2024-09-22
科技趨勢

台灣45家公私部門遭親俄駭客攻擊 企業如何靠 Anycast 網路架構全身而退?

pic_1_2083

在 親俄駭客NoName057 針對台灣的攻擊中,Cloudflare 的 Anycast 網路架構展現了顯著的防禦能力。Anycast 是一種讓單一 IP 地址能由多個數據中心同時響應的技術,當攻擊流量來襲時,流量會自動分散到全球不同的數據中心,顯著降低了單點瓶頸的風險。

親俄駭客DDoS癱瘓台灣網站

親俄羅斯的駭客組織NoName057近期宣稱對台灣政府發起分散式阻斷服務攻擊(DDoS),包括交通、地方政府財稅網站、兆豐金與彰銀等金融機構網站陸續成為目標,台灣證券交易所、行政院主計總處網站12日下午都一度連不上。數發部長黃彥男指出,親俄組織經伺服器啟動殭屍電腦進行攻擊,其實不只針對台灣,美、加、歐盟等關鍵基礎設施都是攻擊對象,國內共有45單位受到攻擊。

 

DDoS是什麼?

分散式阻斷服務(DDoS)攻擊是一種惡意嘗試,它利用大量的互聯網流量使目標伺服器或其周圍的基礎設施不堪重負,從而阻斷目標伺服器、服務或網路的正常流量。DDoS攻擊利用多個被破壞的電腦系統作為攻擊流量的來源,從而達到攻擊的有效性。從高層次來看,DDoS 攻擊就像高速公路上的意外交通堵塞,阻止常規流量到達目的地。

 

Cloudflare Anycast 的優勢

在 NoName057 針對台灣的攻擊中,Cloudflare 的 Anycast 網路架構展現了顯著的防禦能力。Anycast 是一種讓單一 IP 地址能由多個數據中心同時響應的技術,當攻擊流量來襲時,流量會自動分散到全球不同的數據中心,顯著降低了單點瓶頸的風險。相比其他架構,如 Unicast 或基於 DNS 的流量調度,Anycast 的全球流量分散特性在應對大規模 DDoS 攻擊時有明顯優勢。

 

台灣常見的網路安全架構

台灣的網路安全架構多依賴於本地 ISP、三大公有雲或傳統應用層防禦供應商,這些架構雖然具備防禦能力,但多數依賴於 Unicast 或基於 DNS 的全球伺服器負載均衡 (GSLB) 技術,未能全面採用 Anycast 的網路層自動化流量分散能力。因此,當面對大規模攻擊時,這些系統可能無法像 Anycast 架構那樣快速、有效地分散攻擊流量。

常見的網路架構中,Anycast 和公有雲(如 AWS、Azure、GCP)的多區域架構都是用來提升流量分發效率與增加服務可用性的關鍵技術。這兩者雖然都能達到全球流量的分散與最佳化,但它們在技術實現、流量分配方式、路由機制、DDoS 防禦等方面有顯著差異。理解這些差異對於選擇合適的架構、優化系統運行和確保服務穩定至關重要。

以下使用表格的方式來簡明比較 Anycast 和三大公有雲的多區域架構及內建流量調度技術,並進一步探討 Unicast 與 Anycast 的差異,幫助讀者快速掌握核心要點。

 

5大常見架構綜合比較

以下整理了1. Anycast 架構 2. Unicast + GSLB 3. 公有雲多區域架構4. 傳統 ISP 資安供應商 5. 傳統 CDN 防禦供應商等 5項常見防禦架構比較,讓大家更容易了解其中的差異。

 

Cloudflare Anycast 的領先優勢

1. 全球流量分散:當 NoName057 發動攻擊時,攻擊流量被自動分散到 Cloudflare 全球 300 多個數據中心,避免單一伺服器或地區過載。

2. 即時應對攻擊:Cloudflare 的自動化防禦系統即時反應,無需手動調整,大幅減少了部署和配置的時間。

3. 強大的威脅情報系統:Cloudflare 依賴全球範圍的威脅情報,能夠迅速調整防禦策略,及時應對不同的攻擊模式。

4. 簡單易用的界面:其管理介面直觀,操作簡便,減少了 IT 團隊的負擔,特別在緊急攻擊情況下尤為有效。

 

為您的企業採取最佳防禦

在 NoName057 對台灣發動的攻擊中,Cloudflare Anycast 的全球分散架構展現了出色的抗 DDoS 能力。相比其他傳統架構,Anycast 能自動應對流量激增,並且減少延遲、提升防禦效率,成為台灣企業抵禦大規模攻擊的理想選擇。樂雲是台灣Cloudflare 精選夥伴,秉持專業資安與雲端科技,為客戶提供多元化的產品和服務,致力於構建全方位的安全解決方案。

 

網路攻擊越來越複雜,若您還不確定您的企業該採取怎樣的防禦方式,樂雲提供您最全方位的免費諮詢服務。

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

管理Cookies

隱私權偏好設定中心

我們使用 Cookie 以允許我們網站的正常工作、個性化設計內容和廣告、提供社交媒體功能並分析流量。我們還同社交媒體、廣告和分析合作夥伴分享有關您使用我們網站的信息

查看隱私權政策

管理同意設定

必要的Cookie

一律啟用

網站運行離不開這些 Cookie 且您不能在系統中將其關閉。通常僅根據您所做出的操作(即服務請求)來設置這些 Cookie,如設置隱私偏好、登錄或填充表格。您可以將您的瀏覽器設置為阻止或向您提示這些 Cookie,但可能會導致某些網站功能無法工作。

行銷的Cookie

行銷 Cookie 能用來追蹤訪客造訪網站的歷程。目的是用來顯示與個別使用者相關或吸引他們的廣告,因此對發佈者或第三方廣告商而言比較重要。

定向 Cookie
這些 Cookie 由廣告合作夥伴通過我們的網站進行設置。這些公司可能利用 Cookie 構建您的興趣分佈圖並向您展示其他網站上的相關廣告。它們只需識別您的瀏覽器和設備便可發揮作用。如果您不允許使用這些 Cookie,您將不能體驗不同網站上的定向廣告。

社交媒體 Cookie
這些 Cookie 由我們已添加到網站上的一系列社交媒體服務設置,使您能夠與朋友和網絡共享我們的內容。它們能夠通過其他網站跟踪您的瀏覽器並構建您的興趣分佈圖。這可能會影響您在訪問其他網站時所查看的內容和消息。如果您不允許使用這些 Cookie,您可能無法使用或查看這些共享工具。