立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 86|回复: 8

关于防治DDoS的一个想法

[复制链接]

关于防治DDoS的一个想法

[复制链接]

7

主题

12

回帖

193

积分

注册会员

积分
193
黎东林

7

主题

12

回帖

193

积分

注册会员

积分
193
2022-5-2 23:57:20 | 显示全部楼层 |阅读模式
首先声明没有经历过DD,只是了解了一些基础知识,纸上谈兵想让大家看看问题在哪。

假设:

前端一台1Gbps带宽VPS,不存放数据,只设置了nftables转发所有请求至后端服务器;
后端一台2.5Gbps带宽VDS,存放所有数据;
DNS解析全部填写前端IP,并假设后端IP不被泄露,攻击者对前端IP发起攻击。

当前端VPS带宽被DDoS堵塞崩溃时,由于前端已崩溃,转发数据包总量维持在前端带宽阈值,理论上后端宽带没有达到阈值,那么此时只需更换前端VPS并更新DNS解析,即可立刻复活。

这个思路有没有什么问题呢?
回复

使用道具 举报

78

主题

102

回帖

1470

积分

金牌会员

积分
1470
撸一炮

78

主题

102

回帖

1470

积分

金牌会员

积分
1470
2022-5-2 23:58:36 | 显示全部楼层
NO怕波
回复

使用道具 举报

24

主题

615

回帖

1822

积分

金牌会员

积分
1822
柳逸寒

24

主题

615

回帖

1822

积分

金牌会员

积分
1822
2022-5-2 23:59:03 | 显示全部楼层
这看起来是没问题啊


​​​​​​​



/**
* 不是别人,是我,承认了你的价值
*
* Link https://greasyfork.org/zh-CN/scripts/396933-hostloc-zsbd
*/
回复

使用道具 举报

126

主题

1474

回帖

4094

积分

论坛元老

积分
4094
riofredinand

126

主题

1474

回帖

4094

积分

论坛元老

积分
4094
2022-5-2 23:59:22 | 显示全部楼层
没啥问题 一D死就换前端
回复

使用道具 举报

6

主题

112

回帖

340

积分

中级会员

积分
340
abcbit

6

主题

112

回帖

340

积分

中级会员

积分
340
2022-5-2 23:59:50 | 显示全部楼层
三个字,没卵用
回复

使用道具 举报

43

主题

289

回帖

977

积分

高级会员

积分
977
liuhaidong

43

主题

289

回帖

977

积分

高级会员

积分
977
2022-5-3 00:00:01 | 显示全部楼层
DNS解析的生效时间,比名刀和复活甲的CD 长
回复

使用道具 举报

132

主题

351

回帖

2130

积分

金牌会员

积分
2130
1121744186

132

主题

351

回帖

2130

积分

金牌会员

积分
2130
2022-5-3 00:00:04 | 显示全部楼层
???人家是傻子吗 d半天发现没死不会 再 查下你的 dns 解析么
回复

使用道具 举报

20

主题

312

回帖

1098

积分

金牌会员

积分
1098
host0108

20

主题

312

回帖

1098

积分

金牌会员

积分
1098
2022-5-3 00:00:26 | 显示全部楼层
买100台vps轮着换?
回复

使用道具 举报

15

主题

289

回帖

953

积分

高级会员

积分
953
HardDisker

15

主题

289

回帖

953

积分

高级会员

积分
953
2022-5-3 00:01:05 | 显示全部楼层
DDOS 是打的你机器直接被服务商黑洞

你之后DNS解析到哪个新IP,新IP的服务器又会被黑洞
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-12-23 18:18 , Processed in 0.024763 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表