帮助与文档

用了高防服务器,为什么网站还是瘫痪了?

2017-08-17 16:14:45    来源: 鸿网互联
  去年有一个做手游的客人跟王兵求助,说他一直给攻击小组DDoS攻击,明明已经用了高防服务器
 
  还是给攻击小组轻易拿下,转了几家高防供货商也没有起色,连某云的高防IP都用过了。嗯,
 
  服务器是仍然在线,可是网站就是打不开!联络客服跟进只得到“亲,
 
  我们已经启动清洗程序了”的回复,那种绝望的心情,还历历在目。他想知道:“面对如此顽强的攻击小组,
 
  难道除了乖乖付钱外,就没有别的出路吗?”
 
  其实,攻击小组也有高级和低级,低级的基本就随意找群肉鸡来发起攻击,他根本不在乎你的是什么服务,也没耐心分析你用什么服务。
 
  比如说你根本没有用ICMP的服务,但他就是乱发一大堆ICMP的包来把你带宽占满。虽说这一种是较低级的攻击,可机房也不一定招架得来,
 
  特别是那种二三线自营小机房,整个机房出口才得几个G,有攻击时他不把你的网线拔掉才怪!面对这种低级的攻击呢,基本上有找个有信誉
 
  的高防服务器供货商已经可以处理掉了。
 
  高级一点的攻击小组,会花点力气去分析你的服务,模仿你的真实用户数据包去发包。他不需要用很大的流量就可以把服务器资源占用
 
  造成假死,这种招数就算用了高防服务器也很难搞,这就必须看看运营商的功夫了。因为攻击包跟真实用户的数据包很相似,运营商要是功
 
  力不够,不是抓少了给穿墙,就是把真实用户都给封了。
 
  这除了要看运营商功力有多深,还要看他们的机动性有多大,像某云这个规模的大国企,你觉得他的客服会为了你一句网站打不开然后去
 
  调整他有数千个客户的共用防火墙吗?
 
  还有一种情况是,服务器给攻击了,没有挂掉资源也没有耗尽,打开网页却卡得不要不要的,联络客服只得到“我们已经启动清洗程
 
  序了”的回复,这又怎么回事呢?用路由追踪一下看看,哇,原来运营商把路由切换到美国了,数据包从用户发出后转了半个地球再回到
 
  服务器,不卡死才怪!我的客人就是这种情况了,用的香港服务器,用户在国内,运营商在抗DDOS攻击时把他的路由换到日本,
 
  再跑美国到香港。后来我推荐他用cdn的高防服务器套餐,配合企业级CN2抗攻击线路,能抗攻击又不会绕路走,现在換成攻击
 
  小组拿他没办法了。
 
  记住,对于五花八門的DDOS攻击,其实你需要的,不只是一个防御方案,也不是一个什么抗攻击设备,而是一个可以快速应变、
 
  分析能力強、能深度理解你们程序架构的可靠团队。
 
  马上联系鸿网王兵QQ2885340632,我们帮到你!
 
  或者登陆nextecloud查看相关的套餐http://www.nextecloud.cn
  • 波浪
  • 波浪
  • 工作:9:00-24:00
  • 免长途热线