有在甲方工作的大佬出出注意,做安全多年,一直没有好的解决方式,感觉就是用钱换钱的东西
啧,国庆没登陆回来就遇到被拦截了,还以为出啥大事了
这日志xff为啥有两段 过了层代理?
cloudflare有没有js挑战呢,一般代理可能不支持js解析,可能会有点效果吧。
看这url referer都随机的 如果是多ip低频的感觉也不好配置策略。
感觉cloudfare就是廉价解决DDOS的最佳方案,靠技术手段解决肯定会影响用户体验,加了cloudf以后对方再d会影响对方的积极性,cdn是上上策,个人的看法
低调、和谐、进步!
建议老大,先不着急换方案,坚持一段时间试试,有时候和打仗一样,谁血刃坚持下来,谁的自信心就被打败,解决这种的问题的最佳方式,不在于采取了多先进的技术手段防御DDOS,而在于谁在意谁,谁不把谁当回事,如果土司对被DDOS表现的漠不关心,那么久之对方会失去DDOS的决心,如果大家越在意被D这件事,对方越会觉得她D咱是一件值得的事情有意义的事情,就好比两个人吵架互骂,就看谁不被骂的撑不住,谁要被骂当真,谁就败了,12123曾经被DDOS 478G的流量,最后找了迪普买了迪普的流量清洗才得以勉强撑下去,有2000个Linux服务器肉鸡,打垮一个中型正规公司没问题,比如联想的官方网站2000个Linux服务器干趴了,所以从技术的角度,咱土司要防御DDOS成本太高,最好的办法就是加CDN,就算CDN被打黑洞,也不要太在意,挂了就挂了,要百折不挠的心态才行,不知道我的一番,想法,中听不中听
低调、和谐、进步!