首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >基于MAC的路由器DDoS保护

基于MAC的路由器DDoS保护
EN

Server Fault用户
提问于 2013-06-02 19:07:03
回答 2查看 614关注 0票数 -1

我想知道是否有任何DDoS防御,其中(任何)路由器将阻止所有数据包(在任何一段时间)从其攻击者的MAC地址。若然,在甚麽情况下会出现这种情况?

EN

回答 2

Server Fault用户

发布于 2013-06-02 19:10:17

IP地址的阻塞通常不被用作DDoS防御,因为通常此时网络已经被加载,所以在这里阻塞或丢弃数据包几乎没有什么价值。

实际上,您可以减轻DDoS的攻击越近,您就可以提供更多的保护,这就是为什么Prolexic、Akamai和类似的服务器可以提供有效的缓解服务。

正如@Iain所指出的那样,按MAC地址阻塞将更加没有用处,就好像你知道他们的MAC地址,那么他们应该和你在同一个网络上:-)

看看安全栈Exchange上的这个问题,以及其他标记为DDoS的问题。

票数 1
EN

Server Fault用户

发布于 2013-06-02 21:17:31

MAC地址不跨路由器。每次路由器接受IP包时,下层被剥离(例如以太网帧)。Mac地址仅适用于本地网络。

如果您是本地网络上的DDoS,请登录到您的交换机并禁用端口,或步行到计算机并关闭它们。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/512670

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档