  • 应用仓库加速 UAAA
视频服务
  • 云直播 ULive
边缘计算
  • 边缘计算虚拟机 UEC-VM
数据库
  • 云数据库 UDB MySQL
  • 云数据库 UDB MongoDB
  • 云数据库 UDB PostgreSQL
  • 云数据库 UDB SQL Server
  • 云内存 UMem Memcache
  • 云内存 UMem Redis
  • 分布式NewSQL数据库 TiDB
大数据与中间件
  • 托管Hadoop集群 UHadoop
  • ES服务 ElasticSearch
  • Kafka消息队列 UKafka
数据仓库
  • 数据仓库 UDW Greenplum
  • 数据仓库 UDW Clickhouse
通用人工智能
  • AI图像处理平台 PICPIK.AI
  • 模型服务平台 UModelVerse
      安全防护
      • WEB应用防火墙 UWAF
      • DDoS攻击防护 UDDoS
      • 主机入侵检测 UHIDS
      安全合规
      • 堡垒机 UAuditHost
      • 等保咨询 UDBCP
      • 数据安全解决方案 UDSS
      • 安全屋 SafeHouse
      监控与运维
      • 云监控 CloudWatch
      • 资源监控 UMon
      • 网络拨测 UNDT
      多云与迁移
      • 数据传输服务 UDTS
      混合云
      • 混合云 UHybrid
      • 金翼专区 UXZONE
      • 多云管理平台 UCMP
      • 天镜·智能告警 SkyM Alert
      私有云
      • 私有云 UCloudStack
      • 智能大数据平台专业版 USDP
      • 超融合一体机 Utrion
      • 统一存储 UCloudStor
      • 信创云 UXC
      云通信
      • 语音消息服务 UVMS
      • 短信服务 USMS
      • 视频短信 ISMS
      • 短链工具 USLK
      • 企业名片 UCNAM
      企业应用
      • 域名服务 UDNR
      • SSL证书管理 USSL
      • 行业解决方案
        医疗 教育行业
      • 通用解决方案
        云备份 高可用
      零售
      大数据及BI | 线上线下一体化营销 | 云原生  
      政府
      政务云 | 政府数据开放 | 高性能计算 | 智慧农业 | 智慧养老
      出海
      游戏出海业务 | 电商出海业务 | 区块链技术
      金融
      信创云 | 数据流通 | 云原生 | 视频云 | 安全
      教育
      云网融合 | 智慧校园 | 教学实训平台 | 高性能计算
      工业
      工业数据采集应用 | 数字孪生 | 视频云 | 智慧运维
      智慧物业与园区
      智慧社区 | 智慧养老 | 智慧楼宇 | 智慧物业 | 物联网
      智能汽车视频云
      抗弱网,低延迟 | 全面数据安全保障 | 多种互动模式
      云游戏
      大作随玩 | 电视盒子 | 直播客户 | 游戏内容
      智慧农业
      数字化生产管理 | 物联网LoRa通讯技术 | 土壤质量标准化技术
      远程桌面云
      医联体 | 生物制药
      智慧楼宇
      考勤管理 | 人脸门禁 | 智能迎宾 | 访客管理
      智慧能源
      物联网平台 | 物联网边缘网关 | 用能分析 | 能效诊断
      医疗
      医院信息化云基石 | 医院混合云容灾备份 | 区域医疗健康云
      人工智能
      图像识别服务 | OCR文字识别 | 视频处理
      海量计算
      图片处理 | 基因测序 | 视频转码 | 科学计算
      安全
      网站防护 | 游戏防护 | 主机防护 | 内部运维风险管控
      高可用
      具备高可用架构和冗余能力的业务 | 具有较高可靠性、业务连续性的业务
      大数据
      开箱即用 | 智能运维 | 一站式服务 | 资源独享
      云备份
      云灾备场景 | 云归档场景
      物联网
      智能设备 | 共享租赁 | 智能制造 | 智慧物业
      云智能存储网关
      医疗PACS影像上云 | 视频安防文件上云
      视频云
      长短视频点播 | 娱乐/电商直播 | 互动课堂
      智慧运维
      祼机纳管 | PingMesh | 告警治理 | 多云纳管
      边缘云
      容器虚机共存 | 多级地域管理 | 边缘自治 | 开放接口
      混合云
      互联网金融行业 | 银行业金融机构 | 证券行业
      • 加入合作伙伴体系
        UCloud秉持开放、合作、共赢的态度,赋能伙伴为用户提供更加优质的服务。
      教育
      在线教育 | 培训机构 | 教务机构 | 中小学
      金融
      银行 | 证券 | 互联网金融
      游戏
      手游 | 端游 | 游戏全球服
      出海
      电商 | 游戏
      政务企业
      政务 | 传统企业 | 媒体
      新零售
      电商 | 门店 | 商超 | 品牌商
      视频直播
      娱乐直播 | 赛事直播 | 课堂直播 | 短视频
      医疗健康
      传统医院 | 基层医疗机构 | 在线医疗
      AI+IoT
      AI | 物联网 | 车联网 | 智能制造
      技术生态
      • 优云精选
      渠道伙伴
      • 代理商管理
      • 促销活动专区
        春季出海大促
      • Think in Cloud
        2020 2019 2018
      • 更多专题
        “快杰”云主机
      促销活动专区
      • 春季出海大促

