个人站长如何应对DDoS攻击
发布时间:2022-07-19 12:36 所属栏目:122 来源:互联网
导读:网络带宽直接决定了网络抵御攻击的能力。国内大部分网站的带宽规模在1000m到100m之间,有名企业的带宽可以超过1g,超过100g的网站基本上都是致力于带宽服务和防攻击服务,数量很少。但DDoS是不同的。攻击者通过控制某些服务器、个人计算机等。如果他控制1000
网络带宽直接决定了网络抵御攻击的能力。国内大部分网站的带宽规模在1000m到100m之间,有名企业的带宽可以超过1g,超过100g的网站基本上都是致力于带宽服务和防攻击服务,数量很少。但DDoS是不同的。攻击者通过控制某些服务器、个人计算机等。如果他控制1000台机器,每台机器的带宽为10m,则攻击者将拥有10g流量。 当他们同时攻击一个网站时,带宽会在瞬间被占用。增加带宽硬保护是理论上的可行方案。只要带宽大于攻击流量,就不怕了,但成本也难以承受。国内非一线城市机房带宽价格约为100元/月,10G带宽价格为100万元。因此,很多人取笑带宽是人民币的组合,所以很少有人愿意花高价购买大带宽用于防御。 除了防火墙,服务器、路由器、交换机等网络设备的性能也需要跟上。如果设备的性能成为瓶颈,即使带宽足够,也无法提供帮助。在保证网络带宽的前提下,尽可能改善硬件配置。 CDN是一个建立在网络上的内容分发网络。根据各地部署的边缘服务器,通过中心平台的分发、调度等功能模块,用户可以就近获取所需内容,减少网络拥塞,提高用户访问响应速度和命中率。 因此,CDN加速也采用了负载均衡技术。与高防DDoS硬件防火墙相比,不可能承载无限流量的限制,CDN更加合理,多个节点共享穿透流量。目前,大部分CDN节点都具有200g的流量保护功能,加上DDoS的硬防御,可以说可以应对绝大多数的DDoS攻击。 (编辑:ASP站长网) |
相关内容
网友评论
推荐文章
热点阅读