相信大家也遇見過惡意ddos攻擊吧,也就是流量攻擊,當(dāng)阿里云服務(wù)器裸奔被ddos后,阿里云會(huì)發(fā)來短信和郵箱通知您,這時(shí)候怎么辦呢?服務(wù)器已經(jīng)進(jìn)黑洞了,業(yè)務(wù)一直打不開,大量花的心思和金錢做起來的項(xiàng)目,玩家不斷在流失,實(shí)在不行吧,就會(huì)去看阿里云推薦的高防服務(wù),一看第一反應(yīng),這么貴! 那么遇見這種情況怎么辦呢?

1.然后對(duì)于低成本的應(yīng)對(duì)方法,我給出幾個(gè)建議。
掛cdn隱藏IP,在換成新的ip后,請(qǐng)務(wù)必掛cdn對(duì)真實(shí)的ip進(jìn)行隱藏,這樣無論怎樣被攻擊,cdn都可以為你進(jìn)行抵御。
2.cdn還可以不止套一層,可以多層一起嵌套,網(wǎng)絡(luò)上免費(fèi)的也不少。
準(zhǔn)備多個(gè)服務(wù)器做反向代理(配置可以不高能運(yùn)行nginx就行,最好是那種空路由時(shí)間短的),每個(gè)反向代理服務(wù)器都指向主服務(wù)器節(jié)點(diǎn),都綁定一個(gè)二級(jí)域名,都掛上不同的cdn。
3.主域名可以隨時(shí)解析到任意一個(gè)反向代理服務(wù)器,并且可以掛免費(fèi)的云監(jiān)控來實(shí)時(shí)知曉狀態(tài),一個(gè)節(jié)點(diǎn)死了改解析就行。
4.在防火墻層面禁止所有的國外ip(這是大部分肉雞主要來源),可以很好的降低攻擊流量。
以上是比較簡單,低成本的方法,如果錢多的話,建議購買高防IP和高防CDN等防御產(chǎn)品,這樣針對(duì)不同場(chǎng)景不同的環(huán)節(jié)也有針對(duì)性的防御方案,無法一概而論,當(dāng)然也看您遇到的對(duì)手是什么樣的級(jí)別

