首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >防御dos攻击

防御dos攻击
EN

Server Fault用户
提问于 2011-08-08 08:06:01
回答 2查看 172关注 0票数 1

我的网站是瘫痪的,因为简单的请求从许多范围的ips,数万或更多的请求每秒。

有办法防御这种攻击吗?

有办法追踪到攻击者吗?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2011-08-08 08:15:13

如果你有大量的时间和资源,你可以追溯到C&C,但是在实践中,除非你有大量的知识和经验,否则你不会有太多的运气。

为了抵御这种攻击,您可以尝试识别攻击的某些常见方面(例如,用户代理),并在它们进入站点的高资源使用率部分之前阻止它们(假设它们通过请求一个需要大量时间处理的动态页面来杀死站点)。你也可以提高你的总体性能来处理负载(缓存,优化,购买更多的硬件),但这是一场军备竞赛,你可能赢不了。

最后,如果你只想解决这个问题,拿出你的支票簿,去找一个像阿伯网络这样的DDoS缓解专家。它们并不便宜,但它们确实会使问题消失,而且比您的站点要便宜得多,在您自己学习DDoS缓解的硬码时,您的站点会缓慢而痛苦地死去。

票数 1
EN

Server Fault用户

发布于 2011-11-14 20:29:06

您可以尝试使用sources或website来验证试图访问您的网站的源。

尽管SYN非常简单和直接,但是看到有多少攻击工具不能正确地回答它们是令人惊讶的。例如,Apache支持syncookies本身(/proc/sys/net/ipv4 4/tcp_syncookie)。

WEB更复杂,可以使用cookie将302重定向到同一位置以验证真实性,或者使用JS对象更复杂的机制来完成。我不知道这些选项是否支持在常规的网络服务器上。虽然我被告知有一个俄罗斯的网络服务器可以同时运行。

当然,正如前面提到的那样,您可以从MSSP‘租赁’DDoS服务器,也可以从您自己的提供商或‘’服务‘租用’,或者获得您自己专用的防DoS设备。有许多,在不同的价格范围内。无论是解决方案还是产品,都有Pros和Cons。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/298758

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档