首先,由于DDoS攻擊和防御都面臨著成本開支,那么當(dāng)我們的防御強度逐步增加后,攻擊成本也會對應(yīng)上升。而當(dāng)大部分攻擊者無法持續(xù)而選擇放棄,那么我們的防御就算是成功了。
防御DDoS攻擊的方法有很多,比如可以提升云服務(wù)器帶寬,理論上來說只要帶寬大于攻擊流量就不怕了,但是帶寬成本非常的高,基本難以負(fù)擔(dān)。
另外,還可以通過硬件防火墻的方式,對異常流量進(jìn)行清洗過濾,但是如果網(wǎng)站流量攻擊超出了硬防的防護(hù)范圍,那同樣還是低檔不住的
目前比較有效的且常用的防御DDoS攻擊的方式,比如有負(fù)載均衡、CDN等
負(fù)載均衡:負(fù)載均衡建立在現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)之上,它提供了一種廉價有效透明的方法擴展網(wǎng)絡(luò)設(shè)備和服務(wù)器的帶寬、增加吞吐量、加強網(wǎng)絡(luò)數(shù)據(jù)處理能力、提高網(wǎng)絡(luò)的靈活性和可用性,對DDoS流量攻擊和CC攻擊都很見效。
比如CC攻擊使服務(wù)器由于大量的網(wǎng)絡(luò)傳輸而過載,而通常這些網(wǎng)絡(luò)流量針對某一個頁面或一個鏈接而產(chǎn)生。在網(wǎng)站加上負(fù)載均衡方案后,鏈接請求被均衡分配到各個服務(wù)器上,減少單個服務(wù)器的負(fù)擔(dān),整個服務(wù)器系統(tǒng)可以處理每秒上千萬甚至更多的服務(wù)請求,用戶訪問速度也會加快。
阿里云負(fù)載均衡通過對多臺云服務(wù)器進(jìn)行均衡的流量分發(fā)調(diào)度,消除單點故障提升應(yīng)用系統(tǒng)的可靠性與吞吐力。
阿里云負(fù)載均衡產(chǎn)品選擇
CDN:CDN是構(gòu)建在網(wǎng)絡(luò)之上的內(nèi)容分發(fā)網(wǎng)絡(luò),依靠部署在各地的邊緣服務(wù)器,通過中心平臺的分發(fā)、調(diào)度等功能模塊,使用戶就近獲取所需內(nèi)容,降低網(wǎng)絡(luò)擁塞,提高用戶訪問響應(yīng)速度和命中率,因此CDN也用到了負(fù)載均衡技術(shù)。
一般而言,采用CDN + 高防硬件防火墻的方式,就能比較有效地防御DDoS攻擊。