對于低網(wǎng)絡層的DDoS攻擊的防護手段,如 丟棄第一次SYN包.上流量防護設備,上WAF封禁地址等。
比較難纏的是第七層,第八層的CC攻擊,【它會找到目標網(wǎng)站上比較消耗資源的關鍵位置,重復發(fā)起攻擊以消耗CPU/內存/數(shù)據(jù)庫IO等資源】
目前的應付手段有: 【優(yōu)化資源消耗高位置的代碼,增加硬件設備,上云,購買專業(yè)安全公司的安全服務?!?/p>
除此之外, 【隱藏服務器的真實IP、上云WAF、CDN、負載均衡等設備,或者暫時將域名解析到公安網(wǎng)警網(wǎng)站等也是可以作為選擇方案】