求 DDOS 攻击对策

2015-05-20 09:27:22 +08:00
 FifiLyu

各位V友好!请教一个问题:我所在的公司有 ISP 业务,在电信机房有一些机柜+1G带宽。因为同行业务竞争、客户业务类型关系,经常被 DDOS。虽然有金盾防火墙,但是自己的带宽被跑满1G,还是会导致网络中断。

目前的解决办法:
1. 找到客户的网站或者 VPS,停掉,让客户转移走或者退款
2. 实在找不到被攻击的目标网站或者 VPS,就联系电信做空服务器IP地址。然后,我们自己更换服务器 IP

因为没有足够的网络带宽和资源,面对DDOS时,实在是束手无策啊!

7244 次点击
所在节点    信息安全
54 条回复
FifiLyu
2015-05-20 15:27:33 +08:00
@TimLang 确实是。
FifiLyu
2015-05-20 15:28:15 +08:00
@sker 我们是自己的KVM私有云,其他云服务商的服务,我们不好整。
FifiLyu
2015-05-20 15:29:00 +08:00
@wy315700 非常多的业务类型,CDN仅仅能解决Web相关的。其它的没办法搞。
FifiLyu
2015-05-20 15:30:27 +08:00
@itsjoke 这个确实最能把影响最小化。看了大家的回复,和我分析的差不多,基本对我们公司来说无解。只能从前期的用户疏导,平时的业务筛选入手了。
FifiLyu
2015-05-20 15:31:38 +08:00
@edwinlai 被DDoS时,看了日志,都是非TCP,src ip一看就知道是虚假的。
上层能否看到源IP,这个就不清楚了。
FifiLyu
2015-05-20 15:31:53 +08:00
@rainy3636 实在人。
FifiLyu
2015-05-20 15:32:26 +08:00
@geekzu 哈哈,感谢指教!是 DDoS,是DDos。嗯,现在对了
FifiLyu
2015-05-20 15:34:27 +08:00
@tangooricha 以受迎攻 请指教,没明白。找电信处理任何事情都是求爷爷奶奶,而且只有白天能处理,次数多了,他们超级不耐烦,都是大爷。
FifiLyu
2015-05-20 15:35:21 +08:00
@cevincheung 没通用性,我们业务太多。但是,还是感谢。
FifiLyu
2015-05-20 15:36:13 +08:00
@imn1 哈哈,不好意思。是有点歧义,改不了标题呢。我追加描述吧。
FifiLyu
2015-05-20 15:37:10 +08:00
@timor 我们和群英算是同行。只是,我们部分业务没放到高防机房。才导致这样的问题。
wy315700
2015-05-20 15:41:43 +08:00
@FifiLyu 有基于TCP的CDN啊
FifiLyu
2015-05-20 15:44:20 +08:00
@wy315700 哇~,我去了解一下。
cst4you
2015-05-20 15:45:54 +08:00
关客户的机让他回家睡觉, NULL他的路由, 拔线, 让客户花钱扛.
FifiLyu
2015-05-20 15:56:04 +08:00
@cst4you 首先要能找到这个客户。然后,你给他说给钱,客户直接会说:“滚蛋。”。最后,我们就把客户赶走了。就是这个样子!!!
cst4you
2015-05-20 16:47:11 +08:00
@FifiLyu 那就让他滚蛋~
timor
2015-05-20 16:55:09 +08:00
@FifiLyu 我没有别的意思,希望你别误会.1G带宽在群英的客户群里算中小型客户.你们既然现在属于起步阶段,就要借助各种资源来强大自己.不要因为是同行而有抵触情绪.1个T的攻击对群英来说都不是事!
sker
2015-05-20 16:55:59 +08:00
@FifiLyu 我记得貌似好像有厂商从DNS 就直接过滤掉攻击的
cevincheung
2015-05-20 17:46:22 +08:00
@cevincheung 360网站宝有api接口全自动处理。只要你让你的客户把dns解析交给你来执行就可以了。
daoluan
2015-05-20 19:28:29 +08:00
@edwinlai 发邮件?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/192365

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX