用防火墻可以防御DDoS嗎?
網(wǎng)友解答: 當(dāng)我們發(fā)現(xiàn)網(wǎng)站服務(wù)器被攻擊的時(shí)候不要過度驚慌失措,先查看一下服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,開啟IP禁PING,可以防止被掃描,關(guān)閉不需要的端
當(dāng)我們發(fā)現(xiàn)網(wǎng)站服務(wù)器被攻擊的時(shí)候不要過度驚慌失措,先查看一下服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,開啟IP禁PING,可以防止被掃描,關(guān)閉不需要的端口。這些是只能防簡單的攻擊,對于大流量DDOS攻擊,必須要有足夠的帶寬和防火墻配合起來才能防御,你的防御能力大于攻擊者的攻擊流量那就防住了。不過單獨(dú)硬防的成本挺高的,企業(yè)如果對成本控制有要求的話可以選擇墨者.安全的集群防護(hù),防御能力是很不錯(cuò)的,成本也比阿里云網(wǎng)易云這些大牌低。
網(wǎng)友解答:給服務(wù)器加了防火墻只能防住小流量,真正的大流量洪水DDOS來襲,防火墻會馬上耗盡系統(tǒng)資源,什么防火墻都頂不住的,而且大部分DDOS都是模擬真實(shí)用戶數(shù)據(jù),防火墻都不一定檢測的到,所以想要保障網(wǎng)絡(luò)安全,還是接入高防更靠譜,像墨者/安全高防可以抗1000G以上流量,國內(nèi)DDOS一般最多幾十到幾百G左右吧