實(shí)現(xiàn)網(wǎng)站靜態(tài)化,可以抵御DDoS攻擊
DDoS攻擊簡單的目標(biāo)是通過流量壓倒您的服務(wù)器,這是它的全部內(nèi)容。如果你在Facebook上有10000個(gè)好友,并要求他們在給定時(shí)間訪問盡可能多的網(wǎng)站,那么你將負(fù)責(zé)基本的拒絕服務(wù)攻擊嘗試。不同類型的DDoS之間的所有更改都是所用技術(shù)和目標(biāo)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的一部分。
如果網(wǎng)絡(luò)路由器有10Gbps端口(允許每秒10GB),并且攻擊以您的方式發(fā)送11gbps流量,則您的網(wǎng)站將停止并放棄。
這種方法有一個(gè)缺點(diǎn)和好處。優(yōu)點(diǎn)是沒有真正的安全威脅,也沒有人試圖竊取你的密碼、黑客數(shù)據(jù)庫。DDoS通常持續(xù)幾天,然后一切恢復(fù)正常。
不幸的是,這也是一個(gè)缺點(diǎn)。由于沒有任何東西受到主動攻擊,而且所有服務(wù)器組件都已用于其預(yù)期目標(biāo)(來回推送數(shù)據(jù)),因此很難繞過攻擊。
事實(shí)上,解決這些問題的辦法就是參加軍備競賽。如果一個(gè)網(wǎng)絡(luò)可以在站點(diǎn)后面比攻擊者投入更多的資源,那么站點(diǎn)將保持不變,否則它將下降。
如果你家里有一個(gè)小服務(wù)器,你就不會成功。即使使用快的技術(shù),數(shù)據(jù)攻擊者也可以使用DNS放大器,IP欺騙和分布式資源網(wǎng)絡(luò)將大大超過您的數(shù)量。
更大的問題是,甚至主機(jī)在資源區(qū)域也有問題。保護(hù)特定站點(diǎn)(或IP)的方法是在攻擊者和站點(diǎn)之間添加一個(gè)附加層。如果層本身分布在一個(gè)大型網(wǎng)絡(luò)上,保護(hù)該層的方法就是有效的。
這很容易防止,因?yàn)槟梢越棉D(zhuǎn)發(fā)發(fā)送到網(wǎng)絡(luò)廣播地址的請求。由于這是一種DDoS防護(hù)措施,可以說只有在發(fā)生大規(guī)模攻擊時(shí)才能保證防護(hù)。你應(yīng)該做什么取決于你依靠你的網(wǎng)站賺多少錢。從安全的角度來看,DDoS攻擊并不危險(xiǎn),壞的情況是你的網(wǎng)站將在幾天內(nèi)離線。
如果這是一個(gè)頭痛和不便,但不是世界末日,我認(rèn)為它可以忽略不計(jì)。如果你沒有,我建議你主持。您不能使用共享主機(jī)帳戶進(jìn)行保護(hù),許多高質(zhì)量的公司都提供廉價(jià)的VPS解決方案。
DDoS很煩人,因?yàn)樗鼪]有意義。沒有數(shù)據(jù)被盜,從攻擊者的角度來看,也沒有數(shù)據(jù)。有人執(zhí)行DDoS攻擊的原因是有人付錢讓他們這樣做以阻止競爭對手。有效的DDoS攻擊需要投入資源,否則將從簡單的保護(hù)措施中恢復(fù)。
如何有效防御DDoS:
當(dāng)有人攻擊你的網(wǎng)站時(shí),他們主要攻擊你的網(wǎng)站服務(wù)器IP。只要你的網(wǎng)站服務(wù)器真正的IP沒有掛斷,你的網(wǎng)站還是可以訪問的,對吧?
所謂網(wǎng)站純靜態(tài)并不意味著你的網(wǎng)站做了偽靜態(tài),偽靜態(tài)的表面是Html格式的,但它實(shí)際上是動態(tài)的。網(wǎng)站純靜態(tài)分為部分純靜態(tài)和全部純靜態(tài)。
以一個(gè)只由PHP+MySQL開發(fā)的網(wǎng)站為例:PHP代碼需要解析!網(wǎng)站內(nèi)容需要PHP連接MySQL數(shù)據(jù)庫,并添加、刪除、修改和檢查。這些東西需要消耗服務(wù)器資源;
有很多方法可以實(shí)現(xiàn)網(wǎng)站靜態(tài)化,根據(jù)自己的情況做相應(yīng)的解決方案!
1、 DDOS攻擊并不可怕。目前,絕大多數(shù)DDOS攻擊都是基于服務(wù)器資源的。至少有7%或8%的DDOS攻擊是這樣的。只有少數(shù)DDOS攻擊是通過控制他人的計(jì)算機(jī)和移動電話進(jìn)行的。稍有經(jīng)驗(yàn)的人都知道,除了廠商之外,很難獲得服務(wù)器的許可!然而,在互聯(lián)網(wǎng)上有一個(gè)買賣網(wǎng)絡(luò)地獄的黑色產(chǎn)業(yè)鏈。有了網(wǎng)絡(luò)地獄,你可以做任何你想做的事,不是嗎?
2、DDoS攻擊沒有那么大。相反,這是一種DDoS攻擊,是有害的。從積極的角度來看,它是一個(gè)高并發(fā)性和大流量的解決方案
DDoS防御仍處于初級階段,隨著時(shí)間的推移會越來越好,但攻擊者的效率也會越來越高。研究這一領(lǐng)域的互聯(lián)網(wǎng)是昂貴的,而且可以提供的保護(hù)也是昂貴的
想了解更多SEO新聞的內(nèi)容,請?jiān)L問:SEO新聞