遭受ddos攻擊,有什么好方法解決嗎?
網(wǎng)友解答: 有的,下面我就給出幾個(gè)解決方案。DDoS攻擊確實(shí)是目前最兇猛、最難防御的網(wǎng)絡(luò)攻擊之一。但采取適當(dāng)?shù)拇胧┮越档凸魩淼挠绊?、減少損失是可以實(shí)現(xiàn)的。擴(kuò)充帶寬硬抗網(wǎng)絡(luò)帶寬直接決定
有的,下面我就給出幾個(gè)解決方案。
DDoS攻擊確實(shí)是目前最兇猛、最難防御的網(wǎng)絡(luò)攻擊之一。但采取適當(dāng)?shù)拇胧┮越档凸魩淼挠绊?、減少損失是可以實(shí)現(xiàn)的。
擴(kuò)充帶寬硬抗
網(wǎng)絡(luò)帶寬直接決定了承受攻擊的能力,國內(nèi)大部分網(wǎng)站帶寬規(guī)模在10M到100M。但DDoS卻不同,攻擊者通過控制一些服務(wù)器、個(gè)人電腦等成為肉雞,如果控制1000臺(tái)機(jī)器,每臺(tái)帶寬為10M,那么攻擊者就有了10G的流量。當(dāng)它們同時(shí)向某個(gè)網(wǎng)站發(fā)動(dòng)攻擊,帶寬瞬間就被占滿了。增加帶寬硬防護(hù)是理論最優(yōu)解,只要帶寬大于攻擊流量就不怕了,但成本也是難以承受之痛,國內(nèi)非一線城市機(jī)房帶寬價(jià)格大約為100元/M*月,買10G帶寬頂一下就是100萬,因此許多人調(diào)侃拼帶寬就是拼人民幣,以至于很少有人愿意花高價(jià)買大帶寬做防御。
2. 使用硬件防火墻
許多人會(huì)考慮使用硬件防火墻,針對DDoS攻擊和黑客入侵而設(shè)計(jì)的專業(yè)級(jí)防火墻通過對異常流量的清洗過濾,可對抗SYN/ACK攻擊、TCP全連接攻擊、刷腳本攻擊等等流量型DDoS攻擊。如果網(wǎng)站飽受流量攻擊的困擾,可以考慮將網(wǎng)站放到DDoS硬件防火墻機(jī)房。但如果網(wǎng)站流量攻擊超出了硬防的防護(hù)范圍(比如200G的硬防,但攻擊流量有300G),洪水瞞過高墻同樣抵擋不住。值得注意一下,部分硬件防火墻基于包過濾型防火墻修改為主,只在網(wǎng)絡(luò)層檢查數(shù)據(jù)包,若是DDoS攻擊上升到應(yīng)用層,防御能力就比較弱了。
3.高防CDN
高防CDN也稱做云防御或者云安全,相當(dāng)部分大攻擊目前都是采用這種方式來進(jìn)行防御,一方面可以通過云進(jìn)行調(diào)度,另一方面操作也非常的簡單。目前做云安全的廠商也特別的多,知道創(chuàng)宇(抗D保)、阿里云、騰訊云等等都有對應(yīng)的服務(wù)附上鏈接方便大家去看。
知道創(chuàng)宇(抗D保):
https://www.yunaq.com/kangdbao/?from=wk2515
阿里云:https://www.aliyun.com/?from=wk2515
騰訊云:https://cloud.tencent.com/?from=wk2515
高防CDN這種模式普遍價(jià)格比較高,因?yàn)檫@種模式就是為了抵御大攻擊而存在的,而部分價(jià)格低廉的高防CDN則需要我們特別注意了,相當(dāng)部分小廠家的高防CDN,其實(shí)就是高防服務(wù)器,并非真正意義上的高防CDN。
對抗DDoS攻擊是一個(gè)涉及很多層面的問題,抗DDoS需要的不僅僅是一個(gè)防御方案,一個(gè)設(shè)備,更是一個(gè)能制動(dòng)的團(tuán)隊(duì),一個(gè)有效的機(jī)制。面對攻擊大家需要具備安全意識(shí),完善自身的安全防護(hù)體系才是正解。
我是網(wǎng)絡(luò)安全屋,我會(huì)將最新的網(wǎng)絡(luò)安全信息和一些知識(shí)與大家分享,歡迎關(guān)注!別忘了點(diǎn)個(gè)贊喲~
網(wǎng)友解答:邪不壓正,解決辦法是有的,黑客攻擊我們做防御。魔高一尺道高一丈,把防御做起來,任他們打。讓他們知難而退,自自然就解決了。本人親身經(jīng)歷過,找的上海一家CDN云防護(hù)。好像是上海云盾,價(jià)格不貴,效果還好。