如何部署防范ddos攻击的方案

DoS攻击是无法防止的,一些网络犯罪分子随时都会对他们的目标发动攻击,无论是否存在防御措施。

在ddos攻击之前部署好防御方法还是很有必要的,那要如何来做呢?

在一般流量的攻击下,可以用cdn against ddos,倘若是集群性大流量,cdn的抵御就不够用了。

需要在整个子网中为您的核心基础设施服务部署”按需” DDoS 保护。保护最常见和最有效的方法是是通过边界网关协议 (BGP) 路由选择。但是,这仅仅是按需部署,在受到攻击的情况下,要求您手工启动安全方案。

因此,如果您需要为您的Web应用部署”始终在线”DDoS防护,您需要使用DNS重定向,通过您的DDoS防御提供商网络(通常与内容发布网络整合),重新路由所有的网站流量 (HTTP/HTTPS)。这种方案的优点在于多数CDNs提供随叫随到的可扩展性,以吸收流量攻击,同时尽量减少延迟并加速内容的发布。

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

友情链接更多精彩内容