DDoS攻击防护的错误观念有:1。认为CDN提供DDoS攻击保护。CDN能缓解一些攻击。但本身不能提供针对当前DDoS攻击的全面保护;2。认为黑名单是限制资源访问的理想工具。列表是静态。在配置之后就会过时;3。认为防火墙可以防御任何DDoS攻击。防火墙处理所有信息所需的计算能力是非常有限的;4。认为基于阈值的警报服务足以用于DDoS保护。流量峰值警报无法阻止DDoS攻击。只能报告危机正在发生。
具体内容如下:
1。CDN提供DDoS攻击保护
如果您认为CDN可以区分正常流量和攻击流量。那可能存在错误理解。CDN本身并非旨在提供安全性。它能够缓解一些攻击。但绝不是所有攻击。如果要利用CDN来防护DDoS攻击。请先确保您的CDN服务中包含DDoS攻击清洗工具。无论如何。CDN本身不可能提供针对当前DDoS攻击的全面保护。
2。黑名单是限制资源访问的理想工具
您不应该仅仅依靠黑名单和白名单来限制资源访问。因为列表是静态的。因此通常它们在配置之后就会过时。当然。它们可以用于减少虚假流量。但是当你成为攻击的目标时。它们的效果确实有限。这是因为虚假流量来自您通常不会认为可疑的来源。因此尚未有时间列入您的黑名单。
3。防火墙可以防御任何DDoS攻击
防火墙对于当今复杂的DDoS攻击不够有效。而且。它们可以成为恶意流量的入口点或攻击的实际目标。存储和防火墙处理所有信息所需的计算能力非常有限。使它们成为DDoS攻击者的轻松目标。
4。基于阈值的警报服务足以用于DDoS保护
事实上。流量峰值警报无法阻止DDoS攻击。它只是报告您危机正在发生。当警报服务注意到DDoS流量高峰并且您开始处理后果时。可能已经过去了20到30分钟。在此期间。您的网站或应用程序将关闭。并需要由专家进行恢复。此时黑客还有可能窃取您的数据或进行更多其他潜藏的恶意活动。
本文地址:https://gpu.xuandashi.com/49540.html,转载请说明来源于:渲大师
声明:本站部分内容来自网络,如无特殊说明或标注,均为本站原创发布。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。分享目的仅供大家学习与参考,不代表本站立场!