目前100Gbps以下的DDoS攻擊已經(jīng)甚少,且攻擊流量還呈不斷擴(kuò)大的趨勢(shì),如要有效防護(hù)DDoS攻擊,單節(jié)點(diǎn)的最大防護(hù)能力最為重要,只有單點(diǎn)防護(hù)能力足夠,才能確保在遭受超大流量DDoS攻擊時(shí)業(yè)務(wù)不受任何影響。
DDOS攻擊類型分析:
服務(wù)器以503 HTTP錯(cuò)誤進(jìn)行響應(yīng),這意味著服務(wù)器過載或停機(jī)以進(jìn)行維護(hù)。
日志顯示帶寬出現(xiàn)強(qiáng)烈且一致的峰值。即使對(duì)于正常運(yùn)行的服務(wù)器,帶寬也應(yīng)該保持不變。
日志會(huì)在不尋常的時(shí)間或以通常的順序顯示流量峰值。
日志顯示到一個(gè)端點(diǎn)或網(wǎng)頁(yè)的流量出現(xiàn)異常大的峰值。
這些行為還可以幫助確定攻擊的類型。如果它們?cè)趨f(xié)議或網(wǎng)絡(luò)級(jí)別——例如,503 錯(cuò)誤——它們很可能是基于協(xié)議或以網(wǎng)絡(luò)為中心的攻擊。如果行為顯示為應(yīng)用程序或網(wǎng)頁(yè)的流量,則可能更能表明應(yīng)用程序級(jí)攻擊。
CDN高防的DDoS防護(hù)能力弱于高防IP,但網(wǎng)站加速能力占優(yōu),因此適用于對(duì)網(wǎng)站加速要求較高,DDoS防御要求小于100Gbps的用戶,如大型門戶網(wǎng)站等業(yè)務(wù)。而高防IP則適用于對(duì)網(wǎng)站加速要求不高,DDoS攻擊威脅不明確,且與源站有頻繁動(dòng)態(tài)交互的用戶,如游戲業(yè)務(wù)、互聯(lián)網(wǎng)金融業(yè)務(wù)、小型推廣網(wǎng)站、對(duì)外業(yè)務(wù)系統(tǒng)等。
目前100Gbps以下的DDoS攻擊已經(jīng)甚少,且攻擊流量還呈不斷擴(kuò)大的趨勢(shì),如要有效防護(hù)DDoS攻擊,單節(jié)點(diǎn)的最大防護(hù)能力最為重要,只有單點(diǎn)防護(hù)能力足夠,才能確保在遭受超大流量DDoS攻擊時(shí)業(yè)務(wù)不受任何影響。因此在現(xiàn)今DDoS攻擊的發(fā)展態(tài)勢(shì)下,用戶選擇DDoS防護(hù)方案時(shí),建議優(yōu)先選擇高防IP。