会宁在线

正文

服务器的ddos防御(用防火墙可以防御DDoS吗)

  • 发布:
  • 人气: 6
标签:

应用介绍

相信不少站长或多或少都经历过DDoS攻击(防火墙是位于内网和外网之间的屏障隔离技术)来处理一部分攻击流量。 这是不是就说明防火墙可以防御DDoS呢?其实没有这么简单。

首先我要说的是,软件防火墙(软防)

我们一般用户都接触过软件防火墙,像Windows上的“防火墙”、Linux上的“iptables”等。它们以软件的形式时刻检查系统上的所有数据包,然后决定放行哪些数据包或者拦截哪些数据包。

软防在应对小流量DDoS时,可以搞得住。但一旦遇到大流量的DDoS,软防是抗不住的,可以把系统资源消耗尽,服务器直接卡死。

从成本上说,软防成本很低。

2、软防是基于系统的,硬防是基于硬件的在面对稍大的DDoS时,软防基本上是无能为力的,而硬防也不是能抗得住所有的DDoS,不同配置的硬防能承受的DDoS流量不同。假设硬防只能抗住1G的流量,而你的网站受到了2G的DDoS流量,硬防也是白搭!

最后,结合我近10年的从业经验,将一些经验分享给大家,尽可能减少网站被DDoS的可能,主要措施有:

  • 禁用服务器的ICMP响应,这样别人无法通过Ping来判断你的服务器IP是否存活;

  • 网站启用CDN来隐藏后端服务器的真实IP,CDN本身也带有一定的抗洪能力;

  • 一旦受到DDoS时,将域名解析至 127.0.0.1 ,你懂的 ~



我是科技领域创作者,十年互联网从业经验,欢迎关注我了解更多科技知识!如果大家有不同看法,欢迎在下方评论区发表自己的观点 ~

艾尔登法环为什么叫老头环(psn怎么预购ps4老头环) 核酸检测结果怎么查(查询核酸检查结果在微信哪里查) 德军总部新秩序怎么设置中文(ps4重返德军总部巨像中文设置) 龚俊数字人(龚俊恐怕要步肖战后尘,“227”再次上演,他能否躲 蛐蛐也疯狂(蟋蟀是靠什么发出声音?属于什么常识) 九霄之石悬残片(王者荣耀战令系统的回城特效和击败特效已出, 大数据查询(怎么查询大数据) 公积金查询 个人 余额查询(怎么短信查询公积金) 健身常练的核心力量(除了做平板和仰卧起坐,还有哪些练习核心 秘塔写作猫(求推荐高智商小说)

最新应用