用防火墻可以防御DDoS嗎?
網(wǎng)友解答: 當(dāng)我們發(fā)現(xiàn)網(wǎng)站服務(wù)器被攻擊的時(shí)候不要過(guò)度驚慌失措,先查看一下服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,開啟IP禁PING,可以防止被掃描,關(guān)閉不需要的端
當(dāng)我們發(fā)現(xiàn)網(wǎng)站服務(wù)器被攻擊的時(shí)候不要過(guò)度驚慌失措,先查看一下服務(wù)器是不是被黑了,找出網(wǎng)站存在的黑鏈,然后做好網(wǎng)站的安全防御,開啟IP禁PING,可以防止被掃描,關(guān)閉不需要的端口。這些是只能防簡(jiǎn)單的攻擊,對(duì)于大流量DDOS攻擊,必須要有足夠的帶寬和防火墻配合起來(lái)才能防御,你的防御能力大于攻擊者的攻擊流量那就防住了。不過(guò)單獨(dú)硬防的成本挺高的,企業(yè)如果對(duì)成本控制有要求的話可以選擇墨者.安全的集群防護(hù),防御能力是很不錯(cuò)的,成本也比阿里云網(wǎng)易云這些大牌低。
網(wǎng)友解答:給服務(wù)器加了防火墻只能防住小流量,真正的大流量洪水DDOS來(lái)襲,防火墻會(huì)馬上耗盡系統(tǒng)資源,什么防火墻都頂不住的,而且大部分DDOS都是模擬真實(shí)用戶數(shù)據(jù),防火墻都不一定檢測(cè)的到,所以想要保障網(wǎng)絡(luò)安全,還是接入高防更靠譜,像墨者/安全高防可以抗1000G以上流量,國(guó)內(nèi)DDOS一般最多幾十到幾百G左右吧