全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 66ip1
打印 上一主题 下一主题

[经验] 实现抗DDOS攻击的美国VPS思路

[复制链接]
31#
发表于 2011-1-29 12:25:38 | 只看该作者
DDOS攻击的主要目标是带宽 不是要你的机器宕机!
32#
 楼主| 发表于 2011-1-29 12:31:27 | 只看该作者
原帖由 狙击手 于 2011-1-29 12:25 发表
DDOS攻击的主要目标是带宽 不是要你的机器宕机!


此方案不会用多少带宽。
不宕机,防的目标就达到了。只要网站可以访问,管你攻不攻呢?攻击也要成本吧。
33#
发表于 2011-1-29 12:32:59 | 只看该作者

回复 32# 的帖子

带宽不是看方案, 而是看攻击者手头有多少肉鸡/带宽
攻击成本不高. 肉鸡到处都是.
34#
 楼主| 发表于 2011-1-29 12:33:50 | 只看该作者
原帖由 domin 于 2011-1-28 23:45 发表
首先网络设备必须能承受被攻击产生数据包(pps), 其次必须有足够的带宽来承受攻击产生的流量(Mbps)
更重要的是必须服务商会帮你一个VPS免费抗攻击
否则什么规则什么思路, 遇到承受不了的DDOS(无论是pps或者mbps), 都 ...


讲得有道理。
首先网络设备必须能承受被攻击产生数据包(pps),   (我选的线路商据讲全是思科的牛级设备)
其次必须有足够的带宽来承受攻击产生的流量(Mbps) (我选的线路商据讲带宽不错)
更重要的是必须服务商会帮你一个VPS免费抗攻击   (这是我自己实现的啊)
否则什么规则什么思路, 遇到承受不了的DDOS(无论是pps或者mbps), 都 ...    (我认同,极大流量时是防不住的。但如果是一般的流量,一般的美国VPS就不能访问网站了的那种流量,我这个方案是可以防住的)
35#
 楼主| 发表于 2011-1-29 12:34:47 | 只看该作者
原帖由 linux_fans 于 2011-1-28 23:49 发表
自己用防火墙规则防D就是扯淡

记住就行了,别问为什么


过于自信就是自负。
36#
 楼主| 发表于 2011-1-29 12:35:12 | 只看该作者
原帖由 vnconfig 于 2011-1-29 00:12 发表
你那不叫实现,也不叫思路,就是瞎折腾。
若是自己随便在VPS上加几条防火墙规则就能防住DDoS并且让业务保持正常运行,那你可以让Cisco喝西北风去了。 ...



我的方案不是这样的。
37#
 楼主| 发表于 2011-1-29 12:35:48 | 只看该作者
原帖由 domin 于 2011-1-29 00:28 发表
我在想楼主签名那个不会就是可以抗国内DDOS攻击的VPS吧

真是浪费表情


那个不是。在下那站没人攻,因为与别人没利害冲突。
38#
 楼主| 发表于 2011-1-29 12:36:43 | 只看该作者
原帖由 windywinter 于 2011-1-29 01:20 发表
DDoS只要让数据包到达目标机器,任务就完成了,不管目标机器对待这些数据包的策略是处理还是丢弃。DDoS的本质就是用大量垃圾数据包塞满目标机器的带宽。所以位于目标机器上的或之后的防火墙对防御DDoS完全没有意义。
防 ...


我认同你最后的看法。那也是我的方案的实现原理之一。
39#
 楼主| 发表于 2011-1-29 12:37:04 | 只看该作者
原帖由 domin 于 2011-1-29 01:29 发表
话说楼主说的是应用规则到上层网络设备, 而不是在服务器上, 这个不是不能做到, 而是必须有相应的设备和带宽.

不过我认为楼主是做广告为主


基本是明白人。
40#
发表于 2011-1-29 12:38:33 | 只看该作者

回复 34# 的帖子

你说的这个方案其实很多抗DDOS的服务商都有使用的
traffic shaping, packet shaping, rate limiting..
抗某些DDOS不失为有效的方案. 但如果攻击者改变攻击方式, 就有可能会失效了.
例如攻击者使用伪造IP地址, 全部伪造为国外的IP, 那么...

评分

参与人数 1威望 +10 收起 理由
vnconfig + 10 还有伪造目标网络自己的IP段,who knows。 ...

查看全部评分

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-23 22:13 , Processed in 0.103164 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表