顯示具有 &資訊安全 標籤的文章。 顯示所有文章
顯示具有 &資訊安全 標籤的文章。 顯示所有文章

2024年4月17日 星期三

Disk Array 基本常識

這是小時候剛接專案時甚麼都不懂,學校教的又不夠用,四處求師蒐集到的資料,在此分享給大家。

硬碟的成本低到一個不像話已經很久了,在講求效率的時代(老闆嚴厲地逼你復原進度),你還用磁帶慢慢倒嗎?

你的機器插了一大堆硬碟在肚子裡,每次維修廠商跟你說:安啦~這個有作 Raid N 隨便壞幾顆都沒關係,過兩個禮拜我再過去幫你處理就好,你也傻傻的等嗎?

引言
"磁碟陣列",或是 "硬碟陣列",或是 "磁盤陣列",在今天相信已經不再是那麼令人感到陌生了,因為在這幾年來網路以及伺服器之成長迅速,相隨的對資料之安全性也更加重視和要求。

固然,每日的磁帶或其他媒體方式的備份仍然重要,但對於硬碟故障後的恢復間隔,也希望在可接受範圍內,得到最大的縮短,此時最好的方案則非磁碟陣列莫屬,因為磁碟陣列的優點除了具有單一大容量的好處,另外提供了硬碟容錯功能,易於管理的優點。

我們由美國 Disk Trend 公司的資料上得到,磁碟陣列產值從 1993年的28億美元到1996年的107億美元,同時更預估每年將以12% 左右成長率在世界各地裝設,這肯定了它的重要性及必要性。

源由
1987年,有一群研究者在美國 University of California - Berkeley 發表了一篇文章:A Case for Redundant Arrays of Inexpensive Disks",而 IBM 是此一專案研究的主要協助者,這篇文章介紹了一個新的 "頭字語" - R A I D,同時並定義了五種 RAID 代號 - RAID level。

這篇文章的主要論題,是針對當時的硬碟科技在容量及速度上無法追上CPU 及記憶體的發展的現象,而提出多種改善方法,因為長期來看這種腳步的差距,會造成硬碟無法即時供應對資料的急迫需要,所以,它利用了各式技巧,將許多較小容量的硬碟以 RAID 技術,規劃為一座大的硬碟機,同時,在實際儲存資料時透過這項技術,將資料切割成多區段並分別 同時存放 於各個硬碟機上,在實際讀取資料時,也是同時自此多顆硬碟機讀出資料,由此可見,這項技術 RAID著實提高了大型硬碟的效率。

值得一提,它的觀念也提供了一套思考及開發的方向:資料容錯,藉由 "同位檢核" Parity 的概念及方法,能在該群陣列硬碟中任一顆硬碟故障時仍能讀出資料,並可於資料重建時,將原故障硬碟內之應有資料,經計算後置回替代的新硬碟中,使回復成原貌。

這篇文章也指出了許多在各不同代號型式的 RAID,其開發上的問題,大多相關於強調 "速度" 及 "成本" 上的改善,這和今日的陣列供應商所多強調的 "可靠性" Reliability 及 "資料可供應性" Data Availability似乎有些不同,當然這也是因為時代背景的差異,不過,這也使得各磁碟陣列供應商,各自有較大的發揮空間,針對容錯性、成本、及效率,有不同的處理方式及結果。

例如: 在主要系統供應商方面,如 IBM、HP、Hitachi (HDS)、Sun、... 等,都有其自己的磁碟陣列產品,以應用於其本公司各級大/中/小型系統,並擴及連接至其他廠牌系統的產品,而在專業磁碟陣列供應商中,如 EMC、LSI、Adaptec、IPL, ... 等、也各自有適用於各級系統的陣列產品,而這些主要磁碟陣列供應商的產品,則佔了陣列產品超過 80% 的總銷售值 (2001年的資料)。

2017年3月22日 星期三

Twitter 斷線過後:完全瞭解 DDoS 攻擊

小惡魔孤陋寡聞,原來有人把你電腦插頭拔掉,這也算是很基本的 DoS 攻擊。

ZDNet 新聞做得真有水準,報新聞還把技術主角清楚編輯進來,掌聲鼓勵!

何謂 DoS 阻斷服務攻擊?

denial-of-service ,簡稱 DoS,主要是要干擾網站的存取或網際網路服務。

更有趣的是:Finjan 一份研究顯示,有個地下網路組織有提供殭屍網路的租賃,一台殭屍電腦計價為 5 美分至 10 美分。

恐怖的是除非有人出面承認,否則這類 DoS 攻擊都難以追查幕後藏鏡人。

千萬不要亂開來路不明的信件,甚至是以朋友信箱寄來的都要保持懷疑,因為你朋友的信箱搞不好早就被綁架了(我有朋友就是這樣自動發病毒信件給大家!)。

要把網站弄到掛點需要多少台殭屍電腦?

這得看目標網站的資源、伺服器與頻寬等因素而定。一般網站可能得動用到 25,000 台至 50,000 萬台殭屍電腦才打得下來,規模小一點的網站則只需1萬台即可,資安專家 Kevin Stevens 如此表示。

追查得到是誰發起 DoS 攻擊的嗎?

除非有人出面承認,否則這類 DoS 攻擊都難以追查幕後藏鏡人,這是因為攻擊者都是透過 Proxy 來發出流量,因此無法直接追查到源頭,即使調查員有辦法查到某台殭屍電腦也沒輒,更何況殭屍電腦也可能是位於海外。

比如前陣子發生美國與韓國政府網站遭到 DoS 攻擊,至今成因依然是個謎。

DoS 攻擊的殺傷力有多強?

DoS 會造成目標網站完全斷線,導致網友在某段期間內無法存取,比如這次的 Twitter 這樣,也或者只影響局部性能,讓網站速度變慢。

DDoS 要如何避免或防範?

這沒有百分之百的保險方式,公司可以做的是降低風險,比如多買一點伺服器跟頻寬,並把內容放在備援伺服器上。企業也可限制 Web 伺服器同一時間的連線數量,並設定防火牆來攔阻 DDoS 攻擊擅於採用的特定類型資料。

另外,企業還可要求 ISP 限定頻寬,並攔下來自攻擊方的IP位址。有些廠商有提供 DoS 偵測軟體,網站也可設定讓伺服器去偵測流量模式,並自動擋下涉及攻擊的 IP 位址。

一旦攻擊發生後,公司可嘗試把流量導引至無效的 IP 位址,或稱黑洞,趨勢科技的 David Perry 如此表示。

更多 DDoS 這方面趨吉避凶的資訊可參考 SANS 網站 或 US-CERT 網站 。

個人要如何避免自己的電腦成為 DDoS 攻擊的幫凶?

要避免電腦沾上任何惡意程式,你必須安裝最新的軟體修補程式(包括作業系統),更新防毒軟體等資安軟體,考慮讓瀏覽器自動安裝更新程式,同時在開啟附件檔或造訪網站時要特別謹慎。

本文轉載自:藍色小惡魔《資訊安全》