安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
高防节点防御网站DDoS配置方式
2023-12-28 10:28:08 【

十块钱就可以发动一次DDoS攻击。

       被攻击者服务器被攻击的流量超过一定限度,则会被服务器厂商给断开服务,因为服务器厂商也是要保护自己的。以阿里云服务器为例,默认情况下它是毫无防护的,受到一点点攻击,它就把受攻击的ip对应的那个服务器给扔到“黑洞”(可以理解为断开网络),过一段时间(一般是24小时)之后才会把它从“黑洞”拿出来。

       DDoS是违法的,抓到就会判刑。但是有人就会铤而走险,比如:有人会花钱让人攻击同行的网站。


高防节点的防御原理

       防御DDoS的方案有很多,比如:DNS、经常通过Nginx来切ip、买高防节点。

       最好的方案就是买高防节点,本处介绍高防节点的防御原理。

       高防节点的防御原理是:外部访问链接的时候,先经过高防服务器节点,高防节点再转发到我们自己的服务器。高防节点会进行黑白名单的过滤、限流、图形验证码等操作,最终到达我们真实服务器的流量就基本是正常业务的数据了。厂商是专门做服务器防御的,他们会有很多CDN节点,能抗很多流量。


高防节点的配置方式

有了高防节点,你可以选择 2 个方案进行配置:


Iptables

使用 Iptables 的 DNAT 技术,让流量通过高防后,转发到源站;

优点:配置简单

缺点:源站无法获取客户的真实IP


Nginx 的反向代理

优点:源站可以获取客户真实 IP

缺点:源站有多少域名都需要在 Nginx 的反向代理里配置。


当前这 2 个方案,都得结合 DNS 技术,需要把高防的 IP 解析到域名,一般高防多节点会给你 2 个 IP,一个是电信,一个是联通,所以你需要在 DNS 里解析这 2 个 IP.


】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇国内免备案服务器域名被墙及被屏.. 下一篇如何搭建高防ddos服务器流量攻击..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:010-56157787 ,010-56159998
企业QQ:4000043998
技术支持:010-56159998
E-Mail:800@fangyuba.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800