我有一个linux网络主机服务器,它吸引DDOS攻击。我想使用Cisco ASA 5500系列自适应安全装置来保护linux服务器免受它们的攻击。我知道在您选择合适的硬件防火墙之前,应该知道很多因素,比如这个DDOS和pps ..etc的数量。
请建议一个linux工具来测量这些因素,并帮助我收集所需的信息( pps - DDOS的数量-并发连接和其他因素)。
发布于 2012-06-04 17:42:23
我们退一步..。
DDoS攻击涉及互联网上数百或数千台僵尸机器,它们在您的计算机上发送流量(通常比服务器或ISP上行处理的速度还要快)。
这里最重要的一点是,成千上万的僵尸在您的机器上发送流量可以消耗50 can或更多,这取决于攻击。如果DDoS流量超过了您的ISP带宽,那么地球上没有任何防火墙可以帮助您。您必须与您的上游供应商合作,以追踪来源和关闭他们的流量。这可能需要几天时间。
有些人试图使用DNS来解决这个问题(通过使用来自多个提供者的NAT并在攻击期间更改他们的DNS A记录);这并不总是最好的解决方案,因为僵尸经常会频繁地重新解析DNS,以确保它们击中了正确的目标。
如果您只是在处理小于ISP上行链路的DDoS情况,那么请购买能够处理ISP上行链路带宽的Cisco。
https://unix.stackexchange.com/questions/40009
复制相似问题