100mb/s 升级到 1gbps 网络 - 防止 DDOS

Mr.*_*oon 5 centos ddos

过去几周我一直受到 DDOS 攻击。

现在看来我的服务器网络被淹没了,直到它不再有空间来接收和发送正常的包裹。

我运行 CENTOS 5.6,并且我已经强化了 SYSCTL 和 iptables,以尽可能地抵御 SYN 攻击。

我有一个 100Mbit 的网卡并连接到我的托管公司。

正常的传入流量约为 8mbit/s。当攻击发生时,传入的数据峰值高达 100 兆比特。

如果我将服务器升级到 1GBPS 网卡 + 网络连接,它可以帮助我抵御攻击吗?

我希望管道在受到攻击时不会那么快被淹。

Mik*_*eyB 14

您应该与您的托管公司合作以减轻攻击。

他们可能有其他资源和手段来应对 DDOS 攻击。最好在网络边缘而不是目标处处理。

  • @Godius,PS 如果您的托管服务提供商很乐意让您升级到 1GB 管道,我会开始考虑转向更主动的托管服务。 (3认同)

joe*_*rty 6

嗯...不。拥有更大的管道并不能阻止流量或攻击。您可能会减少影响,但安装 1Gbps 网卡并没有解决任何问题。


Ant*_*oun 5

对此的解决方案是CloudFlare。它充当您站点的反向代理并阻止 DDoS 攻击。它还可以对尝试访问您网站的 IP 执行安全检查和信誉检查。