欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

防止對您的Web應(yīng)用程序進行Bot攻擊的3種方法

在新聞中聽到有關(guān) IoT 安全性(或缺乏安全性)的情況變得越來越普遍,并且計算機和 IoT 設(shè)備經(jīng)常成為黑客的目標(biāo),因為他們使用“機器人”來執(zhí)行分布式拒絕服務(wù) (DDoS) 攻擊、應(yīng)用程序漏洞和憑證填充.

防止對您的Web應(yīng)用程序進行Bot攻擊的3種方法

目前,非人工流量或機器人流量占網(wǎng)站總流量的 60% 以上。這些僵尸程序有多種形式,因此區(qū)分通常構(gòu)成僵尸網(wǎng)絡(luò)以執(zhí)行各種惡意活動的受感染主機與對推動客戶訪問您的網(wǎng)站極為重要的合法僵尸程序(例如 Googlebot )。

針對 Web 服務(wù)的不同類型的 Bot 攻擊

包含定價信息和專有信息的網(wǎng)站特別容易受到機器人流量的影響。當(dāng)航空公司使用機器人農(nóng)場從競爭航空公司網(wǎng)站上抓取價格信息時,可以看到內(nèi)容抓取過程的一個示例。他們使用這些信息對類似產(chǎn)品進行動態(tài)定價——一旦他們發(fā)現(xiàn)競爭對手的收費標(biāo)準(zhǔn),他們就可以降低其服務(wù)的價格以獲得市場優(yōu)勢。更惡意的使用包括部署僵尸網(wǎng)絡(luò),尋找網(wǎng)站技術(shù)中的漏洞并將其存儲為易受攻擊的站點,以便利用。

機器人是一場日益嚴(yán)重的危機

過去,機器人攻擊遠(yuǎn)沒有現(xiàn)在那么復(fù)雜和強大。例如,在 1990 年代中期,典型的攻擊包括每秒 150 個請求。在當(dāng)時,這足以讓許多系統(tǒng)崩潰。現(xiàn)在,由于現(xiàn)代僵尸網(wǎng)絡(luò)的龐大規(guī)模,平均攻擊??每秒產(chǎn)生超過 7,000 個請求。

防止對您的Web應(yīng)用程序進行Bot攻擊的3種方法

去年,我們都目睹了許多大規(guī)模的攻擊,例如針對 Oracle DYN(以前的 Dyn DNS)的 DDoS 攻擊,該攻擊同時受到來自數(shù)千萬 IP 地址的大量 DNS 查詢的打擊。這是由 Mirai 僵尸網(wǎng)絡(luò)執(zhí)行的攻擊,它感染了超過 100,000 臺物聯(lián)網(wǎng)設(shè)備,并針對 Netflix、亞馬遜、Spotify、Tumblr、Twitter、Reddit 和 OVH 等科技巨頭。

由于 bot 攻擊變得越來越普遍(也越來越危險),因此每位 IT 專業(yè)人員都必須采取主動措施來對抗惡意 bot 活動。以下是一些有助于對抗機器人的提示:

1. 將壞機器人與好機器人分開

機器人通常被歸為一個大組,但有好的機器人也有壞的機器人。壞的可能會攻擊您的網(wǎng)站并造成傷害,但好的(如 Googlebot)有助于使互聯(lián)網(wǎng)成為一個更安全、更高效的地方。出于這個原因,您不能簡單地阻止所有機器人以希望避免攻擊。相反,您需要分類并允許好的機器人,同時限制和管理壞機器人。通常使用驗證碼來解決基本的機器人攻擊。由于這需要“人”交互來處理,因此被視為一個很好的起點。但是,驗證碼也被視為用戶網(wǎng)站體驗中不便的障礙。

2. 利用最新的安全技術(shù)

傳統(tǒng)的速率限制和驗證碼本身已經(jīng)不夠用,許多公司引入了 Javascript 挑戰(zhàn)來確定請求來源的合法性。使用傳入請求的行為分析與設(shè)備指紋識別相結(jié)合,使公司能夠區(qū)分受感染的主機,同時透明地采取行動,不會影響瀏覽體驗。分布式云安全平臺可以應(yīng)對大量流量、連接,進一步保護自己免受機器人攻擊。

防止對您的Web應(yīng)用程序進行Bot攻擊的3種方法

3.利用人工智能

攻擊者學(xué)習(xí)更復(fù)雜的方式來收集數(shù)據(jù)并更準(zhǔn)確地復(fù)制真實用戶行為只是時間問題。出于這個原因,許多公司都在嘗試使用機器學(xué)習(xí)模型來檢測模式和異常。使用的模型能夠以人類無法實現(xiàn)的速度檢查數(shù)據(jù),同時開發(fā)更復(fù)雜的模型來應(yīng)對不斷變化的機器人技術(shù)。

總之,我們的建議是,公司需要采取積極措施,在不損害其網(wǎng)絡(luò)資產(chǎn)可用性的情況下積極阻止惡意機器人。當(dāng)我們努力控制機器人的興起時,利用行為控制而不是靜態(tài)規(guī)則要有效得多。

文章鏈接: http://m.qzkangyuan.com/10347.html

文章標(biāo)題:防止對您的Web應(yīng)用程序進行Bot攻擊的3種方法

文章版權(quán):夢飛科技所發(fā)布的內(nèi)容,部分為原創(chuàng)文章,轉(zhuǎn)載請注明來源,網(wǎng)絡(luò)轉(zhuǎn)載文章如有侵權(quán)請聯(lián)系我們!

聲明:本站所有文章,如無特殊說明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個人或組織,在未征得本站同意時,禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進行處理。

給TA打賞
共{{data.count}}人
人已打賞
IDC云庫

什么是HVAC,它對Web服務(wù)器有多重要?

2022-9-21 11:47:53

IDC云庫

通過托管網(wǎng)絡(luò)服務(wù)專注于您的核心業(yè)務(wù)

2022-9-21 12:10:47

0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索
主站蜘蛛池模板: 新沂市| 远安县| 黄山市| 普陀区| 丰都县| 霍林郭勒市| 郯城县| 栖霞市| 保康县| 积石山| 江川县| 兰考县| 淳安县| 苗栗市| 通江县| 淄博市| 教育| 三台县| 邯郸市| 东方市| 巴林右旗| 尚志市| 贵定县| 衡水市| 徐闻县| 余庆县| 故城县| 屯留县| 九台市| 吉林省| 白城市| 东丽区| 新野县| 南部县| 教育| 防城港市| 刚察县| 读书| 汉沽区| 永登县| 武汉市|