全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 66ip1
打印 上一主题 下一主题

[经验] 实现抗DDOS攻击的美国VPS思路

[复制链接]
11#
发表于 2011-1-28 23:28:16 | 只看该作者
弄个20个1刀的VPS,,做个负载均衡,,,估计能抗5G流量攻击了的...
12#
 楼主| 发表于 2011-1-28 23:31:20 | 只看该作者
原帖由 gxfsasd 于 2011-1-28 23:28 发表
弄个20个1刀的VPS,,做个负载均衡,,,估计能抗5G流量攻击了的...


win vps,没那么便宜的啊
13#
发表于 2011-1-28 23:39:12 | 只看该作者
赶上直播了吗?强力插入养肥再看
14#
发表于 2011-1-28 23:45:38 | 只看该作者

回复 9# 的帖子

首先网络设备必须能承受被攻击产生数据包(pps), 其次必须有足够的带宽来承受攻击产生的流量(Mbps)
更重要的是必须服务商会帮你一个VPS免费抗攻击
否则什么规则什么思路, 遇到承受不了的DDOS(无论是pps或者mbps), 都是白谈
15#
发表于 2011-1-28 23:49:17 | 只看该作者
自己用防火墙规则防D就是扯淡

记住就行了,别问为什么

评分

参与人数 2威望 +15 收起 理由
spavps + 5 我很赞同
vnconfig + 10 我很赞同

查看全部评分

16#
发表于 2011-1-29 00:12:28 | 只看该作者
你那不叫实现,也不叫思路,就是瞎折腾。
若是自己随便在VPS上加几条防火墙规则就能防住DDoS并且让业务保持正常运行,那你可以让Cisco喝西北风去了。

评分

参与人数 2威望 +25 收起 理由
spavps + 5 我很赞同
jiangchunlin + 20 我很赞同

查看全部评分

17#
发表于 2011-1-29 00:28:07 | 只看该作者
我在想楼主签名那个不会就是可以抗国内DDOS攻击的VPS吧

真是浪费表情
18#
发表于 2011-1-29 01:20:00 | 只看该作者
DDoS只要让数据包到达目标机器,任务就完成了,不管目标机器对待这些数据包的策略是处理还是丢弃。DDoS的本质就是用大量垃圾数据包塞满目标机器的带宽。所以位于目标机器上的或之后的防火墙对防御DDoS完全没有意义。
防御DDoS的唯一有效途径就是让位于目标机器之前的防火墙替目标机器挡下流量。这也就是硬防的作用。

评分

参与人数 1威望 +15 收起 理由
Captain + 15 这个比较中肯

查看全部评分

19#
发表于 2011-1-29 01:29:14 | 只看该作者
话说楼主说的是应用规则到上层网络设备, 而不是在服务器上, 这个不是不能做到, 而是必须有相应的设备和带宽.

不过我认为楼主是做广告为主
20#
发表于 2011-1-29 01:41:53 | 只看该作者
原帖由 linux_fans 于 2011-1-28 23:49 发表
自己用防火墙规则防D就是扯淡

记住就行了,别问为什么
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-27 10:27 , Processed in 0.089188 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表