知識庫
安全與合規
DDoS 防護、ARP 與 IP 盜用防範、維運稽核與 IDC 經營合規要點。
- 安全與合規
ARP 攻擊防禦措施:IP-MAC 繫結、DAI 與連接埠隔離怎麼配
機房級的 ARP 攻擊防禦要做在交換器上,而不是指望每台伺服器裝 ARP 防火牆:用 DAI 或靜態繫結校驗每一個 ARP 報文,用連接埠隔離或客戶 VLAN 讓欺騙報文根本到不了別人,在閘道器上把關鍵 ARP 表項固定。伺服器側繫結閘道器 MAC 只是最後一道補充。
- 安全與合規
CC 攻擊和 DDoS 攻擊區別:作用層、流量特徵與防護手段
CC 攻擊是 DDoS 的一種,屬於應用層(七層)攻擊:用大量看起來正常的 HTTP 請求耗盡網站的處理能力。日常說的 DDoS 多指四層及以下的流量型攻擊,靠頻寬堵死鏈路。前者頻寬很小、請求真實、清洗裝置看不出異常,只能靠 WAF、限速和人機驗證。
- 安全與合規
DDoS 攻擊如何防禦:分層防護方案與被打時的處置步驟
DDoS 攻擊沒有一招見效的防法,能擋多大取決於你在哪一層花了錢:主機上的防火牆和核心引數只能應付小規模攻擊,超過接入頻寬就要靠機房清洗,再往上是高防 IP 和 CDN。被打時按“判斷型別、切高防、聯絡機房、取證”的順序處理。