      • 快杰主机特惠

      • 香港特惠专区

      • 游戏联机服务器

      • 跨境出海特惠

      • 全球专线服务

      • GPU特惠

      • CDN特惠

      • 短信特惠促销

      • 私有云

      • 托管/混合云

      • 裸金属服务器

      • 轻量专题活动

      • 推荐有礼

      Think in Cloud
      • TIC 2020

      • TIC 2019

      • TIC 2018 12月

      • TIC 2018 5月

      • TIC 2015

      更多专题
      • 快杰 SERIES

      • ARM云主机

      • 快杰内存型

      • 快杰共享型

      • 乌兰察布促销

      • AMD云主机

      • “快杰”云主机

      • 快杰O SR

      关于UCloud
      • 公司介绍
      • 联系我们
      • 加入我们
      • 开源工作
      新闻资讯
      • 最新动态
      • 安全资讯
      • 产品动态
      投资者关系
      • 实时行情(沪市)
      • 公司公告(沪市)
      • 联系方式(董事会办公室)
      保障体系
      • 安全中心
      • 数据保障(GDPR)
      服务体系
      • 开发者资源
      • 技术支持
      • 运维服务
      • 服务支持计划
      • 专家服务
      • 等保合规服务
      • 备案服务
      社区与培训
      • 社区Beta版
      • 登录
      • 控制台
      产品目录
      计算
      • 云主机 UHost
      • 裸金属云主机 UPHost
      • GPU云主机 UHost
      • GPU裸金属云主机 UPHost
      • 私有专区 UDSet
      • 轻量应用云主机 ULightHost
      • 容器云 UK8S
          存储
          • 云硬盘 UDisk
          • 文件存储 UFS
          • 文件存储 UPFS
          • 对象存储 US3
          • 磁盘快照服务 USnap
          • 数据方舟 UDataArk
          网络加速
          • 全球动态加速 PathX
          • 应用仓库加速 UAAA
          云分发
          • 云分发 UCDN
          视频服务
          • 云直播 ULive
          • 实时音视频 URTC
          边缘计算
          • 边缘计算虚拟机 UEC-VM
          数据库
          • 云数据库 UDB MySQL
          • 云数据库 UDB MongoDB
          • 云数据库 UDB PostgreSQL
          • 云数据库 UDB SQL Server
          • 云内存 UMem Memcache
          • 云内存 UMem Redis
          • 分布式NewSQL数据库 TiDB
          大数据与中间件
          • 托管Hadoop集群 UHadoop
          • ES服务 ElasticSearch
          • Kafka消息队列 UKafka
          数据仓库
          • 数据仓库 UDW Greenplum
          • 数据仓库 UDW Clickhouse
          安全防护
          • WEB应用防火墙 UWAF
          • DDoS攻击防护 UDDoS
          • 主机入侵检测 UHIDS
          安全合规
          • 堡垒机 UAuditHost
          • 等保咨询 UDBCP
          • 数据安全解决方案 UDSS
          • 安全屋 SafeHouse
          监控与运维
          • 云监控 CloudWatch
          • 资源监控 UMon
          • 网络拨测 UNDT
          多云与迁移
          • 数据传输服务 UDTS
          混合云
          • 混合云 UHybrid
          • 金翼专区 UXZONE
          • 多云管理平台 UCMP
          • 天镜·智能告警 SkyM Alert
          私有云
          • 私有云 UCloudStack
          • 智能大数据平台专业版 USDP
          • 超融合一体机 Utrion
          • 统一存储 UCloudStor
          • 信创云 UXC
          云通信
          • 语音消息服务 UVMS
          • 短信服务 USMS
          • 视频短信 ISMS
          • 短链工具 USLK
          • 企业名片 UCNAM
          企业应用
          • 域名服务 UDNR
          • SSL证书管理 USSL
          通用人工智能
          • AI图像处理平台 PICPIK.AI
          • 模型服务平台 UModelVerse
          解决方案
          行业类
          • 行业类-零售
          • 行业类-政府
          • 行业类-金融
          • 行业类-出海
          • 行业类-医疗
          • 行业类-教育
          • 行业类-工业
          • 行业类-智慧楼宇
          • 行业类-疫情综合管理系统
          • 行业类-远程桌面
          • 行业类-云游戏
          • 行业类-智慧农业
          • 行业类-智慧物业与园区
          • 行业类-智慧能源
          • 行业类-智能汽车视频云
          • 行业类-新零售
          通用类
          • 通用类-人工智能
          • 通用类-安全
          • 通用类-海量计算
          • 通用类-高可用
          • 通用类-云备份
          • 通用类-物联网
          • 通用类-云智能存储网关
          • 通用类-大数据
          • 通用类-视频云
          • 通用类-智慧运维
          • 通用类-边缘云
          • 通用类-混合云
          文档中心
          客户案例
          教育
          金融
          游戏
          移动社交
          政务企业
          新零售
          视频直播
          医疗健康
          AI+IoT
          更多案例
          关于我们
          公司介绍
          新闻资讯
          最新资讯
          U刻 博客
          开源工作
          服务
          开发者资源
          安全中心
          数据保障(GDPR)
          技术支持
          运维服务
          等保合规服务
          备案服务
          公告
          新闻动态 不交“赎金”就打爆!出海游戏企业如何应对DDoS勒索

