對于低網(wǎng)絡(luò)層的DDoS攻擊的防護(hù)手段,如 丟棄第一次SYN包.上流量防護(hù)設(shè)備,上WAF封禁地址等。
比較難纏的是第七層,第八層的CC攻擊,【它會找到目標(biāo)網(wǎng)站上比較消耗資源的關(guān)鍵位置,重復(fù)發(fā)起攻擊以消耗CPU/內(nèi)存/數(shù)據(jù)庫IO等資源】
目前的應(yīng)付手段有: 【優(yōu)化資源消耗高位置的代碼,增加硬件設(shè)備,上云,購買專業(yè)安全公司的安全服務(wù)。】
除此之外, 【隱藏服務(wù)器的真實IP、上云WAF、CDN、負(fù)載均衡等設(shè)備,或者暫時將域名解析到公安網(wǎng)警網(wǎng)站等也是可以作為選擇方案】