|
- \8 p @2 S! j1 p, s# T
现在的DDoS,基本都是流量型的很少有CC,CC太容易防御了,现在的云供应商,不少都送基础版WAF。
8 C0 c& v: o q! y( g" }$ @5 L4 _. G2 ^: g
而且大多数网站都有熔断、缓存、CDN,CC不一定能找到很消耗资源的请求。0 q5 }9 \' U" U v: }
! {4 ^. q6 N3 U) ?* j
最好的办法就钱,花钱堆资源,推到攻击者无论怎么攻击多打不动,这样就会慢慢稳定下来,因为攻击多是要成本的,在攻击者打不' {: b" y6 E7 X* f, y2 v! U
" r; |% Z3 R6 ^下来的时候也不会去打了,毕竟无利不起早没人愿意做赔本的生意。 x4 o' Y3 {* F3 ]# k( f
( {- h( ?+ i8 G' t4 L% N治理DDOS的攻击主要以从源头开始,比如减少存在漏洞的NTP DNS服务器,在源地址检查避免IP欺骗,但是靠防护是不可能的。
8 `8 M; ^" g( x1 g
% }* V1 n0 Y0 y; x! nDDOS的特点决定了,如果不在攻击时取证,证据很快就没了。因此要攻击者反复作案,才好抓。对一个被害人,只作案一次,或者随
5 G, k% K. p- W6 s3 ]- d& E4 z+ p% v* E: L2 s
机寻找被害人的情况,最难抓。5 t: u+ [9 X) m( N, T; r6 Q
% U9 j( O- F) P" ?' K1 h/ G. _7 j- K报警是肯定有用的,你不报警,警方没有线索,怎么抓人?
* ?6 X3 p0 Z" J+ R% Q% v# ]+ C# v: j7 r. r2 p5 z/ k6 s
但是作用不可能立即体现,警方调查也是要时间的。但是指望报警来解决你现在的问题肯定是不行的。 6park.com
8 B* R* s! |0 ~( }1 `6 ~1 g. K& c. C3 Z) H- F
有需要电报联系Telegram @Dylan_IDC 6park.com
$ O4 p4 U6 [0 m( a6 `1 t服务器 Dylan 服务器认准Dylan Dylan您的理想合作伙伴 |
|