          不交“赎金”就打爆!出海游戏企业如何应对DDoS勒索

          文 / UCloud 公关部

          2020-04-03

          近年来,中国互联网出海已成燎原之势,游戏出海,网络先行。但是,DDoS 攻击却始终是环绕在出海游戏企业头顶的噩梦。

          近期,UCloud安全中心就接到一例关于DDoS勒索攻击的求助,最终经过完备的云上安全防护,成功逼退黑客。

          不交“赎金”就打爆!

          2019年12月下旬,某游戏公司突然遭到70G流量的DDoS攻击,并基于前期购买的UCloud高防服务抵抗住了这一波攻击。游戏公司负责人G先生本以为这就是一次小打小闹,黑客方应该已经知难而退。

          没有料到的是,这仅仅是一次攻击的前奏曲。

          当天晚上,G先生便收到了来自黑客组织的勒索消息。黑客方声称来自A记,A记是一个臭名昭著的国际黑客组织,从2018年起便陆续被各大安全厂商曝光DDoS勒索的行径。

          图:黑客勒索的沟通截图

          在G先生与黑客的沟通过程中,黑客声称第一次的70G DDoS攻击只是一个引子,如若G先生不妥协,将持续发动更大规模的攻击。

          这也是A记黑客组织一贯的攻击套路,通常先进行小规模攻击试探,并威胁企业支付“赎金”,如果被拒便会发起更为猛烈的大流量攻击,以此胁迫企业就范。可以看出来,黑客应该已有多次勒索成功经历,似乎笃定了这次G先生也会妥协,言辞之间非常狂妄嚣张。

          图:黑客态度非常狂妄

          妥协 or 拒绝?

          可能有很多人不太理解,为什么黑客组织会有勒索成功的经历,以下稍作说明。

          DDoS攻击与其他黑客攻击的区别在于,DDoS没有太多花样,不像钓鱼链接、后门等需要伪装潜伏的攻击手段,DDoS攻击非常简单粗暴,就是以攻击量取胜。

          这也便导致了2个问题:

          1、防御成本远远高于攻击成本;

          2、大流量攻击下出海游戏企业难以抵御。

          什么意思呢?对于游戏企业来讲,网络稳定性至关重要,访问中断几小时或者几天,便足够毁掉一个企业。正因如此,不少黑客瞄准了受害者的心理,出海游戏企业便成为了DDoS受害的重灾区。此外,当发生上百G甚至更高的大流量攻击时,通常需要多集群防护与足够的带宽资源,这也对提供抗DDoS服务的安全企业提出了较高的要求。

          由于缺钱缺资源、攻击紧迫性又非常高,不少企业出于“花钱买平安”的心态,便会屈服于黑客的勒索之下。

          此时,摆在G先生面前也是同样一个问题:妥协or拒绝?

          毫无疑问,G先生果断拒绝。

          成功化解300G大流量攻击

          黑客与G先生谈崩以后,恼羞成怒,摈弃之前小规模的试探,在当天下午2点钟左右便开始发动猛烈的攻势。如下图,攻击流量瞬时达到了近300G的峰值!

