2017-10-01 32 views
-2

我在閱讀有關DDoS攻擊保護機制的文章,其中大多數嘗試阻止來自少數主機或處理放大的欺騙性IP地址(如入口過濾)。如果攻擊者使用分佈在許多自治系統上的巨大僵屍網絡,並使用有效的IP地址向受害者發送流量,是否有任何好的解決方案?針對大規模DDoS攻擊的防禦機制

+0

你需要與你的ISP合作(s)並設置了RTBH之類的東西。 –

回答

1

檢查該視頻從CloudFlare的Defending from DDoS Attacks

這是一個廣泛的話題和視頻覆蓋某些方面,可能是你的客戶,你將要使用CDN再次保護DDoS攻擊,但如果你是​​的情景是不同的,基本上是視頻的內容。

從應用方面,你可以檢查本文來自Netflix Application DDoS In Microservice Architectures

最簡單的方法是使用一個CDN也是CDN有時可以殺死你的應用程序:How Attackers Circumvent CDNs to Attack Origin Systems

+0

感謝他們真正有用的視頻鏈接。但是,我不知道爲什麼有人低估了我的問題! –

1

沒有傻瓜證明的做法,但具有良好的WAF,並與一些智能服務器設計Dados凸輪的影響減到最小..

的應用部署平臺可以自動縮放,並通過在公司進行穩健正確的認證。如果它是一個ApI層,也可以使用另外一層api網關。