如何避免陷入针对其他人的 DDOS(而不是阻止)?

Sar*_*rke 0 high-availability load-balancing ddos rackspace

所以我们有一个负载平衡器和所有的爵士乐设置与 Rackspace。但是,您猜怎么着,我们客户的网站今天再次关闭。

似乎 Rackspace 应该将他们的负载平衡器架构与其他东西分开,但我相信他们有自己的理由。

令人惊讶的是,他们的 SLA 并未涵盖 DDOS。

我知道您无能为力来防止 DDOS,但这些攻击并不适合我们。我们如何避免陷入 DDOS?

Sha*_*den 5

这完全取决于您的提供商,最终取决于您对提供商的选择。

任何共享平台都会带来平台上的邻居给您带来问题的风险。在 DDoS 的情况下,他们使用的共享网络基础设施可能已超支。

理想情况下,他们会与上游 ISP 合作,在流量到达之前将其丢弃并使他们的基础设施饱和,这样只有攻击目标(而不是基础设施上的所有其他客户)才会离线。他们可能已经这样做了,只是速度不够快,或者攻击者可能已经改变了目标。

听起来您已经得出了这个结论,但是,如何避免在共享平台上受到针对您的邻居的 DDoS 影响的答案必须是以下之一:

  • 不要在共享平台上运行。
  • 在更擅长缓解此类攻击的共享平台上运行。
  • 或者至少在他们的 SLA 中涵盖此类攻击的共享平台上运行。

  • @Sarke 本身不一定是“共享主机”。您不必与目标运行在同一台服务器上也会受到影响;你在同一个数据中心,在同一个网络基础设施上运行——所以网络基础设施出现故障会影响使用它的每个人。 (2认同)