{eval=Array;=+count(Array);}
1,使用ddos防御系統(tǒng),安全廠商都有這種設(shè)備。
2,通訊運(yùn)營(yíng)商也是有ddos防御服務(wù)的,這方面他們有天然優(yōu)勢(shì)。
3,可以通過(guò)DNS防御針對(duì)dns的ddos攻擊,可以購(gòu)買第三方服務(wù)。
4,如果是租賃的云空間,對(duì)網(wǎng)站防御,運(yùn)營(yíng)商那邊都是可以購(gòu)買這些服務(wù)的。
各種防御實(shí)際上都是有各自的優(yōu)缺點(diǎn)的,另外DDOS系統(tǒng)本身要對(duì)流量清洗,網(wǎng)絡(luò)運(yùn)行效率會(huì)有一定影響,這方面要考慮到。
當(dāng)我們發(fā)現(xiàn)網(wǎng)站被攻擊的時(shí)候不要過(guò)度驚慌失措,先查看一下網(wǎng)站服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,開(kāi)啟IP禁PING,可以防止被掃描,關(guān)閉不需要的端口。這些是只能防簡(jiǎn)單的攻擊,對(duì)于大流量DDOS攻擊,必須要有足夠的帶寬和防火墻配合起來(lái)才能防御,你的防御能力大于攻擊者的攻擊流量那就防住了。不過(guò)多帶帶硬防的成本挺高的,企業(yè)如果對(duì)成本控制有要求的話可以選擇墨者.安全的集群防護(hù),防御能力是很不錯(cuò)的,成本也比ucloud云網(wǎng)易云這些大牌低。
做好鏡像等備份工作,這是必須的!
對(duì)攻擊ip進(jìn)行批量封禁,請(qǐng)專業(yè)人員進(jìn)行追蹤審計(jì),也就是做好記錄!
然后就是進(jìn)行網(wǎng)站框架重整架構(gòu),做好相應(yīng)的預(yù)防準(zhǔn)備!
但現(xiàn)在大部分不都啟用CDN了嗎,對(duì)于追蹤網(wǎng)站真實(shí)ip做了一定干擾!
做好長(zhǎng)期維護(hù)的準(zhǔn)備!
Cc和DDOS都是通過(guò)耗盡服務(wù)器的帶寬資源來(lái)達(dá)到攻擊目的,針對(duì)DDoS攻擊主要通過(guò)硬件防火墻和提升帶寬來(lái)抵御,CC攻擊則沒(méi)有很好的辦法抵御,因?yàn)樗饕峭ㄟ^(guò)模擬大量正常的連接訪問(wèn)服務(wù)器,直至服務(wù)器資源耗盡癱瘓。
4
回答0
回答0
回答0
回答0
回答0
回答0
回答0
回答0
回答5
回答