主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: 黎东林

关于防治DDoS的一个想法

[复制链接]

84

主题

1451

帖子

3810

积分

论坛元老

Rank: 8Rank: 8

积分
3810
发表于 2022-5-3 00:05:29 | 显示全部楼层
更新DNS解析,即可立刻复活

你更新就D新的,然后你DNS解析结果全是黑洞的IP
回复

使用道具 举报

222

主题

2279

帖子

5836

积分

论坛元老

Rank: 8Rank: 8

积分
5836
发表于 2022-5-3 00:06:04 | 显示全部楼层
CDN完全就是你想法的升级版
回复

使用道具 举报

222

主题

2279

帖子

5836

积分

论坛元老

Rank: 8Rank: 8

积分
5836
发表于 2022-5-3 00:17:04 | 显示全部楼层
CC这种设计差不多 DDOS的话直接在前端暴露IP是没问题的前端没有足够的防御 也就瘫痪了 前端有足够的防御不需要后端
回复

使用道具 举报

11

主题

1918

帖子

4801

积分

论坛元老

Rank: 8Rank: 8

积分
4801
发表于 2022-5-3 00:19:33 | 显示全部楼层
小旭 发表于 2022-5-3 00:17
CC这种设计差不多 DDOS的话直接在前端暴露IP是没问题的前端没有足够的防御 也就瘫痪了 前端有足够的防御不 ...

还有一个问题就是采用dns方式不行的 应该在底层串联
回复

使用道具 举报

25

主题

6403

帖子

1万

积分

论坛元老

Rank: 8Rank: 8

积分
13687
发表于 2022-5-3 00:17:00 | 显示全部楼层
你这个其实就是DNS的宕机切换IP功能啊

但是你要明白DNS的解析是有ttl的,而且客户端还会存在DNS缓存

所以真正的DNS解析全网生效会很缓慢,这对于一些非关键服务来说应该也能用。

关键服务一般使用Failover IP

回复

使用道具 举报

0

主题

43

帖子

162

积分

注册会员

Rank: 2

积分
162
发表于 2022-5-3 00:29:54 | 显示全部楼层
dns刷新不是实时的,你这样和打/死了没区别,还不如直接关机
回复

使用道具 举报

35

主题

3378

帖子

7993

积分

论坛元老

Rank: 8Rank: 8

积分
7993
发表于 2022-5-3 00:30:48 | 显示全部楼层
你不觉得一个机器绑定多个IP更合适?
回复

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
发表于 2022-5-3 00:31:29 | 显示全部楼层
换了不能继续打?
回复

使用道具 举报

1

主题

601

帖子

1887

积分

金牌会员

Rank: 6Rank: 6

积分
1887
发表于 2022-5-3 00:50:00 | 显示全部楼层
不如直接多机器直接轮询呢



/**
* 不忘初心,努力前行
*
*/正规的没几个人D,不正规的烧钱就OK了
回复

使用道具 举报

21

主题

1846

帖子

4795

积分

论坛元老

Rank: 8Rank: 8

积分
4795
发表于 2022-5-3 01:40:02 | 显示全部楼层
DDOS最好的防御方式就是扛下来,其他的方案确实不行,我们正规应用有采用这样一个方案,像大家说的DNS有缓存,所以我们接入的是HTTPDNS返回实时更新的IP,域名TTL买的最低值是10,这样平时就放普通云服务器,入口IP被攻击了立刻买高防CDN转发,然后改域名解析,这个方案还比较省钱,没有防御的时候不用开防御的CDN,也可以基本做到实时返回最新的IP,对线上业务影响比较小,其实和楼主的思路是差不多的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-5-5 10:33 , Processed in 0.098348 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表