如何部署防范ddos攻击的方案

DDoS防护策略
本文介绍了DDoS攻击的防护策略,包括使用CDN进行一般流量攻击的防护,以及针对大规模集群流量攻击采用BGP路由选择和DNS重定向等方法。这些方法能够有效地减轻DDoS攻击的影响。

DoS攻击是无法防止的,一些网络犯罪分子随时都会对他们的目标发动攻击,无论是否存在防御措施。

在ddos攻击之前可以先做一个ddos压力测试,然后部署好防御方法,那要如何来做呢?

在一般流量的攻击下,可以用cdn against ddos,倘若是集群性大流量,cdn的抵御就不够用了。

需要在整个子网中为您的核心基础设施服务部署”按需” DDoS 保护。保护最常见和最有效的方法是是通过边界网关协议 (BGP) 路由选择。但是,这仅仅是按需部署,在受到攻击的情况下,要求您手工启动安全方案。

因此,如果您需要为您的Web应用部署”始终在线”DDoS防护,您需要使用DNS重定向,通过您的DDoS防御提供商网络(通常与内容发布网络整合),重新路由所有的网站流量 (HTTP/HTTPS)。这种方案的优点在于多数CDNs提供随叫随到的可扩展性,以吸收流量攻击,同时尽量减少延迟并加速内容的发布。

 

 

转载于:https://my.oschina.net/u/3778504/blog/1789745

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值