小屋創作

日誌2014-08-20 01:06

聊聊DDoS攻擊

作者:狭い門

  遇上DDoS或多或少還是可以從「連線數」這方面下手去對網路設備或伺服器進行調整。  

  合理的IP數量是可以觀察的指標。首先DDoS攻擊來源一定不是來自單一IP,因為來自單一IP就是純DoS攻擊而非分散式的DoS攻擊了。  

  DDoS是分散式攻擊,那攻擊來源一定是來自非常多的不同IP,正常單一IP對伺服器的連線數量,都會落在有一個合理的範圍內(以LOL來說一般開房五打五是十人),而DDoS攻擊者,有可能因為沒有足夠數量的「殭屍大軍」發動攻擊而只好對手上有限的「殭屍大軍」多加利用,增加每台「殭屍電腦」所產生的連線數。  

  例如每一台「殭屍電腦」對某某網站發動100條以上的同時連線,雖然這樣的攻擊連線總量與一般的DDoS攻擊同樣驚人,但是卻提供了一個可行的反制辦法,雖不能完全阻止攻擊,但多少可以將攻擊的量縮小。  

  我的方案是,在未被攻擊時預先設定房間一個合理的單一IP同時連線數,在遇到攻擊的情況下再大量降低這個值,這樣只頻寬足夠,防火牆或伺服器有達到一定的等級,就可以讓真正需要連線的使用者繼續使用該網路服務,而不會因為服務完全停擺而造成大量的經濟損失。  

  當攻擊的規模被成功限制時,網管人員就有時間再透過ISP的協助及IP過濾等方式,將攻擊所帶來的傷害進一步的縮小及著手進行相關的調查,最後讓攻擊者無功而返。  



  找找資料+一點學以致用
  其實我也不知道行不行得通啦 ㄏㄏㄏㄏ
  

3

7

LINE 分享

相關創作

貓咪大戰爭 終極心得

魔女茶會✡魔女悠莉「OBS直播調整建議、佔CPU導致延遲的東西」

最近想買電腦

留言

開啟 APP

face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】