知识库
安全与合规
DDoS 防护、ARP 与 IP 盗用防范、运维审计与 IDC 经营合规要点。
- 安全与合规
ARP 攻击防御措施:IP-MAC 绑定、DAI 与端口隔离怎么配
机房级的 ARP 攻击防御要做在交换机上,而不是指望每台服务器装 ARP 防火墙:用 DAI 或静态绑定校验每一个 ARP 报文,用端口隔离或客户 VLAN 让欺骗报文根本到不了别人,在网关上把关键 ARP 表项固定。服务器侧绑定网关 MAC 只是最后一道补充。
- 安全与合规
CC 攻击和 DDoS 攻击区别:作用层、流量特征与防护手段
CC 攻击是 DDoS 的一种,属于应用层(七层)攻击:用大量看起来正常的 HTTP 请求耗尽网站的处理能力。日常说的 DDoS 多指四层及以下的流量型攻击,靠带宽堵死链路。前者带宽很小、请求真实、清洗设备看不出异常,只能靠 WAF、限速和人机验证。
- 安全与合规
DDoS 攻击如何防御:分层防护方案与被打时的处置步骤
DDoS 攻击没有一招见效的防法,能挡多大取决于你在哪一层花了钱:主机上的防火墙和内核参数只能应付小规模攻击,超过接入带宽就要靠机房清洗,再往上是高防 IP 和 CDN。被打时按“判断类型、切高防、联系机房、取证”的顺序处理。