针对 UDP 洪水攻击的 DDOS 缓解措施

针对 UDP 洪水攻击的 DDOS 缓解措施

我们位于芝加哥数据中心的一台服务器目前正遭受攻击。

  • 1 gbps(峰值)600mbps 平均
  • UDP 泛洪端口 80(传入)
  • 2.5 天内消耗了 20 TB 带宽

我们在这个服务器上每月有 50TB 的带宽,并且支付带宽费用是不可能的(价格昂贵)。

我们的主机提供针对 1gbps 攻击的保护计划,每月费用为 800 美元,安装费用为 750 美元。

这笔钱数额很大,但目前看来这是维持网站正常运行的唯一选择。攻击可能只会持续几天。

是否有其他主机内置了 DDOS 防护功能,或者是否有更经济高效的方法来处理这个问题?现在陷入了困境。从现在起,我们真的必须为我们的服务器再加每月 800 美元,才能防止将来的带宽消耗 DDOS 吗?

我是一家小企业,几乎无法负担这项服务(并且仍然盈利),但我无法想象如果负担不起这项服务我会多么害怕。

答案1

带宽很贵。DDoS 攻击可以在很短的时间内消耗大量带宽。任何能够为您处理此类攻击的主机都会相当昂贵。

话虽如此,任何人都可以轻易阻止端口 80 上的 UDP 洪水(99.999% 的情况下 UDP 没有正当理由进入端口 80)。

您总是可以获得几个不限量的千兆端口和几台服务器,但每台服务器每月的费用可能为 800 美元。

相关内容