服务器遭到DDoS攻击和CC攻击要怎样防护?( 二 )

CC其实也是DDos攻击的一种 , CC攻击是通过借助代理服务器模拟真实用户请求 , 实现DDOS和伪装 , 通过制造大量的后台数据库查询动作来攻击页面 , 消耗目标资源 , 造成服务器宕机 。

DDos攻击防护思路

1.本地DDos防护设备

一般大型企业都会在本地数据中心部署DDos防护设备 , 本地DDos防护设备一般分为DDos检测设备、清洗设备和管理中心 , 防护效果不错但成本非常高 , 一般中小型企业是承受不了 。

2.运营商清洗服务

当流量型攻击的攻击流量超出互联网链路带宽或本地DDos清洗设备性能不足以应对DDos流量攻击时 , 需要通过运营商清洗服务或借助运营商临时增加带宽来完成攻击流量的清洗 , 运营商通过各级DDos防护设备以清洗服务的方式帮助用户解决带宽消耗型的DDos攻击行为 。

3.云清洗服务

高防CDN是目前互联网企业最常用的防护方式 , 通过CNAME接入模式更加方便 , 只需要在域名解析服务商处修改一次解析配置即可生效 , 实现引流、清洗、回注 , 提升抗D能力 。 当某条线路的高防IP出现异常时 , CNAME可以自动调度解析到其他可用的线路上去 , 避免原本解析到该线路的部分业务受到影响 , 保证业务的可用性 。

推荐阅读