防火墙屏蔽了 UDP 端口, DDOS 还是能打死的原理是什么,朋友说是 UDP 15G 流量的 DDOS
1
gamexg 2017-02-17 12:55:12 +08:00 via Android 1
哪个防火墙?
工厂门卫拦截了 udp ,但是对方已经多的把公路都挤满了,门卫再牛也没用。。。 |
2
ovear 2017-02-17 13:03:24 +08:00
洪水来了,你把城门关了
|
3
miyuki 2017-02-17 13:04:20 +08:00 1
1L 的比喻很形象
如果你说的防火墙是 iptables 之类的本机程序,它并不会阻止这些流量到达机器,只是会阻止系统去处理它 |
6
gamexg 2017-02-17 13:50:57 +08:00 via Android
上 cdn
|
7
pppguest3962 2017-02-17 14:32:09 +08:00
听说。。。。。听说啊。。。。只是听说 QQ 群里面有些老司机专干找到 CDN 后面的真实地址来谋生。
|
8
yexm0 2017-02-17 14:38:32 +08:00 via Android
c 还可以防, d 的话关机睡觉吧
|
9
paw 2017-02-17 15:36:43 +08:00
@pppguest3962 这个是真的,并且很简单 没啥技术含量,但是也很好防御。
|
10
maojy1989 2017-02-17 15:39:00 +08:00
一天了
|
11
ericFork 2017-02-17 18:43:38 +08:00
上高防,或者等对方停止
|
12
mrjoel 2017-02-17 19:03:17 +08:00 via iPhone
对打,烧钱硬抗,关站。
|
13
wafm 2017-02-18 00:38:09 +08:00
真大流量的话上 CDN 不过 CDN 能用 CC 打
|
14
ragnaroks 2017-02-18 10:40:41 +08:00
重要的就上高防硬抗,不重要的就对打吧
|
15
Akkuman 2017-02-18 14:23:38 +08:00 via Android
@pppguest3962 查 cdn 后真实 ip 手段挺多的
|
16
stevenkang 2017-02-22 11:43:39 +08:00
|
17
stevenkang 2017-02-22 11:46:43 +08:00
补充一下,是利用上面高防机器做中转应付流量,没有被攻击的话,随时切回来就行了,改个 DNS 解析就完事,做好主服务器 IP 地址的隐藏工作。
CDN 你也可以用用看, 15G 的话,阿里云加入信誉联盟什么的,赠送 16G 能防一些。 |