我的客户希望他的电子商务(定制)网站免受 DDoS 攻击。我可以实施哪些策略?购买流程中有多种形式 --- 搜索、深入查看产品、用户信息和付款,我想避免使用验证码。
答案1
这些都无法真正保护用户免受 DDoS 攻击。DDoS 攻击的目的是占用大量目标带宽,使合法流量无法通过。
使用验证码或其他东西可以防止机器人攻击,但仅此而已。
减轻(但不能解决) DDoS 攻击风险的唯一方法是与其他托管服务提供商获取更多带宽和故障转移协议。
答案2
有没有什么为了防止 DDoS 攻击,没有单一的工具可以缓解它们,你只能提高标准,如果你知道网站的平均使用情况,那么拥有一个好的防火墙和一些访问不同服务/页面的阈值(自动拒绝,甚至禁止)
答案3
Squid 可以帮助实现 slashdotting。它将帮助您的系统处理大量相同的请求,而不会对硬件造成太大的负担。 http://en.wikipedia.org/wiki/Squid_(软件)
答案4
您可以安装mod_evasive如果您正在使用 Apache — — 您可以在这里找到简短的描述:http://www.think-security.com/protect-your-apache-web-server-with-mod_evasive/