          图:攻击流量监控图

          可能有读者无法直观体会300G大流量攻击的威力,来看近期发生的一个案例:2月28日,加密货币交易所 OKEx 先是遭到300G流量攻击,致使网络宕机1分钟左右,之后又遭到400G流量攻击,直接导致 OKEx 暂停相关交易40分钟。

          在本次针对游戏企业的攻击过程中,除了超大流量外,黑客还发动了多种攻击手段,先是DNS反射与LDAP反射齐飞,接着又陆续发动TCP SYN Flood、ACK Flood以及各种IP层报文的混合攻击……总攻击时长持续73分钟,累计攻击流量39PB。

          图:各类攻击手段数据统计

          可以看到,黑客几乎拿出了所有看家本领。但是,在UCloud的协助布防下,这次攻击对用户网络丝毫无影响,在此期间,游戏业务正常稳定运行。

          图:与用户确认业务是否受影响

          在游戏公司遭受第一波小规模DDoS攻击时,UCloud安全中心便已介入了解该事件。在了解到勒索情况后,由于无法预估黑客具体的攻击数字,UCloud和用户沟通后建议采用弹性防护措施布防,并先后采取高防IP分配、特殊转发规则配置、精细化防护策略添加等手段,实现隐藏用户源站IP的效果。

          当黑客开始攻击时,所有的攻击量及攻击手段全部被转移至UCloud云端高防IP站点,该高防站点设置攻击上限为1T,可轻松实现300G的攻击量抵御。最终,成功逼退A记黑客组织。

          黑客攻击手段分析

          此次事件并不是个例,在UCloud安全中心的监测历史中,DDoS攻击的发生频率非常高,我们也帮助用户做了不少防御。

          我们注意到,黑客的攻击手段在不断进化,除了常规的的Syn Flood攻击、CC攻击等,近几年更为流行的是反射放大型攻击,也是本次攻击过程中黑客使用较多的一类手段:攻击者只需要付出少量的代价,即可对需要攻击的目标产生巨大的流量,对网络带宽资源、连接资源和计算机资源造成巨大的压力。

          常规DDoS攻击的缺点是耗时长且隐蔽度不够,黑客很可能出现伤敌一千、自损八百的情况,而反射放大型攻击则充分实现了四两拨千斤的效果。

          以DNS反射放大型攻击原理为例,网络上有大量的开放DNS解析服务器,它们会响应来自任何地址的解析请求。通常发出很小的解析请求长度后,便会收到大量的结果,尤其是查询某一域名所有类型的DNS记录时,返回的数据量就更大了。攻击者利用被控制的机器发起伪造的解析请求,然后将放大数倍的解析结果返回给被攻击目标,以此达成反射放大攻击的目的。

          公有云抗DDoS指南

          针对公有云 DDoS 防护问题,除了常规的高防服务以外,我们还自研了 Anycast 全球清洗技术,充分利用 UCloud 覆盖全球多地域节点的 BGP 宣告能力及节点间的专线资源,帮助海外公有云用户实现 DDoS 的无忧防护。

          Anycast 清洗技术主要针对部分海外业务场景中网络复杂、基础设施保障不稳定的情况,如下图,基于强大的检测集群、清洗集群及上联带宽资源,AnycastClean 可从横向扩充清洗节点的角度完成大流量 DDoS 清洗。

          图:攻击流量被引至法兰克福/华盛顿/台北节点分散清洗

          同时 Anycast 清洗能力不设上限,集合海外多个地域节点的清洗能力,可帮助用户全力进行抗攻击保障。换句话讲,AnycastClean 能够将海量集中的攻击源分散至多处 UCloud 海外节点,将原本巨大的攻击流一一化解,从而达到以柔克刚的效果。

          结语

          在面临黑客DDoS攻击和恶意勒索时,相信没有一个公司愿意屈服。事实上这是一场决心和能力的博弈,如果有坚强的决心,加上完善的技术手段、足够的资源和运营经验来应对,来自外部的攻击是可以化解的。UCloud作为业界领先的云服务商,也一直在完善我们的能力,为客户的业务提供全方位的防护。

          注册享活动套餐

          售前咨询

          4000188113转1

          售后咨询

          4000188113转2

          网站备案咨询

          4000188113转3

          公安备案咨询

          4000188113转6

          返回顶部
          Copyright © 2012- UCloud
          优刻得科技股份有限公司
          Tel:4000188113

          UCloud与云服务

          • 公司介绍
          • 加入我们
          • 素材下载
          • 域名供应商:新网

          快速入口

          • 文档中心
          • 安全中心
          • 安全应急响应中心
          • UCloud举报平台
          • 12321举报中心
          • 互联网信息举报
          • UCloud App

          常见问题

          • API相关
          • 登录相关
          • 服务相关
          • 备案相关
          • 计费相关

          用户俱乐部

          • 用户社区
          • 推荐有礼
          沪公网安备 31011002000058号 | 沪ICP备12020087号-3
          微信二维码
          长按保存图片,在微信中扫描该二维码

          微博

          Tel:4000188113

          Copyright © 2012- UCloud
          优刻得科技股份有限公司