当前位置:犀牛ip > 资讯中心
面对不同DDOS攻击 我们应如何应对?
发表日期:2020-11-18

我们可以划分为攻击流量协议以及攻击流量规模两种分类,来进行防御,以下是具体措施:

一、按攻击流量协议分类

1、syn/fin/ack等tcp协议包

设置预警阀值和响应阀值,前者开始报警,后者开始处理,根据流量大小和影响程度调整防护策略和防护手段,逐步升级。

2、UDP/DNSquery等UDP协议包

对于大部分游戏业务来说,都是TCP协议的,所以可以根据业务协议制定一份TCP协议白名单,如果遇到大量UDP请求,可以不经产品确认或者延迟跟产品确认,直接在系统层面/HPPS或者清洗设备上丢弃UDP包。

3、httpflood/CC等需要跟数据库交互的攻击

这种一般会导致数据库或者webserver负载很高或者连接数过高,在限流或者清洗流量后可能需要重启服务才能释放连接数,因此更倾向在系统资源能够支撑的情况下调大支持的连接数。相对来说,这种攻击防护难度较大,对防护设备性能消耗很大。

4、其他

icmp包可以直接丢弃,先在机房出口以下各个层面做丢弃或者限流策略。现在这种攻击已经很少见,对业务破坏力有限。

二、按攻击流量规模分类

1、较小流量

小于1000Mbps攻击流量的DDoS攻击,一般只会造成小幅度延迟和卡顿,并不是很不影响线上业务的正常运行,可以利用iptables或者DDoS防护应用实现软件层的DDoS防护。

2、大型流量

大于1000Mbps攻击流量的DDoS攻击,可以利用iptables或者DDoS防护应用实现软件层防护,或者在机房出口设备直接配置黑洞等防护策略,或者同时切换域名,将对外服务IP修改为高负载Proxy集群外网IP,或者CDN高仿IP,或者公有云DDoS网关IP,由其代理到RealServer。

3、超大规模流量


超大规模的DDoS攻击流量通过上述方法也起不到多大作用,只能通过专业的网络安全公司接入DDoS高防服务,隐藏服务器源IP,将攻击流量引流到高防IP,对恶意攻击流量进行智能清洗,阻拦漏洞攻击、网页篡改、恶意扫描等黑客行为,保障网站的安全与可用性。


犀牛ip是国内专业的高质量换IP软件供应商,支持Windows客户端和Android客户端,一键联通全国200多个城市优质节点,百万海量ip任意选择,ip带宽均可达4-60Mbps,支持免费试用30分钟!

    登录犀牛

    还没有账号?立即注册  忘记密码
    注册犀牛

    已有账号?
    重置密码

    线

    🌀

    升级通知

    「犀牛IP」 已经升级新版本,支持线路更多,速度更快。新用户注册,免费试用。

    老版本即将关停,老用户可联系客服迁移套餐时间,老用户赠送一定时间。