数据中心内存储的服务和数据的可用性变得至关重要,从而促使企业部署解决方案来帮助扩展和保护数据中心基础设施。其中一些技术(尽管可用于实现其预期用途)可能实际上为 DDOS 攻击提供了目标。29% 以上的 WISR 受访者指出其负载平衡器在遭受 DDOS 攻击时发生故障,而 35% 的受访者报告其防火墙或 IPS 受到影响。
针对数据中心的成功 DDOS 攻击可以在许多不同方面具有毁灭性。
在为单个组织托管服务的数据中心内,攻击不仅可能中断目标服务,还可能中断该数据中心提供的所有服务。这些服务包括关键的基于云的员工到企业、客户到企业和企业到企业服务。实际上,所有与 Internet 相关的活动都可能停止运行。
在为多个客户托管服务的数据中心内,针对单个客户的攻击可能会对该数据中心的所有租户产生不利影响。例如,请考虑一个托管作为“DDOS 磁铁”(即吸引恶意活动)的争议网站的数据中心。针对该网站发起的大型 DDOS 攻击可能会由于以下行为而轻易地影响数据中心的所有其他租户:
耗尽所有可用带宽;
耗尽保护数据中心的 IPS 或防火墙中的状态表信息;
影响数据中心内域名系统 (DNS) 服务的可用性;
尽管可从这种共享基础设施受益良多,但是如果未受到充分保护,那么一次攻击便可能导致设施中发生重大附带损害(请参考图一)。
图四:攻击的业务影响
许多数据中心运营商为应对以其客户为目标的 DDOS 花费了大量成本,这让它们痛苦不堪。提供数据中心服务的WISR 受访者中几乎 90% 将运营费用提高报告为 DDOS 攻击所导致的最大业务影响(请参见图四)。此外,其中几乎三分之一将客户流失报告为攻击的直接后果。对于数据中心运营商而言,配备解决方案和人员来应对这些威胁类型成本高昂,但是必不可少。最终用户组织在选择数据中心或基于云的服务时,应确保其服务提供商拥有充足的资源。