我知道这个问题的答案会有所不同,这就是我问这个问题的原因。如果你以前遭受过 DDoS 攻击 - 持续了多长时间?
只是想知道我们还要继续这场战斗多久(现在已经持续了几个星期)。
答案1
简短的回答是“直到它停止”。
据我所知,没有任何关于平均值和强度的良好统计数据——大多数攻击都没有公开报道。正如许多人已经提到的那样,您最好的,也可能是唯一的选择是与您的 ISP 进行坦诚的讨论,并依靠他们的知识和经验。
通常,根据可用的工具和管理员的技能,您将在站点对外界的可访问性和过滤 DDoS 的有效性之间提供各种权衡,这些权衡往往会发挥足够好的作用。
如果您经常遭遇这种攻击,或者持续数天以上,那么可能值得投资于装备更好的 ISP,或者,如果您的上游足够高,可以负责自己的 DDoS 防护,则可以投资于更好的安全工具和人员。
答案2
从几分钟到几乎持续不断的垃圾信息流,不一而足。平均值和中位数都在“几天”的范围内,尽管它通常会持续一两天,然后消失几天,然后再次出现(通常略有不同且更具破坏性)。
答案3
有一次我遇到了一个相当新颖的事件,其中,conduit 的工具栏被用来对我的一个网站进行 DDoS 攻击。工具栏设计者让数千名用户不断 ping 我的网站。这种情况持续了一个多月。
答案4
如上所述,Ddos 攻击的时间长度各不相同,通常如果您的托管公司/ ISP 可以采取措施过滤流量并阻止大部分流量,那么问题就不会那么大。
去年年初,我们公司遭遇了一次 DDoS 攻击,持续了大约 2.5 天,虽然流量不大,但一开始足以减慢我们的服务速度。我们的 ISP 在收到报告后立即做出了反应,他们过滤了流量以消除它可能造成的影响。封锁持续了 2 天,然后他们报告说流量已经停止。