您的位置: 新闻资讯 > 新闻动态 > 正文

受到500G以上的大流量DDoS攻击还能防吗?


来源:mzadmin 2020-10-16
昨天遇到有客户咨询,说服务器商那边发来通知,服务器被流量攻击了,超过机房提供的一个阈值就会造成马上封机进黑洞,从而造成业务上无法开展,机房方面向客户传达,该业务受到了大流量攻击。今天墨者安全就说说这个大型的DDoS流量攻击!

说到DDOS,只要开展线上业务,中招是非常大概率/迟早的事情,目前没有办法避免,只能缓解,缓解的策略就是购买第三方的高防。一些营利性大的线上平台,通常受到的DDoS攻击量也是非常吓人的,攻击峰值动不动五六百G以上,有的甚至达到T级峰值。

各行业一听到流量攻击都头疼,DDOS攻击配得上业界毒瘤这一称号。主流抗DDoS方式主要有四种:
​​①租用超大带宽硬抗
​现在的DDOS攻击动辄几百G,高峰时段超过T也时有发生。而最便宜的带宽,10M就是100左右,要防住T级攻击,月租就在10万左右。好是好,就是贵,适用于家产大的大型企业,
​​②使用硬件防火墙和软件防火墙
​受攻击服务器接入硬件防火墙,适用于有一定规模的网络,部署整个网络的安全策略;软件防火墙装在一台电脑上,保护私人账号安全。没啥好说的,企业选硬件防火墙,个人选软件防火墙。
​​③使用分布式集群防御
​DDOS全称分布式拒绝服务,连名字都这么相似。它是将网站系统以分布式的形式部署在数量庞大服务器上,直接分散攻击者的流量,单个集群防御就超过10G。这就是顶配,互联网大头公司人手一个,价格不是一般人能承担得起的。
④使用高防CDN
​高防CDN是CDN的升级版,除了利用多节点快速分发信息的功能,还有强大的防御能力,它通过隐藏源站IP达到防护目的。很多cdn高防都可以选择防护流量的大小,按需购买,价格亲民。

DDOS攻击数量和流量每年都会创新高,而发起DDOS攻击的成本却在逐渐降低,可能一顿饭钱的成本就足够一个小网站忙活好几天。一旦遇到五六百G以上的攻击,防护成本更高了。峰值 600G以上的防御,说实话,国内能防得住的高防公司并不多,已经是两只手就能数的过来了,国内BAT的高防,价格非常昂贵,有不少人是接受不了的,除非你是资金比较雄厚。那有没有既能防得住600G以上大流量攻击,价格又不那么贵的高防产品呢?这儿推荐墨者安全的高防(你可以理解为这是广告),价格比BAT的低,功能上,除了具备BAT大厂的所有功能,墨者安全还可以针对不同实际攻击情况,单独为客户定制清洗防护策略,可以有效防护SYN Flood、UDP Flood、ACK Flood、ICMP Flood、DNS Query Flood、NTP reply Flood、CC百万级并发攻击等三到七层DDoS攻击,有防御DDOS攻击1-4.7T及百万级CC并发的实战防御经验。

热门文章

在线咨询 QQ交谈
X

7x24 小时

免费客服热线

400-0797-119