如何防止DDoS对Windows/IIS服务器的攻击?
发布于 2009-06-09 15:40:20
在这个问题中有一些相当好的答案
发布于 2009-06-09 15:40:26
我倾向于在它前面安装防火墙,限制每秒SYN数据包的数量。
发布于 2009-06-09 15:42:55
我明白我在这里写的不是你的解决方案。但是,我建议您在选择分布式DoS保护解决方案时考虑这些要点。
DDoS通常是一个困难的问题。您最终倾向于在保护服务器的同时以某种方式限制服务,并最终以拒绝服务的方式结束。
如果有一个分布式DoS以每秒100个请求(非常保守的数字)访问您的服务器,而您的服务器通常每秒看到10个有效请求。如果要以某种方式限制请求,则可能会在流程中阻止有效请求,从而使您成为分布式DoS操作的一部分。
更好的解决方案是建立每个源或更好的源子网的请求数量跟踪,并开始阻塞或限制跨越某些阈值的源。
https://serverfault.com/questions/22685
复制相似问题