Ddos

UDP 洪水的 DDOS 緩解

  • February 11, 2012

我們目前在芝加哥數據中心的一台伺服器上受到攻擊。

  • 1 gbps(峰值)600mbps 平均
  • UDP 泛洪埠 80(傳入)
  • 2.5天消耗20TB頻寬

我們在這台伺服器上每月有 50TB 的頻寬,支付頻寬不是一種選擇(昂貴)。

我們的主機為 1gbps 攻擊提供保護計劃 $ 800/mo and $ 750 設置。

這是一大筆錢,但似乎是目前保持網站活力的唯一選擇。攻擊可能只持續幾天。

是否有另一台主機內置了 DDOS 防護功能,或者是否有更經濟有效的方法來處理這個問題?現在陷入困境。從現在開始,我們真的需要為我們的伺服器支付每月 800 美元的費用,以防止未來的頻寬吞噬 DDOS 嗎?

我是一家小企業,幾乎無法負擔這項服務(並且仍然可以盈利),但我無法想像如果無法提供這項服務我會多麼害怕。

頻寬很貴。DDoS 攻擊可以在很短的時間內吃掉大量的頻寬。任何能夠真正為您處理這種攻擊的主機都會有些昂貴。

話雖如此,埠 80 的 UDP 泛洪對於任何人來說都應該是微不足道的(在 99.999% 的情況下,UDP 沒有正當理由去埠 80)。

你總是可以得到幾個未計量的千兆埠和一些伺服器,但這可能是每台伺服器每月 800 美元。

引用自:https://serverfault.com/questions/359054