引子
ping
试试下面的命令
ping -f -s 65507 域名/IP
解释
以最快的速度,使用最大的包(每秒发送6.25MB的数据,相当于50Mbps的带宽)进行ping,可用于测试目标主机的承压能力。很容易导致目标主机拒绝服务。
DDoS攻击
上周,从监控平台,可以看到网站被DDoS攻击峰值达到10G
有效流量/无效流量
无效流量
类似上面的ping、DDos都属于无效流量,不能让它们流到后端服务器。
有效流量
绝不能暴露真实服务器ip
所以至少具有防御能力的CDN/IDC/SLB冲在最前面,绝不能暴露真实ip,否者一旦被盯上,只能换ip了。
据说SLB有效峰值是5G
所以,被黑客盯上,一台SLB很快就躺
上高仿IP吧
传说七层清洗,抵御峰值1000G+的DDos攻击,尽最大将有效的流量返回给你真实的机器。
高仿IP并不是十分可靠、而且很贵
高仿IP首先运营商机房、服务器的稳定性。所以偶尔部分用户出现登录延迟。
要么增加带宽,或者依靠运营商。
但是据我了解,运营商在遇到这种峰值攻击,都采用“拔网线”😆
网友评论