我在哪些方面更有可能受到 DDoS 攻击?通过http或其他端口?

dar*_*tch 3 denial-of-service ddos

我正在编写一个有很多恶意竞争对手的网络服务。恶毒:人们在这个领域开店后的几个小时内就受到了 DDoS 攻击。

该服务将包括:

  1. 您可以注册并查看统计信息/等的网站...(所有这些都使用 https 提供服务)
  2. 在端口 8000+ 范围内运行的 Web 服务。

哪个(如果有)端口最容易攻击和/或关闭服务器?网络服务器还是网络服务?

我知道 nginx 有一些非常好的 DDoS 保护,所以我正在研究它并为网站进行负载平衡。

任何有关针对 Linux 的各种其他端口的动态 DDoS 保护的建议将不胜感激。

wom*_*ble 7

如果端口具有相同的服务侦听,则没有任何端口比任何其他端口更容易受到攻击或更少受到攻击。如果两个端口都运行 Web 服务,则它们对 DDoS 的脆弱性之间没有太大区别。

如果你的“竞争对手”有发起 DDoS 攻击的经验,我预测无论你做什么,以你目前的知识水平,你都会在几分钟内从互联网上消失。我并不是说这是粗鲁或讨厌的;我只是不想看到你浪费一大笔钱建立然后变得奶油。此外,仅通过询问有关服务器故障的问题,您无法充分了解 DDoS 缓解以生存(抱歉)。

如果您一心想涉足这个“业务”(对我来说听起来更像是一个战区),那么我建议与一些像 Arbor 这样的大型 DDoS 缓解供应商交谈,并听取他们的建议。他们会知道设计解决方案时要问的问题,为您提供战斗机会。它不会便宜,但它比您当前的计划具有更好的成本/收益主张。