如何有效防御突發(fā)式DDoS攻擊?
網(wǎng)友解答: 這個問題,我已經(jīng)在另一個提問中回答,請移步到查看。https://www.wukong.com/question/6614323798449586436/這里再簡單的說一下,
這個問題,我已經(jīng)在另一個提問中回答,請移步到查看。https://www.wukong.com/question/6614323798449586436/
這里再簡單的說一下,DDoS攻擊目前的方式主要有兩種:一是利用大流量把帶寬占滿,從而導(dǎo)致業(yè)務(wù)無法提供服務(wù);二是利用大并發(fā)的連接數(shù),從而導(dǎo)致服務(wù)器的連接數(shù)被占滿而無法提供服務(wù)。
目前業(yè)界主流的防御手段是采用抗DDOS設(shè)備,將異常流量清洗出去,從而保障正常流量的訪問。
針對突發(fā)式的DDOS攻擊,如果沒有部署抗DDOS設(shè)備,那么可以利用IPS設(shè)備查看相應(yīng)的IP來源,通過防火墻等訪問控制設(shè)備將來源的IP或IP段直接封死,但這樣可能會影響這一個IP段的正常訪問用戶,但為了保證其他訪問用戶的正常訪問,小的犧牲是必要的。
以上為個人觀點,不喜勿噴,謝謝。~~
網(wǎng)友解答:買高防服務(wù)噐