万星星@豌豆荚 欢迎加入我们
一个吃软饭的男人!!!!!我只想写程序####
微博:http://weibo.com/wanlianwen
posts - 172,  comments - 1253,  trackbacks - 0

我朋友的服务器是托管的那种,前段时间服务器被ddos搞瘫痪了。这次马上要重新开始运营,为了防止ddos、cc攻击,提前要我帮他拿一个方案。可怜我不是非常精通这个。这里,我就自己的一些看法拿出来,希望了解的朋友给我点知道。
1、硬件防火墙过滤ip:这个估计是最有效的办法也是最底线。由于ddos攻击的肉鸡大部分来自一个地区或者一个国家,在极端情况下,可以封锁此段ip;二来可以通过动态监控手动过滤指定ip,不知道我的想法是不是太幼稚。服务器托管在机房,机房路由和服务器之间是不是还可以架设硬件防火墙呢?
2、软件防火墙。也是过滤ip。此时攻击的数据包已经到达主机,不知道此时防火墙以及过滤ip是否还能起到作用?
3、其他好的办法我不知道,希望给给个提示。

隔行入隔山,对于网络方面,我是个门外汉。不耻上问,请求不吝指导。
posted on 2007-06-27 22:26 万连文 阅读(1703) 评论(3)  编辑 收藏 引用 所属分类: 乱七八糟

FeedBack:
# re: 求助-关于服务器防止ddos cc攻击的解决方案
2007-07-02 14:19 | 路过
绿盟的那个公司有相关硬件设备。从原理上说DDOS是防不住的,目前时间没有特别号的办法,建议同步和IDC沟通探讨。
防火墙不能从根本解决问题,肉鸡的ip是动态变的,而且可能是不断增多的。
具体要看严重程度,看是否是被叮上了。
  回复  更多评论
  
# re: 求助-关于服务器防止ddos cc攻击的解决方案[未登录]
2007-07-06 16:22 | 随意
普通攻击,千兆级的硬件防火墙可以搞定,
如果更强的攻击,
整个线路都会垮掉了。  回复  更多评论
  
# re: 求助-关于服务器防止ddos cc攻击的解决方案
2007-07-30 22:53 |
其实DDoS攻击不是很好防,现在市场上有几款产品,但是价格不菲,一般都是运营商购买配置的,关键看给你提供服务的运营商是否提供这项服务和你是否愿意掏钱了。DDoS攻击一般都是耗服务器的资源和网络带宽,网络带宽现在还比较容易扩充,多交钱就行,但是服务器资源不是很好办,因为这和你服务器上跑的东西相关,和你系统的设计构造、编码都有关系。设计不好的系统很容易被攻击撂倒。其实有一个比较简单的防范方法,虽然不能完全防范DDoS,但是还是比较可行和代价较低,限制连接数量,安装能够防止Syn flood等攻击的防火墙。  回复  更多评论
  

只有注册用户登录后才能发表评论。
网站导航: 博客园   IT新闻   BlogJava   知识库   博问   管理


简历下载
联系我

<2009年7月>
2829301234
567891011
12131415161718
19202122232425
2627282930311
2345678

常用链接

留言簿(66)

随笔分类

随笔档案

相册

搜索

  •  

最新评论

阅读排行榜

评论排行榜