首先,我知道最好在数据中心级别进行 DDoS 保护。但是我们的 DC 还没有准备好提供高质量的保护。所以我们考虑使用一些外部 DDoS 保护服务。
我用谷歌搜索了几个,比如(抱歉不能发布很多链接):
总体思路是,您将 DNS 更改为指向 DDoS 保护服务。他们为您过滤流量,然后将其重定向到您的后端。因此,它增加了一些小的时间开销,但即使在 DDoS 下也能让您的站点保持活跃。
但是在网站上写东西真的很容易。我的问题是:有人有这种服务的经验吗?它真的有助于抵御 DDoS 吗?
firewall web-server ddos
ddos ×1
firewall ×1
web-server ×1