被人DDoS攻击了,分析一下原理和防护( 二 )


3.4 高富帅的完美做法前面讲到的多路由服务器的方式,存在明显的体验差的弊端,那么有没有更好的方式呢?当然有,就是费点钱 。比如阿里云,就有他们自己的高防服务,20000元包月,打底30G流量,超出的流量按量付费 。

被人DDoS攻击了,分析一下原理和防护

文章插图
 

被人DDoS攻击了,分析一下原理和防护

文章插图
 
举个例子,这个月,你被攻击了5次,每次平均流量时100G,那么也就是说,你要额外再出 70G * 5 * 平均小时 的额外流量费用 。(我一个搞游戏的朋友被同行恶意攻击,一个晚上的功夫,就是1万多的超额费用 。。。),部署架构图如下 。
3.5 想要有阿里云高防IP的服务又想节省成本阿里云高防IP的做法,其实就是自己做了一套清洗规则,我们百度阿里云高防可以看到,很多竞价排名在前面的都是一些机房,他们的做法跟阿里云的做法原理也是差不多的,并且价格要比阿里云便宜不少,那么靠谱吗?
竞价排名嘛,羊毛出在羊身上,所以对于他们的同行来说,价格肯定也是偏高的,稳不稳定得看口碑了 。我们之前做互联网金融的时候,被别人敲诈勒索,最后也是找到一个比较靠谱的机房做的防护,他们24小时在线查处问题,后面也一直处于比较清静的状态 。
四、cc攻击防护4.1 理解cc攻击原理cc攻击不同于普通的DDoS攻击,玩的是合法的网络请求,也就是说他就是通过域名网页请求过去的,也是因为他本身就不需要绕过门面直接攻击源服务器,那么即使加上普通的前置路由服务器,也是没用的 。
既然不需要隐式保护源服务器,那要怎么处理呢?
一般cc攻击都是有策略的,通过识别出当时攻击的策略,防护修改对应的应对策略即可 。(当然,没点专业技术能力的,这个应对策略也是做不到的)
4.2 如何找到专业的cc攻击策略防护同样,也是使用类阿里云的高防IP,当服务器被攻击时,会提示你的服务器当前在被什么策略的cc攻击,对应的人为在高防管理后台修改防护策略即可应对 。
另一个就是前面说的机房,他们也是同样的方式,只是因为接入了机房,被攻击的对象就是他们的服务器,所以就让他们机房自己修改策略应对就好了,你只需要观察你的客户是否可以正常访问即可 。
五、防护方式用户体验与成本对照表
被人DDoS攻击了,分析一下原理和防护

文章插图
 
 



推荐阅读