面對不同DDOS攻擊 我們應如何應對?

jinglingip.cn 2021-07-30

我們可以分為兩類:攻擊流量協議和防御攻擊流量規模。 以下是具體措施: 
 
按攻擊流量協議分類 
 
1、syn/fin/ack 等待tcp協議包
 
設置預警 閾值和響應閾值。 前者開始報警,后者開始處理。 保護策略和保護方式根據流量大小和影響程度進行調整,逐步升級。  
 
2、UDP/DNS查詢等UDP協議包 
 
對于大多數游戲服務,都是TCP協議,所以可以根據服務協議制定一個TCP協議白名單,如果 遇到大量UDP請求,可以直接在系統級/HPPS或清潔設備丟棄UDP包,無需產品確認或延遲產品確認。  
 
3、http flood/CC等需要與數據庫交互的攻擊
 
這種一般會導致數據庫或webserver負載高或連接數高。 限流或清理流量后才有可能。 需要重啟服務來釋放連接數,所以在系統資源可以支持的情況下,更傾向于增加支持的連接數。 相對來說,這種攻擊防護難度更大,消耗的防護裝備性能也比較多。  
 
4,其他的

icmp包可以直接丟棄。 一是在機房出口以下各級丟棄或限制流量。 這種攻擊現在很少見,對業務的損害是有限的。  
 
按攻擊流量大小分類 
 
1. 較小流量 
 
攻擊流量小于1000Mbps的DDoS攻擊一般只會造成很小的延遲和卡頓,并且 對網上業務的正常運作沒有太大影響。 您可以使用 iptables 或 DDoS 防護應用程序在軟件層實現 DDoS 防護。  
 
2.大流量 
 
對于大于1000Mbps攻擊流量的DDoS攻擊,可以使用iptables或者DDoS防護應用實現軟件層防護,也可以直接在上面配置黑洞等防護策略 機房出口設備,或者同時切換域名,將外網服務IP改成高負載Proxy集群外網IP,或者CDN高仿IP,或者公有云DDoS網關IP,通過其代理到 RealServer。  
 
 3. 超大規模流量 
 
上述方法對超大規模DDoS攻擊流量無效。 只有專業的網絡安全公司才能接入DDoS高防服務。  ,隱藏服務器源IP,將攻擊流量分流至高防IP,智能清理惡意攻擊流量,阻斷漏洞攻擊、網頁篡改、惡意掃描等黑客行為,保障網站安全可用。  
 
精靈IP是國內專業的優質IP改IP軟件提供商。 它支持Windows客戶端和Android客戶端。 一鍵連接全國200多個城市優質節點,百萬海量IP隨意選擇,IP帶寬可達4-60Mbps,支持30分鐘免費試用!

掃一掃,咨詢微信客服
主站蜘蛛池模板: 国产成人综合色视频精品| 好先生app下载轻量版安卓| 亚洲av无码片区一区二区三区| 男人扒开女人的腿做爽爽视频| 国产a级午夜毛片| 韩国r级春天在线无删减| 国产福利高颜值在线观看| 91亚洲精品第一综合不卡播放| 天天看片日日夜夜| 一级**毛片毛片毛片毛片在线看| 无码精品人妻一区二区三区中| 久久精品国产精品国产精品污| 欧美三级在线看| 亚洲最大在线视频| 洗澡被王总干好舒服小说| 免费在线观看黄网站| 精品无码成人久久久久久| 国产AV人人夜夜澡人人爽麻豆| 青娱极品盛宴国产一区| 国产在线观看精品香蕉v区| 亚洲五月六月丁香激情| 国产精品成人扳**a毛片| 91人人区免费区人人| 国自产精品手机在线观看视频| dy8888影院午夜看片| 女儿国交易二手私人衣物app| 一级一毛片a级毛片| 恋恋视频2mm极品写真| 中文字幕国产专区| 挺进白嫩老师下面视频| 丰满少妇人妻久久久久久| 日本一区二区三区不卡在线视频 | 国产综合第一页| 91福利视频一区| 国产香蕉97碰碰久久人人| 97香蕉久久夜色精品国产| 在线观看北条麻妃| 99re66热这里只有精品首页| 在线观看免费精品国产| 99久热re在线精品视频| 在线观看片免费人成视频播放|