主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 415|回复: 22

关于防治DDoS的一个想法

[复制链接]

7

主题

53

帖子

157

积分

注册会员

Rank: 2

积分
157
发表于 2022-5-2 23:57:20 | 显示全部楼层 |阅读模式
首先声明没有经历过DD,只是了解了一些基础知识,纸上谈兵想让大家看看问题在哪。

假设:

前端一台1Gbps带宽VPS,不存放数据,只设置了nftables转发所有请求至后端服务器;
后端一台2.5Gbps带宽VDS,存放所有数据;
DNS解析全部填写前端IP,并假设后端IP不被泄露,攻击者对前端IP发起攻击。

当前端VPS带宽被DDoS堵塞崩溃时,由于前端已崩溃,转发数据包总量维持在前端带宽阈值,理论上后端宽带没有达到阈值,那么此时只需更换前端VPS并更新DNS解析,即可立刻复活。

这个思路有没有什么问题呢?
回复

使用道具 举报

27

主题

546

帖子

1511

积分

金牌会员

Rank: 6Rank: 6

积分
1511
发表于 2022-5-3 00:00:01 | 显示全部楼层
DNS解析的生效时间,比名刀和复活甲的CD 长
回复

使用道具 举报

3

主题

227

帖子

759

积分

高级会员

Rank: 4

积分
759
发表于 2022-5-2 23:59:50 | 显示全部楼层
三个字,没卵用
回复

使用道具 举报

59

主题

196

帖子

635

积分

高级会员

Rank: 4

积分
635
发表于 2022-5-2 23:58:36 | 显示全部楼层
NO怕波
回复

使用道具 举报

23

主题

1106

帖子

2805

积分

金牌会员

Rank: 6Rank: 6

积分
2805
发表于 2022-5-2 23:59:03 | 显示全部楼层
这看起来是没问题啊


​​​​​​​



/**
* 不是别人,是我,承认了你的价值
*
* Link https://greasyfork.org/zh-CN/scripts/396933-hostloc-zsbd
*/
回复

使用道具 举报

105

主题

2144

帖子

5319

积分

论坛元老

Rank: 8Rank: 8

积分
5319
发表于 2022-5-2 23:59:22 | 显示全部楼层
没啥问题 一D死就换前端
回复

使用道具 举报

113

主题

655

帖子

2095

积分

金牌会员

Rank: 6Rank: 6

积分
2095
发表于 2022-5-3 00:00:04 | 显示全部楼层
???人家是傻子吗 d半天发现没死不会 再 查下你的 dns 解析么
回复

使用道具 举报

24

主题

656

帖子

2010

积分

金牌会员

Rank: 6Rank: 6

积分
2010
发表于 2022-5-3 00:00:26 | 显示全部楼层
买100台vps轮着换?
回复

使用道具 举报

6

主题

417

帖子

1216

积分

金牌会员

Rank: 6Rank: 6

积分
1216
发表于 2022-5-3 00:01:05 | 显示全部楼层
DDOS 是打的你机器直接被服务商黑洞

你之后DNS解析到哪个新IP,新发起的攻击会让新IP的服务器又被黑洞
回复

使用道具 举报

19

主题

675

帖子

1823

积分

金牌会员

Rank: 6Rank: 6

积分
1823
发表于 2022-5-3 00:53:36 | 显示全部楼层
很好用,支持楼主,我觉得楼主这个方案没什么问题,唯一缺点就是废脑子。这不就是负载均衡吗
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-4-25 19:47 , Processed in 0.081442 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表